我們有一台Windows server 2008 主機,發現在
C:\Users\Administrator\AppData\Local\Temp
一直持續產生一個奇怪檔案 realhowto+亂數+.vbs , 約每20~25分鐘出現5~6個。我將它刪除了也一直定時跑出來。
檔名如 realhowto913559247497737005.vbs
這個VBS內容是這樣:
'---------------------------------------------------------
Set objWMIService = GetObject("winmgmts:\.\root\cimv2")
Set colItems = objWMIService.ExecQuery _
("Select Manufacturer from Win32_ComputerSystem")
For Each objItem in colItems
Wscript.Echo objItem.Manufacturer
Next
'---------------------------------------------------------
看出來是在執行蒐集系統資料。
好在我已將這台電腦的registry的WindowsScriptHost設Enabled=0,所以vbs執行不起來。
公司每台電腦都有安裝卡巴斯基防毒。
請問有誰知道解法嗎?
跟這個 症狀有像喔