网界
网络资讯 网界财经 科技人物 数据洞察 行业动态 智能出行 智能手机 数码极客 商业资讯

Windows系统盘现“virus”空文件夹,竟是Trend Micro软件作祟?

2025-04-16来源:ITBEAR编辑:瑞雪

Christian表示,这一问题的发现可以追溯到2025年4月7日,当时公司的一名同事在Windows客户端的C盘根目录下偶然发现了这个名为“virus”的空文件夹。出于职业的敏感性,Christian立即着手展开调查,试图揭开这个神秘文件夹的真面目。

Christian所在的公司拥有约600台客户端设备。通过PDQ Connect网络扫描工具,他们发现这个“virus”文件夹最早在2024年4月10日出现在了一台设备上,随后在另外22台设备上陆续出现。然而,这些文件夹的创建模式似乎毫无规律可循,给调查带来了不小的难度。

值得注意的是,Christian的公司使用的是Trend Micro的Vision One作为端点安全解决方案,这是一款功能强大的托管XDR(扩展检测与响应)工具。在发现问题后,Christian第一时间向Trend Micro提交了支持请求,并联系了安全运营中心(SOC)。然而,SOC的回应却让他感到失望。SOC表示未检测到任何网络威胁活动,并建议直接删除这些空文件夹。

但Christian并没有轻易放弃。他注意到这些文件夹的访问控制列表(ACLs)显示所有者为“本地管理员”组,这排除了一般用户恶作剧的可能性。为了彻底查明真相,Christian检查了所有管理员账户并更换了密码,以排除域内“黄金票据”攻击的可能。然而,尽管如此,这些“virus”文件夹仍然继续扩散至更多的设备。

IT团队尝试删除部分文件夹,却发现这些文件夹在某些设备上会立即重新生成。这一奇怪的现象让Christian更加坚信,背后一定有某种未知的力量在作祟。通过审计策略,Christian终于在一台设备上捕捉到了关键线索:这些文件夹是由“coreServiceShell.exe”进程以SYSTEM权限创建的。而Trend Micro方面随后也承认,“coreServiceShell.exe”正是其核心程序进程。

这一发现让Christian和他的团队感到震惊和不解。他们难以理解为何Trend Micro的核心程序会创建这些看似恶意的空文件夹。目前,Christian仍在与Trend Micro方面积极沟通,希望尽快找到问题的根源并彻底解决这一安全隐患。

百度“文心杯”第三届落幕!8支团队获千万投资,李彦宏盼AI应用星火燎原
李彦宏表示,我们看到越来越多的创业者在各种场景发现AI的新能力、新效果,希望更多的人能够加入这个发现之旅,也正基于此,百度连续三年举办“文心杯”创业大赛。 第三届“文心杯”创业大赛8支优胜团队共获得数千万元…

2025-11-14

MIT四名00后辍学生创业Cursor:两年冲刺300亿估值 获谷歌英伟达重投
两年前,在完成种子轮融资后,创始人曾写了这样的期待—— Cursor的诞生,推动了「氛围编程」(vibe coding)在全球兴起。 他还在创纪录的时间内,完成了一份手写编程测试,给早期Facebook投资…

2025-11-14

百度AI成果爆发:从智能到效果涌现,重构产业开启全球化新篇
百度搜索富媒体结果覆盖率已达70%,萝卜快跑全球出行服务超1700万次,文心大模型5.0亮相——百度AI成果集中爆发,标志着AI从“智能涌现”迈向“效果涌现”的临界点已至。 百度AI业务的集体出海,代表了中国…

2025-11-14

百度发布新一代昆仑芯与天池超节点 未来持续加码AI云建设
在近日举办的百度世界大会上,百度公司重磅推出新一代昆仑芯及超节点产品“天池”,并宣布未来五年将每年发布创新产品,致力于构建顶尖AI云服务生态,赋能企业深度融合AI技术。

2025-11-14

李彦宏2025百度世界大会发声:搜索结果AI主导,AI搜索能力开放合作
11 月 13 日消息,在今日的 2025 百度世界大会上,百度创始人李彦宏表示,百度搜索绝大部分的搜索结果由 AI生成,而首条结果的富媒体覆盖率已达 70%。 IT之家从大会获悉,百度还通过 AI API…

2025-11-13

李彦宏2025百度世界大会演讲:AI内化驱动产业变革 开启智能生产力新纪元
“当下非常重要的问题是,企业如何内化AI能力”——李彦宏介绍,这有三个代表性的应用方向: 李彦宏指出,百度是全球所有搜索引擎中AI化改造最激进的,用AI重构搜索结果页,而非简单插入AI摘要,“把搜索从一个以…

2025-11-13