瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 如何查出C:\WINDOWS\system32里新创建的非系统时间文件
暗黑破坏神2 - 2009-6-6 22:43:00
有一些游戏会在C:\WINDOWS\system32里创建文件,但是创建的时间却不是当前时间。删除游戏后这些文件还在!包括QQ的自动补丁也是这样,新创建的文件时间却不是当前时间!
如何找出这样的文件?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 1.1.4322)
sinoer - 2009-6-7 9:27:00
针对这样的文件,再通过时间去判断没有什么效果,这时主要还是要看文件名和软件的签名等信息了
暗黑破坏神2 - 2009-6-7 14:38:00
额。。。。。这太难了,虽然知道多出几个文件,但是要从数千文件里找。。。。。。。不可能记住原先的文件名啊。。。
谁有更好的方法?
sinoer - 2009-6-7 15:26:00
。。。这个貌似没什么好办法,只能凭经验先筛选一部分,在慢慢分析了
1
查看完整版本: 如何查出C:\WINDOWS\system32里新创建的非系统时间文件