Đăng nhập tệp trong c: \ windows \ temp


0

Tôi đã nhìn vào c:\windows\temp thư mục và tôi tìm thấy rất nhiều tập tin file.log. Các tên được xây dựng với cú pháp này: Machinename-YYYYMMDD-XXXX.log.

Và tôi đã tìm thấy điều này:

Timestamp   Process TID Area    Category    EventID Level   Message Correlation
01/30/2016 12:43:10.754 OFFICEC2 (0xde8)    0xb6c       Click-To-Run Telemetry  aqkhc   Medium  {"MachineID":"a3c8037bfedf40479c3023588639eb6d","SessionID":"b292f44b-e5a6-41c3-a68e-000582c1e920","GeoID":"84","Ver":"0.0.0.0","ExeVer":"15.0.4787.1002","SecuritySessionId":"0","ModulePath":"C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe","CommandLine":"/update SCHEDULEDTASK displaylevel=False","Bitness":"64","IntegrityLevel":"0x4000"}  
01/30/2016 12:43:10.754 OFFICEC2 (0xde8)    0xb6c       Click-To-Run Telemetry  aqkhe   Medium  {"MachineID":"a3c8037bfedf40479c3023588639eb6d","SessionID":"b292f44b-e5a6-41c3-a68e-000582c1e920","GeoID":"84","Ver":"0.0.0.0","OSVersion":"6.2","SP":"0","ProductType":"1","ProcessorArch":"9","Locale":"1036"}   
01/30/2016 12:43:10.770 OFFICEC2 (0xde8)    0xb6c       Click-To-Run Telemetry  amebh   Medium  ClientExe complete. {"MachineID":"a3c8037bfedf40479c3023588639eb6d","SessionID":"b292f44b-e5a6-41c3-a68e-000582c1e920","GeoID":"84","Ver":"15.0.4787.1002","Action":"1","Result":"0"}   
01/30/2016 12:43:10.770 OFFICEC2 (0xde8)    0xb6c       Logging Liblet  aqc99   Medium  Logging liblet uninitializing.  

Hầu hết các tập tin này dài nhưng một số thì dài hơn nhiều. Tất cả các bản ghi xoay quanh OFFICE2. Những tập tin nhật ký đó có thể đến từ một chương trình độc hại?

P.S: Tôi thực hiện nhiều lần quét phần mềm độc hại với nhiều ứng dụng đã được chứng minh mỗi tháng.


Câu hỏi của bạn không rõ ràng. Chính xác là bạn đang hỏi cái gì?
Jack Bahou

Tôi đã hỏi liệu những bản ghi đó có thể đến từ một chương trình độc hại được cài đặt trong máy tính của tôi không.


@Moab Tôi không nghĩ rằng tôi đã không hỏi liệu các tệp đó có thể xóa được mà không có rủi ro hay mục đích của thư mục này không, nhưng nếu các tệp đó có thể được tạo bởi một phần mềm độc hại.
MickMRCX

Đó là bên cạnh không thể xác định những gì đã tạo ra một tập tin sau khi thực tế.
Moab

Câu trả lời:


0

Bấm để chạy là một tính năng mà Microsoft sử dụng để phân phối phần mềm qua Internet.

Giống như nhiều phần mềm tinh ranh khác hiện nay (Chrome, Spotify, v.v.), "trình cài đặt" chạy với các đặc quyền người dùng chuẩn và ghi tệp vào các vị trí mà người dùng không phải quản trị viên có thể ghi vào. Trong trường hợp này, một số trình cập nhật đã chọn ghi nhật ký của nó vào thư mục tạm thời của bạn.

Có lẽ không có hại gì trong việc này nếu phần mềm chống vi-rút của bạn không phát hiện bất kỳ mối đe dọa nào, nhưng thực tế như vậy làm suy yếu an ninh tổng thể.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.