Uma ameaça maliciosa foi detectada no arquivo exe do Media Player Classic

2

Quando eu executo o HitmanPro, ele diz que o mpchc64.exe é um trojan. Uma análise viral parece mostrar sinalizadores maliciosos desencadeados por vários fornecedores.

O que está acontecendo? Por que um arquivo da equipe do Media Player Classic contém um trojan?

    
por Isopycnal Oscillation 21.05.2013 / 23:31

3 respostas

3

Isso é não a versão do Media Player Classic instalada em seu computador e, de fato, é um vírus. Por quê?

Veja a pasta na qual o executável com vírus foi encontrado - uma pasta que parece ser para arquivos temporários ou em cache usados pelo Adobe Flash Player. Em termos do vírus real, parece ser uma variante do Win32 / BitCoinMiner.G , que é realmente um vírus real (usando o poder do seu computador para minar bitcoins).

Por fim, você deve estar ciente de que o Produto / Editor / Descrições contido em um arquivo .EXE é definido quando o aplicativo é compilado. Eles não são de forma alguma "oficiais" e podem ser facilmente falsificados.

Se você está se perguntando como esse arquivo entrou em seu computador, ele pode ter sido um download drive-by . Certifique-se de que todos os seus softwares antivírus estejam atualizados e, se você usar qualquer complemento de terceiros em seu navegador da Web ( especialmente Java ou Flash), verifique se estão sempre atualizados (ou, de preferência, desativado!).

    
por 21.05.2013 / 23:50
3
  1. O MPC-HC real não é instalado na pasta de cache do Flash, a menos que você decida colocá-lo lá.

  2. O arquivo real é chamado mpc-hc64.exe

  3. O arquivo real não é com apenas 129 KB (o que obviamente significa que ele tem um hash SHA-256 completamente diferente).

  4. Finalmente, a versão real obviamente não é lançada na inicialização por um arquivo de lote oculto, como você mesmo parece ter descoberto .

Então, o que faz você afirmar que isso realmente é "um arquivo da equipe do Media Player Classic"?

    
por 22.05.2013 / 00:11
0

Amigo, você pode ter instalado uma versão falsa. Eu sugiro que você baixe novamente de um site oficial e remova os arquivos atuais.

(Além disso, se o Anti-V tiver uma opção de verificação de inicialização, execute-a. Esses bitcoins desagradáveis às vezes se colocam em vários outros locais.)

    
por 21.05.2013 / 23:36