查看單個文章
舊 2009-02-22, 04:44 AM   #4 (permalink)
sob790717b
註冊會員
 
sob790717b 的頭像
榮譽勳章
UID - 288487
在線等級: 級別:11 | 在線時長:188小時 | 升級還需:4小時級別:11 | 在線時長:188小時 | 升級還需:4小時級別:11 | 在線時長:188小時 | 升級還需:4小時級別:11 | 在線時長:188小時 | 升級還需:4小時級別:11 | 在線時長:188小時 | 升級還需:4小時級別:11 | 在線時長:188小時 | 升級還需:4小時
註冊日期: 2007-12-16
文章: 378
精華: 0
現金: 655 金幣
資產: 835 金幣
預設

引用:
作者: getter 查看文章
2008/04/14 上午 12:02 260,288 cmldr
2009/02/10 下午 04:48 <DIR> RECYCLER88

這兩個超級可疑的,普通正常的系統單一 windows 系統是不會用這種檔名的
1.RECYCLER 表示為『資源回收統』的系統資料夾。
2.應該是 ntldr 而不是 cmldr,除非您有使用『多重系統啟動管理程式』
之類會有類似的檔案。

-------------------------------------------------
2008/10/28 下午 07:33 285 BOOT.BAK
2009/02/21 下午 11:32 207 boot.ini
2009/02/20 下午 10:36 70 Virus-Test.txt

boot.ini windows 多重系統啟動定義檔,有被改過有出現備份,Virus-Test.txt
僅只差一天,有可能是 20~21 號 ...

就 Virus 來翻譯是,病毒的意思。Virus-Test 可以解釋為病毒測試 ...

因為沒有實體檔案可以解析就不清楚了 ...

第二個 logo 我看不出來 ...



1.我之前使用過一種自動安裝的XP重新安裝
但是他的系統路徑是 WINNT 不是WINDOWS
所以會不小心變成雙XP 回收筒的資料夾應該是安裝時另外建的
我有把檔案丟進桶了一下 88的資料夾有東西




2.VIRUS-TEST.TXT 是EICAR 的東西



隱藏檔的先前不知道是執行什麼程式變成 設隱藏是隱藏
設不隱藏也隱藏
後來弄一弄就越搞越壞
只剩下一個好選 不過也是不能顯示檔案
sob790717b 目前離線  
送花文章: 764, 收花文章: 211 篇, 收花: 412 次
回覆時引用此帖
有 2 位會員向 sob790717b 送花:
getter (2009-02-23),magicwoo (2009-02-23)
感謝您發表一篇好文章