Appdata \ Roaming फ़ोल्डर में मैलवेयर संक्रमण की संभावना क्या है?


1

मैंने हाल ही में अपने C: \ Users \ Me \ Appdata \ Roaming फोल्डर को मेरे e: ड्राइव (जहाँ मेरी प्रोफ़ाइल से कई अन्य फ़ोल्डर्स को वर्षों से रीडायरेक्ट किया गया है) पर रीडायरेक्ट किया है। इस तरह, यदि / जब मैं किसी चित्र को c :, में पुनर्स्थापित करता हूं, तो मेरे प्रोग्राम की सेटिंग्स अप्रभावित हो सकती हैं, ठीक उसी तरह जैसे मेरा डेटा रहा है।

मेरा सवाल है, क्या कई malwares C: \ Users \ Me \ Appdata \ Roaming फ़ोल्डर को संक्रमित करते हैं?

जवाबों:


2

आपके अन्य उपयोगकर्ता-फ़ोल्डर से अधिक नहीं। Roamingफ़ोल्डर सर्वर से कॉपी किया जाता है जब आप एक नेटवर्क कंप्यूटर की लॉग ऑफ, लेकिन अन्यथा अपने ही इस्तेमाल किया अपने अन्य उपयोगकर्ता के फ़ोल्डर (यानी के रूप में AppData\Local)। इस प्रकार, फ़ोल्डर में आमतौर पर फ़ाइलें नहीं होंगी , बल्कि प्रोग्राम-विशिष्ट फ़ोल्डर होते हैं जिनमें फ़ाइलें होती हैं (फिर से, आमतौर पर)। यदि आपको एक संक्रमण मिलता है जो आपके स्थानीय फ़ोल्डर को संक्रमित कर सकता है, तो यह आपके रोमिंग फ़ोल्डर को भी संक्रमित कर सकता है और इसके विपरीत, यह निर्भर करता है कि यह क्या करने के लिए प्रोग्राम किया गया था। दी गई है, कुछ कीड़े विशेष रूप से सर्वर पर एक सवारी को रोकने के लिए रोमिंग फ़ोल्डर को लक्षित कर सकते हैं, लेकिन एक बार वहां, जब तक कि वे विशेष रूप से उस सर्वर पर भेद्यता का लाभ लेने के लिए डिज़ाइन नहीं किए जाते हैं, वे अनुमतियों को रोकने के बाद से वास्तव में बेहतर नहीं हैं। अन्य फ़ाइलों या अन्य उपयोगकर्ता की फ़ाइलों तक पहुँचने से।

क्या आप मैलवेयर के अनुपात पर विशिष्ट आंकड़े और संख्या चाहते हैं जो रोमिंग फ़ोल्डर को लक्षित करता है? मुझे याद नहीं है कि ऐसा कोई आंकड़ा विशेष रूप से प्रकाशित हुआ है, लेकिन यह किसी भी मैलवेयर-डेटाबेस (या अन्य साइटें जो किसी फ़ाइल द्वारा किए गए परिवर्तनों का विश्लेषण करती हैं ) को परिमार्जन करने के लिए सरल होना चाहिए, जो परिवर्तन किए गएAppData\Roaming लोगों को खोजने के लिए स्ट्रिंग्स की खोज करें। उस फ़ोल्डर के लिए।


अच्छी तरह से डाल दिया। मैं अपने उपाख्यानों के निष्कर्षों को जोड़ूंगा, हमारे वातावरण में हम पाते हैं कि अधिकांश मैलवेयर वास्तव में उपयोगकर्ताओं के AppData \ Roaming के बजाय AppData \ Local निर्देशिका में समाप्त होते हैं।
edusysadmin

आपने कहा, "अच्छी तरह से", लेकिन आपके उपाख्यान निष्कर्ष उसके से अलग हैं (उन्होंने कहा कि \ रोमिंग फ़ोल्डर उतना ही संभव है जितना संक्रमित होने के लिए \ _ स्थानीय फ़ोल्डर)। सही? (याद करें कि मैं पूछ रहा था कि संक्रमित होने के लिए यह \ _ रोमिंग फ़ोल्डर के लिए कितना संभव है। इसलिए, मेरे प्रश्न के उद्देश्य के लिए, आपका उत्तर
उससे

खैर अगर एक कर सकते हैं संक्रमित हो, तो कर सकते हैं अन्य, हालांकि वास्तविक वितरण वायरस पर निर्भर करता है। यह केवल यह हो सकता है कि पुराने वायरस ने अधिक सामान्य स्थानीय निर्देशिका को लक्षित किया था (जिसका उपयोग सिस्टम द्वारा किया जाता है जो कि डोमेन नियंत्रक पर नहीं है), जबकि अधिक हाल के लेखकों ने इसके बजाय सर्वर को लक्षित करने का निर्णय लिया है क्योंकि यह उन्हें विश्वविद्यालयों में नेटवर्क तक बेहतर पहुंच प्रदान करता है और व्यवसाय (सब के बाद, वायरस लेखक pranksters और डींग मारने वालों से संगठित, लाभ-प्रेरित अपराधियों और उनके वायरस आपके चेहरे "गुप्त" संदेश से छिपे हुए रूटकिट्स में विकसित हुए हैं)।
Synetech
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.