病毒吧 关注:302,188贴子:1,197,318
  • 13回复贴,共1

C盘出现记事本kenerlservice.txt,不停的读取内核服务名称

只看楼主收藏回复

就这样不停的读取,删了又会创建新的记事本,继续读取,已经好几个月了,是中病毒了吗?


IP属地:北京1楼2019-01-18 20:16回复
    这个是某程序的日志吧


    IP属地:山东来自Android客户端2楼2019-01-18 20:25
    回复(6)
      process monitor过滤器填这个文件名就行了。其他的可以用带hips的软件写规则监控,如火绒。


      IP属地:广东3楼2019-01-18 20:55
      回复(2)
        如二楼所说,看文件名可能是日志


        IP属地:北京来自Android客户端4楼2019-01-18 21:17
        回复(2)