システムwiki

%userprofile%\videos制御フォルダーアクセスにアクセスしようとしているsvchost.exeのインスタンス

Ohliver 受付中 最終更新日:2022-04-12 12:50

昨日PCを起動したとき、今日は何も受信しなかったWindowsセキュリティから多くの通知を受け取りました.svchost.exeが%userprofile%\Videosにアクセスしようとしていましたこれらについてどうしたらよいかわかりません答えを見つけようとして多くのフォームを調べましたが、答えを見つけることができませんでした.これはウイルスである可能性があるためです./マルウェア私はこの状況について非常に慎重でした.

これは、ネットワークアダプターをアンインストールして、再ダウンロードできるようにPCを再起動する必要がある場合があるためと考えられます.これは、WIFI接続が無効になり、これが表示されるためです.

この画像は、同様の問題を抱えている人とのGoogleからの場合

何が起こったかのある種のタイムライン

  1. 2022年1月2日、制御されたフォルダアクセスが有効になりました

  2. 制御されたフォルダアクセスを有効にしてから初めて、WIFI接続などを修正しました~11:45

  3. 昨日の11:58amから12:03amまでの14件の通知

  4. 昨日の午後1時14分から午後1時19分までの5件の通知

  5. 昨日の午後7時30分から午後7時35分までの3件の通知

  6. 今日はありません

    フルScanでコンピューターを何度もScanしましたが、malwarebytesのダウンロードを検討しましたが、ランサムウェアからPCを保護しているランサムウェア保護が無効になるため、Scanしないことにしました.

また、ファイルエクスプローラーでsvchost.exeを検索したところ、そのうちの16個のインスタンスにデジタル署名が含まれていることがわかりました.MicrosoftWindowsは署名者の名前として公開し、他の12個のsvchost.exeには詳細やデジタル署名がありません

.

署名またはMicrosoftに接続されていることを示す詳細がある場合とない場合のsvchost.exeの場所を提供できます

私が非常に混乱しているのは、これがMicrosoftデジタル署名のないファイルでどのように発生するかです

これは私には不可能に思えますが、これに対する技術的な答えがあるかもしれません

返信リスト(回答:3)

2 #
Joe13B-

\Windowsの外部にある、システムプロセスであると主張するアプリは、マルウェアである可能性があります.

知りたいのですが、最初のプロパティのスクリーンショットで示したsvchost.exeの場所はどこですか.

(追記:IMOは現在重要ではありませんが、driverEasyを使用してドライバーをインストールしていますか?これは、システムプロセスを混乱させる可能性のある望ましくないプログラムです.)

応答2# ->にスキップ
3 #
Ohliver

Windows\servicing\LCU

応答3# ->にスキップ
1 #
Joe13B-

安全なファイルのようです.両方のデバイスで同じものを入手し、AVG、MWB、およびBitDefenderを使用してScanしました.いずれかのWindowsアプリの場合と同様に、アクセスを許可できます.アクセスを許可しましたが、これまでのところウイルスアラートはありません.