可能性のあるマルウェアファイル、脅威かどうかを判断できません


0

定期的なPCクリーニング中に、MBAM Pro、Windows Defender、およびSpybot S&Dによって見落とされていた可能性のあるいくつかのことに気付きました(もちろんすべて最新です)。私はコンピューターや他のコンピューター(15年のコンピューターの経験があります)でそれらを見たことがなく、少し心配です。

私はいくつかのGoogle検索を実行しましたが、役に立ちませんでした。私のGoogleFuは現時点では弱いかもしれません。

どうぞ:

  • dehxp.exe ここに画像の説明を入力してください
  • Adobe148.exe6moxz.exe(として表示New Tec
  • Adobe852.exe5f5wt.exe(として表示New Tec
  • Adobe512.exe(として表示Thunderbird
  • WindowsMediaPlayer.exeuem7r.exe(として表示Setup Installerここに画像の説明を入力してください

これらのファイルはすべて、私のマシン上にある%APPDATA%ディレクトリにありC:\Users\[username]\AppData\Roamingます。

実際のexeファイルを表示するには、Hide protected operating system files (Recommended)下のオプションをオフView > [Folder] Options > View [tab] > Advanced settingsにする必要がありました。

また、スキャン後に必要な再起動の前にそれらをすべて無効にして、dehxp.exe再度有効にしました。

さらに、dehxp.exeのドロップダウンでは、プロパティの取得またはのファイルの場所の表示のみができdehxp.exe、両方のExplorerエントリがSearch online有効になっています。

Windows 8 Pro x64(legit)を最新のアップデートで実行しています。また、私はこのコンピューターにMozilla Thunderbirdをインストールしたことがないため、特にそうではないので、このリストに含めていthunderbird.exeます。

最後に、箇条書きリストでは、item1&の形式のitem2ファイルはいずれもファイルサイズが同じであり、互いに数分(通常は1分)以内に作成されました。

誰もこれらのいずれかを見たことがありますか?心配する必要がありますか?

ありがとう!

編集と更新:

  1. ユーザーAaron MillerComboFixの使用を提案しました。ただし、この記事の執筆時点では、互換モードを有効にしてインストールしようとしても、Windows 8との互換性はありません

回答:


0

この特定の一連の症状は以前に見たことがありませんが、確かにマルウェアのように見えます。ComboFix時間のように聞こえます。マルウェアを取り除くことができるものがあれば、それがそのツールですが、実行する前にガイドを読んでください


いいね!迅速な対応ありがとうございます。私の経験では、MBAMとSB S&Dがタンデムで実行されると、マシン上のすべてのマルウェアの99.5%を取得するため、実際にその男を実行するのを待っていました。私はこれらに確信が持てなかったので、上記の理由とアイコンは奇妙です。フェイスブックとハーフライフ風。私はそれを実行し、それがそれらを拾うかどうかを確認し、それから報告します!
アンデルス

残念ながら、CFはWindows 8では実行されません。互換モードで実行しようとすると、互換モードで実行することを意図していないというエラーも出力されます。...( ComboFixと同様の操作を行う?
アンダース

うわぁ。その場合、何を提案すべきかわからない。申し訳ありませんが、私はこれ以上助けができません。
アーロンミラー

心配ない; 私は、潜在的に不快なファイルを削除し、それらをスタートアップレジストリから手動で削除するだけでよいと思います。つまり、別のソリューションがそれを自己提示しない場合です。どうもありがとう、すべての入力は大歓迎です!
アンデルス
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.