web-dev-qa-db-ja.com

この不可解なWindowsサービスを識別する方法

サービスの名前は32桁の16進数です。番号でのGoogle検索では何も見つからなかったため、ランダムに生成される可能性があります。これは、16進数も名前として持つフォルダ内の、16進数も名前として持つEXEファイルを指します。

名前が奇妙に見えるので、これはある種のマルウェアの可能性があると思いますが、マルウェアスキャンではフラグが付けられませんでした。また、何らかの理由で奇妙な名前が付けられている正規のソフトウェアである可能性もあります。

EXEファイルのプロパティの[詳細]タブでは、ファイルの説明は空白ですが、製品バージョン( "3.13.11.3")と著作権( "Copyright(C)2014")があり、あまり役に立ちません。

問題は、ファイル名からは何の手掛かりも得られないので、サービスが実際にどのプログラムであるかをどのようにして特定できるかです。

7
JacquesB

より広範なスキャンのために、ファイルを virustotal.com にアップロードしてみましたか?
しかし、一般的に私はジェラルド・シュナイダーに同意します。サーバーをネットワークから切り離して復元し、他のサーバー/クライアントで疑わしいファイル/プロセスとアクティビティを確認します。

16
adiuva