我最近不得不阅读一些恶意软件报告和相关日志,以确认恶意软件检测和随后的 Windows 资产感染。日志清楚地显示.dll
了用户AppData
文件夹中的文件。这些文件的名称与通常在 中找到的 s.dll
相同,例如..dll
system32
cryptbase.dll
我知道在这个特定的例子中,这绝对是恶意软件,而对流氓.dll
s 的解包是恶意软件正常过程的一部分。我在聊天中询问了这个问题,并被告知对于这种行为唯一真正可信的解释是恶意软件(就像在这种情况下一样)或非常糟糕的编程实践,即使在这种情况下,这种情况也很少见。
我的问题是双重的;是否存在由于恶意软件或编程不良以外的任何原因在用户文件夹中找到.dll
与 standard 同名的文件的情况?system32
.dll
AppData
此外,将.dll
在 中找到AppData
并看似是文件副本的.dll
文件system32
视为妥协指标是否公平?