瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 如何查出C:\WINDOWS\system32里新创建的非系统时间文件

1   1  /  1  页   跳转

如何查出C:\WINDOWS\system32里新创建的非系统时间文件

如何查出C:\WINDOWS\system32里新创建的非系统时间文件

有一些游戏会在C:\WINDOWS\system32里创建文件,但是创建的时间却不是当前时间。删除游戏后这些文件还在!包括QQ的自动补丁也是这样,新创建的文件时间却不是当前时间!
如何找出这样的文件?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 1.1.4322)
病毒流窜太疯癫 我笑作者看不穿 不见美国大黑客 被判入狱百余年
分享到:
gototop
 

回复:如何查出C:\WINDOWS\system32里新创建的非系统时间文件

针对这样的文件,再通过时间去判断没有什么效果,这时主要还是要看文件名和软件的签名等信息了
gototop
 

回复:如何查出C:\WINDOWS\system32里新创建的非系统时间文件

额。。。。。这太难了,虽然知道多出几个文件,但是要从数千文件里找。。。。。。。不可能记住原先的文件名啊。。。
谁有更好的方法?
病毒流窜太疯癫 我笑作者看不穿 不见美国大黑客 被判入狱百余年
gototop
 

回复:如何查出C:\WINDOWS\system32里新创建的非系统时间文件

。。。这个貌似没什么好办法,只能凭经验先筛选一部分,在慢慢分析了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT