AVt天堂网 手机版,亚洲va久久久噜噜噜久久4399,天天综合亚洲色在线精品,亚洲一级Av无码毛片久久精品

當(dāng)前位置:首頁 > 科技  > 知識百科

管理員反饋 Win11 系統(tǒng)盤莫名出現(xiàn) virus 空文件夾,疑與第三方安全軟件有關(guān)

來源: 責(zé)編: 時間:2025-04-17 06:43:36 95觀看
導(dǎo)讀 4 月 16 日消息,科技媒體 borncity 今天(4 月 16 日)發(fā)布博文,報道稱德國 IT 管理員 Christian 發(fā)現(xiàn),其管理的 Windows 客戶端系統(tǒng)盤突然出現(xiàn)“C:/virus”的空文件夾,初步懷疑與 Trend Micro 的 Vision One 安全軟

4 月 16 日消息,科技媒體 borncity 今天(4 月 16 日)發(fā)布博文,報道稱德國 IT 管理員 Christian 發(fā)現(xiàn),其管理的 Windows 客戶端系統(tǒng)盤突然出現(xiàn)“C:/virus”的空文件夾,初步懷疑與 Trend Micro 的 Vision One 安全軟件有關(guān)。obz28資訊網(wǎng)——每日最新資訊28at.com

Christian 反饋稱該問題最早追溯到 2025 年 4 月 7 日,其公司一名同事在 Windows 客戶端的 C 盤根目錄下發(fā)現(xiàn)了一個名為“virus”的空文件夾。Christian 隨即展開調(diào)查,試圖找出文件夾來源。obz28資訊網(wǎng)——每日最新資訊28at.com

公司共使用約 600 臺客戶端設(shè)備,通過 PDQ Connect 網(wǎng)絡(luò)掃描發(fā)現(xiàn),首批文件夾于 2024 年 4 月 10 日出現(xiàn)在一臺設(shè)備上,隨后零星出現(xiàn)在另外 22 臺設(shè)備上,但創(chuàng)建模式毫無規(guī)律可循。obz28資訊網(wǎng)——每日最新資訊28at.com

Christian 的公司使用 Trend Micro 的 Vision One 作為端點安全解決方案,這是一款托管的 XDR(擴(kuò)展檢測與響應(yīng))工具。他第一時間向廠商提交支持請求,聯(lián)系安全運(yùn)營中心(SOC)。obz28資訊網(wǎng)——每日最新資訊28at.com

然而,SOC 回應(yīng)令人失望,僅表示未檢測到網(wǎng)絡(luò)威脅活動,建議刪除空文件夾。Christian 對此答復(fù)感到不滿,因為文件夾的訪問控制列表(ACLs)顯示所有者為“本地管理員”組,排除了一般用戶惡作劇的可能性。obz28資訊網(wǎng)——每日最新資訊28at.com

問題并未就此結(jié)束。隨后的周末,Christian 檢查了所有管理員賬戶并更換密碼,排除域內(nèi)“黃金票據(jù)”(golden ticket)攻擊可能。然而,文件夾繼續(xù)擴(kuò)散至 30 臺設(shè)備。obz28資訊網(wǎng)——每日最新資訊28at.com

IT 團(tuán)隊嘗試刪除部分文件夾,卻發(fā)現(xiàn)某些設(shè)備上文件夾會立即重新生成。通過審計策略,Christian 在一臺設(shè)備上確認(rèn)文件夾由“coreServiceShell.exe”進(jìn)程以 SYSTEM 權(quán)限創(chuàng)建,而 Trend Micro 承認(rèn)這是其核心程序進(jìn)程。obz28資訊網(wǎng)——每日最新資訊28at.com

Christian 將最新發(fā)現(xiàn)反饋給 Trend Micro,但支持團(tuán)隊起初否認(rèn)文件夾由其產(chǎn)品創(chuàng)建,聲稱隔離目錄位于“C:/ProgramData/”而非“C:/virus”,并將責(zé)任歸咎于 PDQ Connect 掃描的 Powershell 腳本。obz28資訊網(wǎng)——每日最新資訊28at.com

然而,Christian 在一臺客戶端上通過激活和停用 Trend Micro XDR 解決方案,成功觸發(fā)文件夾創(chuàng)建,認(rèn)為這是“終極證據(jù)”。obz28資訊網(wǎng)——每日最新資訊28at.com

obz28資訊網(wǎng)——每日最新資訊28at.com

2025 年 4 月 14 日,Trend Micro 支持團(tuán)隊終于模糊承認(rèn)文件夾可能由其產(chǎn)品生成,并表示已收到更多類似報告。obz28資訊網(wǎng)——每日最新資訊28at.com

本文鏈接:http://www.tebozhan.com/showinfo-119-144646-0.html管理員反饋 Win11 系統(tǒng)盤莫名出現(xiàn) virus 空文件夾,疑與第三方安全軟件有關(guān)

聲明:本網(wǎng)頁內(nèi)容旨在傳播知識,若有侵權(quán)等問題請及時與本網(wǎng)聯(lián)系,我們將在第一時間刪除處理。郵件:2376512515@qq.com

上一篇: Notion Mail 發(fā)布:AI 驅(qū)動郵箱新體驗

下一篇: 無需截圖,微軟 Win11 將允許用戶直接從屏幕中提取文本

標(biāo)簽:
  • 熱門焦點
  • 7月安卓手機(jī)性價比榜:努比亞+紅魔兩款新機(jī)入榜

    7月登場的新機(jī)有努比亞Z50S Pro和紅魔8S Pro,除了三星之外目前唯二的兩款搭載超頻版驍龍8Gen2處理器的產(chǎn)品,而且努比亞和紅魔也一貫有著不錯的性價比,所以在本次的性價比榜單
  • 一加首款折疊屏!一加Open渲染圖出爐:罕見單手可握小尺寸

    8月5日消息,此前就有爆料稱,一加首款折疊屏手機(jī)將會在第三季度上市,如今隨著時間臨近,新機(jī)的各種消息也開始浮出水面。據(jù)悉,這款新機(jī)將會被命名為“On
  • CSS單標(biāo)簽實現(xiàn)轉(zhuǎn)轉(zhuǎn)logo

    轉(zhuǎn)轉(zhuǎn)品牌升級后更新了全新的Logo,今天我們用純CSS來實現(xiàn)轉(zhuǎn)轉(zhuǎn)的新Logo,為了有一定的挑戰(zhàn)性,這里我們只使用一個標(biāo)簽實現(xiàn),將最大化的使用CSS能力完成Logo的繪制與動畫效果。新logo
  • 一文看懂為蘋果Vision Pro開發(fā)應(yīng)用程序

    譯者 | 布加迪審校 | 重樓蘋果的Vision Pro是一款混合現(xiàn)實(MR)頭戴設(shè)備。Vision Pro結(jié)合了虛擬現(xiàn)實(VR)和增強(qiáng)現(xiàn)實(AR)的沉浸感。其高分辨率顯示屏、先進(jìn)的傳感器和強(qiáng)大的處理能力
  • 一篇聊聊Go錯誤封裝機(jī)制

    %w 是用于錯誤包裝(Error Wrapping)的格式化動詞。它是用于 fmt.Errorf 和 fmt.Sprintf 函數(shù)中的一個特殊格式化動詞,用于將一個錯誤(或其他可打印的值)包裝在一個新的錯誤中。使
  • 三萬字盤點 Spring 九大核心基礎(chǔ)功能

    大家好,我是三友~~今天來跟大家聊一聊Spring的9大核心基礎(chǔ)功能。話不多說,先上目錄:圖片友情提示,本文過長,建議收藏,嘿嘿嘿!一、資源管理資源管理是Spring的一個核心的基礎(chǔ)功能,不
  • 虛擬鍵盤 API 的妙用

    你是否在遇到過這樣的問題:移動設(shè)備上有一個固定元素,當(dāng)激活虛擬鍵盤時,該元素被隱藏在了鍵盤下方?多年來,這一直是 Web 上的默認(rèn)行為,在本文中,我們將探討這個問題、為什么會發(fā)生
  • 華為HarmonyOS 4升級計劃公布:首批34款機(jī)型今日開啟公測

    8月4日消息,今天下午華為正式發(fā)布了HarmonyOS 4系統(tǒng),在更流暢的前提下,還帶來了不少新功能,UI設(shè)計也有變化,會讓手機(jī)煥然一新。華為宣布,首批機(jī)型將會在
  • 2299元起!iQOO Pad開啟預(yù)售:性能最強(qiáng)天璣平板

    5月23日,iQOO如期舉行了新品發(fā)布會,除了首發(fā)安卓最強(qiáng)旗艦處理器的iQOO Neo8系列新機(jī)外,還在發(fā)布會上推出了旗下首款平板電腦——iQOO Pad,其搭載了天璣
Top