查看: 4518|回复: 10
收起左侧

[求助] C_powershell.exe*.ps1是什么东西

[复制链接]
Domenic
发表于 2021-3-21 15:26:47 | 显示全部楼层 |阅读模式
请教一下各位坛友

programdata\comodo\cis\tempscrpt\C_powershell.exe*.ps1    *处是一串数字和字母(我就省略了)这到底是什么文件,有什么用?
有时候会突然弹出一个弹窗说一个exe要创建 C_powershell.exe*.ps1 进程,毛豆hips拦截出来说的不认识的文件。就不知道该不该允许。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
HEMM + 1 运行了PowerShell。

查看全部评分

柯林
发表于 2021-3-21 15:38:40 | 显示全部楼层
让它默认处理,自动隔离(入沙)最好
至于有没有问题,可以发去样本区,让测试组的测一下
Domenic
 楼主| 发表于 2021-3-21 16:24:27 | 显示全部楼层
柯林 发表于 2021-3-21 15:38
让它默认处理,自动隔离(入沙)最好
至于有没有问题,可以发去样本区,让测试组的测一下

好的好的,我就是奇怪为什么毛豆会报自己文件夹下面的文件,而且这文件的扩展名也超奇怪

评分

参与人数 1人气 +1 收起 理由
HEMM + 1 脚本分析........

查看全部评分

con16
发表于 2021-3-22 18:05:09 | 显示全部楼层
說真的不攔*.ps1你才要怕

毛豆日常就是有時候也會報自己執行的東西
像那個Comodo Secure Shopping 安全購物也有偶而會被報

评分

参与人数 1人气 +1 收起 理由
HEMM + 1 BUG豆无法识别,那怕自己编写的,依然入

查看全部评分

Domenic
 楼主| 发表于 2021-3-22 19:22:18 | 显示全部楼层
con16 发表于 2021-3-22 18:05
說真的不攔*.ps1你才要怕

毛豆日常就是有時候也會報自己執行的東西

那看来这个应该就只是报告一个情况而已,就是有时候会很多,我就直接把他们用通配符给排除了
rex_bbs
发表于 2021-3-23 09:47:07 | 显示全部楼层
论坛以往帖子说过这个问题,这个是各种脚本分析后生成的临时文件,目录名称“tempscrpt”已经很明确的标明了。这个东东必须视当前系统具体的运行状况做判断,是安装程序触发的、正常更新触发的、还是手动执行脚本代码触发的,或者是其它进程偷偷触发的。不能不管不顾全部放行。
目录下的每个文件都可以用记事本打开自己去查看的。

评分

参与人数 1人气 +1 收起 理由
柯林 + 1 加分鼓励

查看全部评分

Domenic
 楼主| 发表于 2021-3-23 12:32:05 | 显示全部楼层
rex_bbs 发表于 2021-3-23 09:47
论坛以往帖子说过这个问题,这个是各种脚本分析后生成的临时文件,目录名称“tempscrpt”已经很明确的标明 ...

感谢感谢,我看过那些的文件的内容,貌似大多是文件的操作,没什么影响
张学友
发表于 2021-3-31 14:47:08 | 显示全部楼层
我的也经常报这个目录下的文件。
Domenic
 楼主| 发表于 2021-3-31 15:44:25 | 显示全部楼层
张学友 发表于 2021-3-31 14:47
我的也经常报这个目录下的文件。

这个还挺烦的,我就设置规则,不认识的入沙,其他就允许,还是会有弹窗,不过少了点,主要还是对一些新人应用进行改文件类型的排除就好了
张学友
发表于 2021-4-2 00:19:43 | 显示全部楼层
rex_bbs 发表于 2021-3-23 09:47
论坛以往帖子说过这个问题,这个是各种脚本分析后生成的临时文件,目录名称“tempscrpt”已经很明确的标明 ...

奇就奇怪如果是其它应用生成的脚本,怎么跑到了\comodo\cis\tempscrpt这个目录里来?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-22 11:45 , Processed in 0.131906 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表