最近覺得電腦怪怪的,於是用TCPview看一下,
發現奇怪的process連到新加坡111.221.29.59
http://imgur.com/Aw4DovY
找了一下發現是C:\windows\system32\diagtrack.dll這個檔案來的流量
http://imgur.com/07qncl4
把他丟到virustotal掃描,卻是empty file??
http://imgur.com/kM4d4Wm
http://imgur.com/pZZR8VU
請問大家有沒有其他方法可以檢查檔案呢?