可能的恶意软件文件,无法确定是否存在威胁


0

在我的日常PC清洁过程中,我注意到MBAM Pro,Windows Defender和Spybot S& D(当然都是最新的)可能忽略了一些事情。我以前从未见过他们,在我的电脑上或其他任何人(我有15年的电脑经验),我有点担心。

我做了一些谷歌搜索无济于事;我的GoogleFu目前可能很弱。

他们来了:

  • dehxp.exe enter image description here
  • Adobe148.exe &安培; 6moxz.exe (显示为 New Tec
  • Adobe852.exe &安培; 5f5wt.exe (显示为 New Tec
  • Adobe512.exe (显示为 Thunderbird
  • WindowsMediaPlayer.exe &安培; uem7r.exe (显示为 Setup Installerenter image description here

所有这些文件都驻留在 %APPDATA% 目录,这是 C:\Users\[username]\AppData\Roaming 在我的机器上。

我不得不关掉 Hide protected operating system files (Recommended) 选项下 View > [Folder] Options > View [tab] > Advanced settings 为了看到实际的exe文件。

我还在扫描完所需的重新启动之前禁用了所有这些,并且 dehxp.exe 重新启用自己。

另外,在 dehxp.exe 的下拉列表,我只能获取属性或显示文件位置 dehxp.exe,两者 Explorer 条目只有 Search online 启用。

我正在使用最新的更新运行Windows 8 Pro x64(合法)。此外,我从来没有在这台电脑上安装Mozilla Thunderbird,这就是为什么我把它包含在这个列表中,特别是因为它不是 thunderbird.exe

最后,在项目符号列表中,其中任何一个都是以 item1 &安培; item2 文件大小相同,并且在相隔几分钟(通常是一分钟)内创建。

以前有人见过这些吗?我应该担心吗?

谢谢!

编辑和更新:

  1. 用户 亚伦米勒 建议 使用ComboFix ;但是在撰写本文时,它是 与Windows 8兼容,即使您尝试在启用兼容模式的情况下安装它也是如此。

Answers:


0

我之前没有看到这个特定的症状,但它确实看起来像恶意软件给我。听起来好像 ComboFix是 时间;如果有什么可以摆脱恶意软件,那个工具就是它,但是请阅读 指南 在你运行之前。


好酷!谢谢你的快速回复。我实际上正在等待那个人,因为根据我的经验,MBAM和SB S& D在串联运行时获得99.5%的机器上的所有恶意软件。因为我不确定这些因为上述原因而且图标很奇怪; facebook和Half Life-esque。我会运行它,看它是否接收它们,然后我会报告回来!
Anders

呃......不幸的是CF不会在Windows 8上运行。如果你试图在兼容模式下运行它,它也会错误地说它不打算在兼容模式下运行...... :(你碰巧知道任何替代程序吗?做类似ComboFix的操作?
Anders

让人惊讶。在这种情况下,不确定建议什么;对不起,我无法提供更多帮助。
Aaron Miller

别担心;我想我可能只是删除可能令人反感的文件并手动从启动注册表中删除它们,也就是说,如果另一个解决方案没有自我呈现。再次感谢,所有输入都非常感谢!
Anders
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.