Como identificar este misterioso serviço do Windows

7

O nome do serviço é um número hexadecimal de 32 dígitos. Pode ser gerado aleatoriamente, uma vez que uma pesquisa no Google sobre o número não encontrou nada. Ele aponta para um arquivo EXE que também tem um número hexadecimal como nome, em uma pasta que também possui um número hexadecimal como nome.

Eu suspeito que isso poderia ser algum tipo de malware, já que a nomenclatura parece tão estranha, mas uma verificação de malware não a sinalizou. Também pode ser um software legítimo que tenha nomes estranhos por algum motivo.

Na guia Details das propriedades do arquivo EXE, a descrição do arquivo está em branco, mas há uma versão do produto ("3.13.11.3") e Copyright ("Copyright (C) 2014") que não me ajuda muito.

A pergunta é: Como eu identifico qual programa o serviço realmente é, já que os nomes dos arquivos não dão nenhuma pista?

    
por JacquesB 26.04.2017 / 10:34

1 resposta

16

Você tentou enviar o arquivo para virustotal.com para uma varredura mais ampla?
Mas, em geral, concordo com Gerald Schneider. Retire o servidor da rede, restaure-o e verifique outros Servidores / Clientes quanto a arquivos / processos e atividades suspeitos.

    
por 26.04.2017 / 12:19