[問題] 根目錄下的ntuser.dat以及C:\WINDOWS\system32\ef1.com

看板AntiVirus (防毒)作者 (太陽下山了天線寶寶再見)時間17年前 (2009/07/11 18:36), 編輯推噓2(202)
留言4則, 2人參與, 最新討論串1/1
剛才無意間發現C:\ntuser.dat和C:\ntuser.dat.LOG 印象中根目錄下沒有這東西, 搜尋了一下發現平常這兩個檔案應該是存在 C:\Documents and Settings\使用者 之下, 會在跟目錄裡面找到實在是很奇怪。 然後C:\WINDOWS\system32下有ef.com和ef1.com這兩個檔案, 我完全不知道這是什麼... VirusTotal顯示這兩個一模一樣就是了。 這邊有沒有大德能跟我解釋一下這幾個檔案的囧 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 125.225.40.231 nezumi24:轉錄至看板 Windows 07/11 20:24

07/11 21:27, , 1F
ef.com和ef1.com是EFix複製你電腦裡面的cmd.exe改名的
07/11 21:27, 1F

07/11 21:32, , 2F
謝謝解答 那C:\ntuser.dat有解嗎O_O
07/11 21:32, 2F

07/11 21:41, , 3F
這個不清楚,看您要不要將檔案送到卡巴那邊分析就知道了
07/11 21:41, 3F

07/11 21:57, , 4F
謝謝
07/11 21:57, 4F
文章代碼(AID): #1AM6iqrj (AntiVirus)
文章代碼(AID): #1AM6iqrj (AntiVirus)