Possíveis arquivos de malware, não podem determinar se uma ameaça

0

Durante minha rotina de limpeza do PC, notei algumas coisas que podem ter sido negligenciadas pelo MBAM Pro, pelo Windows Defender e pelo Spybot S & D (tudo atualizado, é claro). Eu nunca os vi antes, no meu computador ou em qualquer outro (tenho 15 anos de experiência em computação), e estou um pouco preocupado.

Eu fiz algumas pesquisas no Google sem sucesso; meu GoogleFu pode estar fraco no momento.

Aqui estão eles:

  • %código%
  • dehxp.exe&Adobe148.exe(exibidocomo6moxz.exe)
  • NewTec&Adobe852.exe(exibidocomo5f5wt.exe)
  • NewTec(exibidocomoAdobe512.exe)
  • Thunderbird&WindowsMediaPlayer.exe(exibidocomouem7r.exe)

Todos esses arquivos residem no diretório Setup Installer , que é %APPDATA% em minha máquina.

Eu tive que desativar a opção C:\Users\[username]\AppData\Roaming em Hide protected operating system files (Recommended) para ver os arquivos exe reais.

Eu também desativei todos eles antes de uma reinicialização obrigatória após a verificação, e View > [Folder] Options > View [tab] > Advanced settings foi reativado.

Além disso, na lista suspensa de dehxp.exe , só posso obter as propriedades ou mostrar a localização do arquivo de dehxp.exe , as duas entradas dehxp.exe têm apenas Explorer ativado.

Estou executando o Windows 8 Pro x64 (legítimo) com as atualizações mais recentes. Além disso, eu nunca instalei o Mozilla Thunderbird neste computador, e é por isso que o incluo nesta lista, especialmente porque nem é Search online .

Por fim, na lista com marcadores, qualquer um deles na forma de thunderbird.exe & item1 são idênticos no tamanho do arquivo e foram criados em minutos (geralmente um minuto) um do outro.

Alguém viu algum desses antes? Eu deveria estar preocupado?

Obrigado!

EDITAS E ATUALIZAÇÕES:

  1. Usuário Aaron Miller sugeriu usando o ComboFix ; no entanto, no momento da redação deste texto, ele não é compatível com o Windows 8, mesmo que você tente instalá-lo com o Modo de Compatibilidade ativado.
por Anders 20.05.2013 / 20:01

1 resposta

0

Eu não vi esse conjunto específico de sintomas antes, mas com certeza parece malware para mim. Soa como o tempo ComboFix ; Se alguma coisa pode se livrar de malware, essa ferramenta é, mas leia o guia antes de executá-lo.

    
por 20.05.2013 / 20:03