Các tập tin phần mềm độc hại có thể, không thể xác định nếu một mối đe dọa


0

Trong quá trình dọn dẹp máy tính thông thường của tôi, tôi nhận thấy một số điều có thể bị bỏ qua bởi MBAM Pro, Windows Defender và Spybot S & amp; D (tất cả đều cập nhật). Tôi chưa bao giờ nhìn thấy chúng trước đây, trên máy tính của tôi hoặc bất kỳ ai khác (tôi có 15 năm kinh nghiệm máy tính), và tôi có một chút lo ngại.

Tôi đã làm một số tìm kiếm Google không có kết quả; GoogleFu của tôi có thể yếu vào lúc này.

Họ đây rồi:

  • dehxp.exe enter image description here
  • Adobe148.exe & amp; 6moxz.exe (hiển thị dưới dạng New Tec )
  • Adobe852.exe & amp; 5f5wt.exe (hiển thị dưới dạng New Tec )
  • Adobe512.exe (hiển thị dưới dạng Thunderbird )
  • WindowsMediaPlayer.exe & amp; uem7r.exe (hiển thị dưới dạng Setup Installer ) enter image description here

Tất cả các tệp này nằm trong %APPDATA% thư mục, đó là C:\Users\[username]\AppData\Roaming trên máy của tôi

Tôi phải tắt Hide protected operating system files (Recommended) tùy chọn dưới View > [Folder] Options > View [tab] > Advanced settings để xem các tập tin exe thực tế.

Tôi cũng đã vô hiệu hóa tất cả chúng trước khi khởi động lại được yêu cầu sau khi quét và dehxp.exe tự kích hoạt lại.

Ngoài ra, dưới dehxp.exe Việc thả xuống, tôi chỉ có thể nhận được các thuộc tính hoặc hiển thị vị trí tệp của dehxp.exe, cả hai Explorer mục chỉ có Search online kích hoạt.

Tôi đang chạy Windows 8 Pro x64 (hợp pháp) với các bản cập nhật mới nhất. Ngoài ra, tôi chưa bao giờ cài đặt Mozilla Thunderbird trên máy tính này, đó là lý do tôi có nó trong danh sách này, đặc biệt là vì nó thậm chí không thunderbird.exe.

Cuối cùng, trong danh sách gạch đầu dòng, bất kỳ trong số chúng ở dạng item1 & amp; item2 giống hệt nhau về kích thước tệp và được tạo trong vòng vài phút (thường là một phút) của nhau.

Có ai nhìn thấy bất kỳ trong số này trước đây? Tôi có nên quan tâm không?

Cảm ơn!

EDITS VÀ CẬP NHẬT:

  1. Người dùng Aaron Miller đề nghị sử dụng ComboFix ; tuy nhiên tại thời điểm viết bài này không phải tương thích với Windows 8, ngay cả khi bạn cố gắng cài đặt nó với Chế độ tương thích được bật.

Câu trả lời:


0

Tôi chưa từng thấy tập hợp triệu chứng cụ thể này trước đây, nhưng nó chắc chắn giống như phần mềm độc hại đối với tôi. Nghe như là ComboFix thời gian; nếu bất cứ điều gì có thể thoát khỏi phần mềm độc hại, công cụ đó là nó, nhưng hãy đọc hướng dẫn trước khi bạn chạy nó


Ổn mát! Cảm ơn bạn phản ứng nhanh chóng của bạn. Tôi đã chờ đợi để chạy anh chàng đó thực sự vì theo kinh nghiệm của tôi MBAM và SB S & amp; D nhận được 99,5% tất cả phần mềm độc hại trên máy khi chạy song song. Vì tôi không chắc về những điều này, vì những lý do trên VÀ các biểu tượng thật kỳ lạ; facebook và Half Life-esque. Tôi sẽ chạy nó và xem nếu nó nhặt chúng lên, sau đó tôi sẽ báo cáo lại!
Anders

Thật không may CF sẽ không chạy trên windows 8. Nếu bạn cố chạy nó ở chế độ tương thích, nó cũng báo lỗi rằng nó không có nghĩa là chạy trong chế độ tương thích ... :( Bạn có biết bất kỳ chương trình thay thế nào làm các hoạt động tương tự như ComboFix?
Anders

Rất tiếc. Không chắc chắn những gì để đề nghị, trong trường hợp đó; xin lỗi tôi không thể giúp đỡ nhiều hơn
Aaron Miller

Đừng lo lắng; Tôi nghĩ rằng tôi chỉ có thể xóa các tệp có khả năng gây khó chịu và xóa chúng khỏi sổ đăng ký khởi động theo cách thủ công, đó là nếu một giải pháp khác không tự trình bày. Cảm ơn một lần nữa, tất cả các đầu vào được đánh giá rất cao!
Anders
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.