吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 6586|回复: 10
收起左侧

[已解决] 求助大佬们,运行exe文件会在同目录生成一个._cache_文件。

[复制链接]
丶韩小岢 发表于 2020-10-4 14:06
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
本帖最后由 丶韩小岢 于 2020-10-4 15:21 编辑

如题,运行exe文件  会在同目录生成一个._cache_文件名.exe文件,这是什么情况?
QQ截图20201004140615.jpg

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

Jx29 发表于 2020-10-4 14:22
有点像Synaptics 蠕虫病毒
https://www.52pojie.cn/thread-1066827-1-1.html

免费评分

参与人数 2吾爱币 +2 热心值 +2 收起 理由
梦伴如初 + 1 + 1 我很赞同!
丶韩小岢 + 1 + 1 谢谢@Thanks!

查看全部评分

 楼主| 丶韩小岢 发表于 2020-10-4 14:10
手起刀落嘤嘤怪 发表于 2020-10-4 14:24
黑色小星星 发表于 2020-10-4 14:30
cache是缓存
 楼主| 丶韩小岢 发表于 2020-10-4 14:30
Jx29 发表于 2020-10-4 14:22
有点像Synaptics 蠕虫病毒
https://www.52pojie.cn/thread-1066827-1-1.html

火绒可以解决吗?
ShenAo-NTG 发表于 2020-10-4 14:31
病毒,火绒扫,Jx29的发的链接是对的,一模一样,不要用360,360直接删文件
 楼主| 丶韩小岢 发表于 2020-10-4 14:35
Jx29 发表于 2020-10-4 14:22
有点像Synaptics 蠕虫病毒
https://www.52pojie.cn/thread-1066827-1-1.html

也就是说带有._cache_的隐藏文件是原文件,没有隐藏的那个不带._cache_的是蠕虫病毒?
董督秀 发表于 2020-10-4 15:40
丶韩小岢 发表于 2020-10-4 14:35
也就是说带有._cache_的隐藏文件是原文件,没有隐藏的那个不带._cache_的是蠕虫病毒?

带有srv的一般是被蠕虫病毒感染。
仙鬼同拥 发表于 2020-10-4 15:51
建议还是用火绒之类的扫一下吧
禾厶服工具我也用过不少,诛仙、龙之谷、DNF、CF、冒险岛、完美世界等等,没出现过像你这种的情况
像这样大面积的出现exe可执行文件缓存的,一般都是蠕虫病毒为了复制自身达到快速感染的目的,把原文件改成了cache并隐藏,把感染后的exe可执行文件替换掉原文件,以保证蠕虫病毒长时间的在后台存活,因为你每点击一次感染后的exe可执行文件它就会启动一次
以前好像有一个利用U盘传染的Skype快捷方式病毒,就是把所有文件都给你制作一个快捷方式,包括连磁盘盘符都不放过,虽然我说的这个快捷方式病毒本身没有什么破坏性,但是消耗了系统的资源,做了一些没必要的系统路径嵌套,拖慢了系统的运行效率
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-6-16 14:59

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表