システムwiki

マルウェアバイトScanは、Windowsマルチメディアプラットフォーム内のトロイの木馬を示しています

Mustafa 受付中 最終更新日:2022-06-07 14:46

コンピューターをScanすると、「services and controller app.exe」という名前のファイルがtrojan.BitCoinMinerとして表示され、そのファイルはWindowsマルチメディアプラットフォーム内にあります.正直なところ、そのファイルを見るのは初めてですが、それがWindowsに接続されている正当なものかどうかはわかりませんが、ファイル全体またはアプリを削除しても大丈夫ですか、それともどうすればよいですか?

返信リスト(回答:8)

1 #
DaveM12

あなたはたくさんのセキュリティソフトウェアをインストールしています、それらはあなたを安全に保つ唯一の方法です、 それらがすべて同じファイルにフラグを立てていない場合、おそらくそれは誤検知であり、特にそれがフラグが立てられているシステムファイルである場合はそうです.

2 #

こんにちはムスタファ、そのサービスとコントローラーapp.exeはおそらく鉱夫です.それをVirusTotalにアップロードし、分析へのリンクを投稿してください.

https://www.virustotal.com/gui/home/upload

3 #
DaveM12

タスクマネージャーを開いたときにプロセッサが90%または100%になっているということは、それが正常であり、システムがマルウェアや暗号マイナーに感染していないと思いますが、これらは誤りだと思います.使用しているセキュリティソフトウェア内のこれらのシステムファイルのポジティブ.

応答3# ->にスキップ
4 #
Mustafa

あなたが正しいことを願っていますが、より高度な方法のように知るための特定の方法はありますか?

6 #
DaveM12

SecurityHealtHost.exeは、windows セキュリティに関連付けられた正規のWindowsファイルでもあります.
最良のオプションは、PCをセーフモードで起動してからフォームを作成し、MalwareBytesでフルScanを実行することです.そのScanの結果はどうなりますか?

応答6# ->にスキップ
5 #
Mustafa

PCをセーフモードで起動し、最初にrkillを実行し、次にmalwarebytesを実行し、最後にadwcleanerを実行してから、WindowsDefenderでフルScanを実行しました.

いくつかポップアップが表示され、それらを隔離しましたが、タスクマネージャーを開くと、しばらくの間、%90または%100が表示されます

.
8 #
DaveM12

私はデイブです、私はこれであなたを助けます.
Services and Controller App.exeは、正規のMicrosoft実行可能ファイルであり、Windowsの必須コンポーネントです.
1
PCをScanしているセキュリティソフトウェアは何ですか?
2
タスクマネージャーを開き、[プロセス]タブを選択します.開いているApplicationがない場合、プロセッサは非常に高い割合で実行されていますか?

応答8# ->にスキップ
7 #
Mustafa

Scanにmalwarebytesを使用していますが、zemanaという新しいウイルス対策ソフトウェアをインストールしました.また、Windowsファイルがトロイの木馬として検出されました.今回はシステム32の「SecurityHealtHost.exe」です.

また、タスクマネージャーを開くと、CPU使用率が非常に短時間で100%であることが示され、すぐに低下します.すべてのCPUをほんの一瞬使用するシステム割り込みであり、通常(%10または%20)になりますが、タスクマネージャでCPUを使い果たしていないように見える場合もありますが、非常に短い時間で再び%100が表示されます