不知道什么程式在"C:\Users\Public\Desktop"下創建一個"免費小說"的快捷方式, 洗掉后每天會重新創建.
我現在想監視這個檔案是哪個程式創建的, 有什么辦法?
uj5u.com熱心網友回復:
這種辦法也找不到的。你還不如打開任務管理器,在 詳細資訊 里面看看有沒有比較奇怪的行程,不認識的就右擊 打開檔案所在位置,花不了多少時間應該就能找到那些 惡意軟體了。uj5u.com熱心網友回復:
使用FileMon軟體呼叫API ReadDirectoryChangesW
……
uj5u.com熱心網友回復:
現在歸屬了微軟的 Sysinternal組件里的 Procmon.exe 程式可以,Patn 設定為 ends with 內容是 .lnk ,再 Operation 為 CreateFile 共兩個篩選規則;Filter 下拉選單里選中了 Drop Filtered Events 。轉載請註明出處,本文鏈接:https://www.uj5u.com/caozuo/265714.html
標籤:安全技術/病毒
上一篇:將Kali安裝到U盤內
