12
返回列表 发新帖
楼主: jeijunnong
收起左侧

[可疑文件] C盘下不知道咋生成一个名为ztool443的文件夹

[复制链接]
Frank404
发表于 2023-11-7 18:26:30 | 显示全部楼层
火绒论坛里老有人问这个问题,这也是火绒不默认打开勒索诱捕的原因
真小读者
发表于 2023-11-7 19:43:27 | 显示全部楼层
对付勒索病毒的一种方法。万一感染了勒索病毒,通常会优先感染根目录下的文件(诱饵),这时候杀毒软件就会及时发现并杀毒,防止病毒进一步感染。
123456aaaafsdeg
发表于 2023-11-7 19:44:50 | 显示全部楼层
火绒工程师
发表于 2023-11-7 19:55:40 | 显示全部楼层
您好,您可以确认下是否有开启勒索诱捕功能,如果有开启属于正常的防御行为,可以看一下勒索诱捕的功能介绍:https://bbs.huorong.cn/thread-22817-1-1.html
zn806
发表于 2023-11-8 07:54:06 | 显示全部楼层
勒索病毒的诱捕文件不知道吗??哈哈哈。很多防勒索的软件都是用这种机制来预防勒索的
鲁速
发表于 2023-11-8 11:36:20 | 显示全部楼层
hhhq316 发表于 2023-11-7 17:22
陷阱,用来触发反勒索功能的,如果勒索病毒对里面的文件操作,就会触发报警

赞!我系统盘根目录下有一个“ user167”文件夹,也是类似文件,看来是火绒下的诱饵了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
alovelydoge
发表于 2023-11-8 23:00:59 | 显示全部楼层
jeijunnong 发表于 2023-11-7 17:34
你们的火绒也有么

开了就有,这个功能要手动开启
为爱灌篮
发表于 2023-11-8 23:24:48 | 显示全部楼层
用360急救箱全盘修复一下试试
jeijunnong
 楼主| 发表于 2023-11-10 12:28:44 | 显示全部楼层
火绒工程师 发表于 2023-11-7 19:55
您好,您可以确认下是否有开启勒索诱捕功能,如果有开启属于正常的防御行为,可以看一下勒索诱捕的功能介绍 ...

解决了,谢谢
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-6-2 13:26 , Processed in 0.082355 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表