我只是使用SysInternals ProcMon.exe
来跟踪问题,发现Dropbox.exe
在我配置的Dropbox文件夹之外访问文件。
我的Dropbox位置在 C:\users\pats\Dropbox
我正在研究的ProcMon日志中看到以下内容:
QueryOpen \\host\share\users\pats\somedir\myfile.7z
有谁知道为什么Dropbox.exe
要访问已配置的Dropbox Directroy之外的文件?除了明显的不良原因(如复制所有文件,特洛伊木马等)以外,还可以吗?
在运行Dropbox和SysInternals时,是否还有其他人看到此行为ProcMon.exe
?
注意:我没有看到Dropbox.exe
读取数据(至少从我查看的ProcMon日志中读取了),所以也许这是一个“功能”而不是错误。
注意2: 在Dropbox论坛上的这篇文章讨论了有关Dropbox中包含木马的问题,但基本上说Dropbox中没有木马。
我没有保存日志,并且我不记得该名称了。对于那个很抱歉。我认为确切的名称并不重要。我认为观察DropBox.exe正在访问远程共享足够有趣。
—
2011年
\host\share\users\pats\somedir\myfile.7z
实际的文件路径吗?知道有问题的实际文件将有帮助。