システムwiki

mpsigstubはウイルスですか?

Sam960 受付中 最終更新日:2020-08-27 11:15

最近、C:の4つのランダムなフォルダに、「MPSigStub」というファイルがコンピュータ上に見つかりました.それらのタイトルは文字通りランダムな文字と数字の集まりだったので、それらが置かれていたフォルダーは少し疑わしいものでした.MPSigStubを調べたところ、多くのものが見つかりました
それが何であるかについての異なる答え.多くの人がウイルスであると言いますが、Windows Updateのインストールに役立つファイルだと言う人もいます.私は非常に混乱しており、何をすべきかわかりません.ノートンでScanしたところ、安全だというだけでなく、ノートンを使用したときも
File Insightによると、何百万人ものNortonユーザーがこのファイルを使用しているとのことで、これが更新ファイルであると信じてしまいますが、それでも完全にはわかりません.また、タスクマネージャーを使用すると、コンピューターのバックラウンドで実行されるのを見ることができるという人もいると聞きましたが、
しかし、タスクマネージャーをプルアップしても、まったく実行されていません.また、私のコンピュータで実際に奇妙なことが起こっていることに気づきませんでした.これが安全かどうかを誰かに教えてもらえますか?

[Windowsから移動]

返信リスト(回答:9)

1 #
ZigZag3 1

サム

正しい場所にある場合、それは防御側(MSマルウェアアプリ)ファイルです.これらはC:\Windows\system32

にあります.

詳しくは、こちらをご覧ください

https://www.freefixer.com/library/file/MpSigStub.exe-42333/

応答1# ->にスキップ
2 #
Sam960

System32にはありません.そのフォルダには、ランダムな文字と数字が長い場合、そのフォルダはC :.にあります.それはそれ以上安全になりますか?

応答2# ->にスキップ
3 #
ZigZag3

正確なパス名を教えてください.(IEc:\windows\temp\..........

誤った場所にある場合は、マルウェアになる可能性があります.MalwareBytesを実行したときの結果は何でしたか?

応答3# ->にスキップ
4 #
Sam960
それはc:\(乱数と文字の束です.私がそれをコピーして貼り付ける方法を理解することはできませんので、私はそれを説明しないのでここに置いていません)を含みます
私の個人情報)\mpsigstub.また、いいえ、マルウェアバイトはありません.私は現れる人を見つけました
私と同じ場所にmpsigstubを持っていて、彼が彼がMalwarebytesでそれをScanしたときに言ったが、彼は感染を報告したがそれを指摘した.私は疑問に思っていますが、あなたはあなたのコンピュータをチェックして私に言うことができると思いますか
あなたはそれを持っていますか?あなたがするならば、我々はおそらくそれがマイクロソフトによって公式ファイルであると仮定することができました...
応答4# ->にスキップ
5 #
ZigZag3

私は私が使用しない、または擁護者がインストールされていないのでそれを持っていない、そしてそれがマルウェアであればそれを持っていないでしょう.

Malwarebytesの無料版をダウンロードしてください.
直ちに更新してください.
完全なシステムScanを実行する最後の結果を知らせましょう. プロダクト
応答5# ->にスキップ
6 #
Sam960
これが愚かな質問である場合は申し訳ありませんが、全システムScanを実行するにはどうすればよいですか.私は推奨される「脅威Scan」を実行しました、そしてそれはウイルスがないと言ったが、完全なシステムScanを実行するためのオプションは見られない.表示される唯一のオプションは脅威Scan、カスタムScan、および
ハイパーScan.
応答3# ->にスキップ
8 #
Cutting
ハードドライバthanC:\b4ee9cbc316dd6b6a18f32b9b0しかし、管理者アクセスが必要であり、その上、完全な管理者であってもMPsigStubを実行できません
応答8# ->にスキップ
9 #
RobKoch 5

実行したくない場合は、パックされた実行可能インストーラーファイルに埋め込まれています.

ファイルの所有権を管理者アカウント(通常はSYSTEMまたはTrustedInstallerなど)に変更してから、ファイル全体を削除します.

ロブ

7 #
RobKoch 5

同じサイズの数字と文字の文字列で名前が付けられ、空き容量が最大のドライバのルートフォルダにあるファイル(通常はC:\)は、すべて、更新プロセスの一部としてWindows Updateによって作成された一時ファイルです.

このようなファイルには、Windowsオペレーティングシステムの任意の部分のさまざまな更新パッケージを含めることができます.ただし、ほとんどの場合、DefenderやMicrosoft Security Essentialsの定義の一部、または定期的にダウンロードされるコンポーネント(
マルウェア対策エンジン.通常、毎月ダウンロードされます.

Windows Updateプロセスが正常に動作している場合、これらのファイルは通常、解凍およびインストールプロセスの完了後に削除されます.そのため、システムに残っている場合は、これらのアップデートの操作に問題があることを示している可能性があります.しかしながら、
このような問題は、適切なオペレーティングシステムでも時々発生することがあります.これは、通常、電源がオフになっているか、急いで眠っているため、一時的な障害が発生する可能性があるためです.

更新が定期的に失敗していることを示す他の兆候がなく、ファイルの変更日が数週間または1週間前またはそれよりもずっと前の場合、私は心配する必要はありません.これらの古いファイルを削除するだけで常に安全です.WindowsUpdateは
実際に何が更新されたかに関係なく、失敗した試行を将来再試行するだけです.Defenderが更新の問題の繰り返しを示しているか、マルウェアの可能性を示す兆候が存在する場合にのみ、問題になります.

記憶しているように、パッケージからローカルドライバに抽出(コピー/貼り付け)しないと、更新パッケージに含まれるファイルのプロパティを確認できない場合がありますが、これらのファイルに含まれるほとんどのファイルはいくつかの詳細を含める
それらがMicrosoftによって作成されたことを示し、EXEまたは実行可能ファイルの場合は、通常、有効な証明書付きのデジタル署名も含まれます.

ロブ