Eu não vi esse conjunto específico de sintomas antes, mas com certeza parece malware para mim. Soa como o tempo ComboFix ; Se alguma coisa pode se livrar de malware, essa ferramenta é, mas leia o guia antes de executá-lo.
Durante minha rotina de limpeza do PC, notei algumas coisas que podem ter sido negligenciadas pelo MBAM Pro, pelo Windows Defender e pelo Spybot S & D (tudo atualizado, é claro). Eu nunca os vi antes, no meu computador ou em qualquer outro (tenho 15 anos de experiência em computação), e estou um pouco preocupado.
Eu fiz algumas pesquisas no Google sem sucesso; meu GoogleFu pode estar fraco no momento.
Aqui estão eles:
dehxp.exe
&Adobe148.exe
(exibidocomo6moxz.exe
)NewTec
&Adobe852.exe
(exibidocomo5f5wt.exe
)NewTec
(exibidocomoAdobe512.exe
)Thunderbird
&WindowsMediaPlayer.exe
(exibidocomouem7r.exe
) Todos esses arquivos residem no diretório Setup Installer
, que é %APPDATA%
em minha máquina.
Eu tive que desativar a opção C:\Users\[username]\AppData\Roaming
em Hide protected operating system files (Recommended)
para ver os arquivos exe reais.
Eu também desativei todos eles antes de uma reinicialização obrigatória após a verificação, e View > [Folder] Options > View [tab] > Advanced settings
foi reativado.
Além disso, na lista suspensa de dehxp.exe
, só posso obter as propriedades ou mostrar a localização do arquivo de dehxp.exe
, as duas entradas dehxp.exe
têm apenas Explorer
ativado.
Estou executando o Windows 8 Pro x64 (legítimo) com as atualizações mais recentes. Além disso, eu nunca instalei o Mozilla Thunderbird neste computador, e é por isso que o incluo nesta lista, especialmente porque nem é Search online
.
Por fim, na lista com marcadores, qualquer um deles na forma de thunderbird.exe
& item1
são idênticos no tamanho do arquivo e foram criados em minutos (geralmente um minuto) um do outro.
Alguém viu algum desses antes? Eu deveria estar preocupado?
Obrigado!
EDITAS E ATUALIZAÇÕES: