-1

На компьютере с Windows 10: у меня есть два приложения с именем Windows на моей странице запуска диспетчера задач, и они могут запускаться при запуске. Может ли кто-нибудь идентифицировать это, если это вредоносное ПО или нет. Или, может быть, кто-то может проверить свой Диспетчер задач> Автозагрузка, чтобы проверить, есть ли у них также 2 программы "Windows", которые хотят автоматически запускаться при запуске?

Я подозреваю, что это вредоносная программа, потому что я не помню, чтобы видел это там раньше. Но я дважды думаю о его отключении, поскольку, возможно, они действительно являются частью Windows, а не вредоносными программами. Кроме того, я не уверен, что его там не было раньше, так как я редко обращаюсь к этой части диспетчера задач.

Я думаю, что они являются вредоносными программами, так как на вкладке "Издатель" не написано "Корпорация Microsoft" в отличие от других программ Microsoft. Кроме того, ни одна иконка Windows не написана, и я думаю, что это раздача.

Изображение моей стартовой страницы

1 ответ1

0

Я предполагаю, что это вредоносная программа. Я имею в виду, что он обладает всеми ключевыми функциями, которые может иметь вредоносная программа. Он запускается при запуске, их несколько, нет ни подписи, ни значка, ни статуса влияния на запуск. Если бы это была настоящая программа Microsoft, она, несомненно, имела бы цифровой сертификат с именем издателя Microsoft, без сомнения. Однако, если он запускается при запуске, он, скорее всего, является файлом бэкдора, который хакер делает жалкую попытку убедиться, что у него / нее есть доступ к вашему компьютеру в любое время.

Без дополнительной информации на самом деле невозможно точно сказать, является ли это вредоносной программой или нет. Но, основываясь на всей предоставленной информации, я бы сказал, что это вредоносная программа.

Чтобы быть в безопасности, вы должны попытаться найти исходный файл запуска программы; это, вероятно, EXE. Когда и если вы найдете его, используйте какой-нибудь антивирус для сканирования файла, и AV сообщит вам, является ли это вредоносной программой. Исходный файл может быть довольно трудно найти, потому что, если хакер умный, он будет хранить файл где-то среди важных файлов операционной системы, таких как System32 или что-то еще, где AV не сканирует очень часто.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .