システムwiki

テキストエディタでDLLを暗号化または未読に含めるWindows Defender定義の更新ファイルはなぜですか?

Jericho 受付中 最終更新日:2021-07-14 12:19

私はイベントビューアで夜遅くされてたくさんの奇妙な活動を気にしていました.これにより、Windows Defenderアップデートの1つを見てください(この特定の場合は(MPKSL538EF8FD)、「システムにサービスがシステムにインストールされている」と表示されます(パス:c:\programdata).\Microsoft\Windows Defender \定義更新\{BE1FC2C2-D5D8-456F-8951-C7B8465A766C} ・MPENGINE.DLLとMPKSLDRV.SYS.Iとともに4.VDMファイルがあります.DLLの内容が表示されますが、テキストエディタで開くと文字化けしています-暗号化されています.最初の数十程度またはそれは以下のとおりです.Mzÿÿÿÿ @ غ 'í!¸lí!このプログラムはDOSモードでは実行できません.$ ²>örısösösösörıssösösösörıssösösoğs%Üñré®f%Üðr®ȱs%Üğr®ȱs%Üğr®ȱs%Üğr®ȱs%Üȱ®ȱs%üğrı®ȱȱsñhh

返信リスト(回答:1)

1 #
Cyber

これは、.dllと.sysファイルのように見え、それは予想される動作です.

これらのファイルを開く方法があります(暗号化されていない場合)、このフォーラムの範囲外です.

Windows Defenderに問題が発生した場合は、必ず更新してwindows を更新してから、フィードバックを開始して検索し、Feedback HubAppを開き、この問題を報告してください.