[問題] 今天在windows資料夾多了幾個莫名其妙ꨠ…

看板AntiVirus (防毒)作者 (爽否?媲氏花美男)時間17年前 (2009/07/29 12:24), 編輯推噓2(2016)
留言18則, 3人參與, 最新討論串1/1
不知名的檔案如下 wiadebug.txt <====主要懷疑wiaservc.txt <====主要懷疑的 SchedLgU.txt 在wiadebug.txt的內容是 Start 'sti_ci.dll' Debug - Time: 2009/07/29 CreateWiaShortcut: ERROR!! Can't get SM_AccessoriesName value.Err=0x2 CreateWiaShortcut: ERROR!! Save failed. hRes=0x80070003 請問一下各位有在研究的專家 應該不可能無緣無故多了這些檔案 會不會是有木馬在執行? 我的小雨傘並沒有發現任何異狀 以上問題 謝謝各位 如有違反 請告知 即刻刪除文章 -- -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 122.116.29.146

07/29 14:45, , 1F
請問各位 的電腦在windows資料夾下有這些檔案嗎?
07/29 14:45, 1F

07/29 14:48, , 2F
SchedLgU.txt 是 Google 的東西。你可以把這些文件砍掉
07/29 14:48, 2F

07/29 14:48, , 3F
這理論上是軟體出問題的時候偵錯用的紀錄檔
07/29 14:48, 3F

07/29 14:55, , 4F
感謝妳的回答,那個wiadebug.txt內容會隨著我開機time也會
07/29 14:55, 4F

07/29 14:56, , 5F
變更,以前似乎都沒有這些怪檔案,請問你們有嗎?
07/29 14:56, 5F

07/29 14:59, , 6F
我是不是要把內容 po上來給你看
07/29 14:59, 6F

07/29 15:01, , 7F
而且不管刪除哪個都會顯示 有其他程式在使用 請關閉才能刪
07/29 15:01, 7F

07/29 15:01, , 8F
我確實沒有開過任何一個東西
07/29 15:01, 8F
除了以上的檔案之外 還有幾個莫名的檔案 setupapi.txt WindowsUpdate.txt 都會在重開機的時候 內容自動更新 而且 我想手動移除他 都會顯示 ''無法刪除 有其他人或其他程式正在使用它'' 有問各位專家 ※ 編輯: hohoww 來自: 122.116.29.146 (07/29 15:11)

07/29 17:37, , 9F
你有安裝過任何wxxxixxxaxxx之類的程式嗎???
07/29 17:37, 9F

07/29 17:39, , 10F
而且看wiadebug的內容 應該是程式要新增捷徑出錯
07/29 17:39, 10F

07/29 22:01, , 11F
沒有安裝任何的軟體,已經有好幾個月沒有安裝了
07/29 22:01, 11F

07/29 22:02, , 12F
所以發現這些檔案才格外覺得奇怪 希望能有解決辦法,謝謝
07/29 22:02, 12F
※ 編輯: hohoww 來自: 122.116.29.146 (07/29 22:04) ※ 編輯: hohoww 來自: 122.116.29.146 (07/29 22:05)

07/29 22:52, , 13F
用 unlocker 刪除,有疑慮的話作線上掃毒還有掃 MBAM
07/29 22:52, 13F

07/30 00:06, , 14F
我試試看先 在跟你回報結果
07/30 00:06, 14F

07/30 01:31, , 15F
你好.. 強制刪除之後 重開機 這兩個檔案還是會自動回來
07/30 01:31, 15F

07/30 01:32, , 16F
wiadebug.txt wiaservc.txt ~_~惱人阿
07/30 01:32, 16F

07/30 13:17, , 17F
主要懷疑那三個檔案 都是.txt 而且都被程式鎖定使用...救命
07/30 13:17, 17F
※ 編輯: hohoww 來自: 122.116.29.146 (07/30 13:26) ※ 編輯: hohoww 來自: 122.116.29.146 (07/30 13:27)

07/30 21:46, , 18F
用 unlocker 可以複製出來看內容,也可以看哪個程式鎖定
07/30 21:46, 18F
文章代碼(AID): #1ARyxluY (AntiVirus)
文章代碼(AID): #1ARyxluY (AntiVirus)