最近觉得电脑怪怪的,于是用TCPview看一下,
发现奇怪的process连到新加坡111.221.29.59
http://imgur.com/Aw4DovY
找了一下发现是C:\windows\system32\diagtrack.dll这个档案来的流量
http://imgur.com/07qncl4
把他丢到virustotal扫描,却是empty file??
http://imgur.com/kM4d4Wm
http://imgur.com/pZZR8VU
请问大家有没有其他方法可以检查档案呢?