应用程序行为异常的排出过程

同事遇到终端系统托盘程序启动异常,显示载入资源错误。通过使用processmonitor工具检查,发现程序被病毒感染,导致从%temp%路径加载而非%ProgramFiles%。删除临时文件并检查原程序文件大小后解决问题。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

今天一个部门同事说终端系统托盘程序一直报错,我过去看了一下,一直提示载入资源错误,大致看了下文件,并未见异常,于是我用process monitor工具想看下应用程序到底找不到哪些资源文件,但是没有我所需资源的访问记录,但是发现有对%temp%目录下同名应用程序的访问记录,这怎么可能?于是我定位到%temp%目录,发现还真存在要运行的应用程序。我在任务管理器中打开进程对应的文件位置,也定位到了%temp%目录,而我是要运行%ProgramFiles%目录下的应用程序,相当怪异。删除%temp%目录的应用程序,也会再次生成此文件,一时找不到原因。后经和同事讨论提醒,应该是应用程序感染病毒所致。于是再回头看%ProgramFiles%目录下的应用程序,发现文件大小的确有变化,更加确认了这一点。而%temp%目录下的文件大小是正确的,应该是病毒并文件释放到%temp%目录,然后执行。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值