Der Name des Dienstes ist eine 32-stellige Hex-Nummer. Es könnte zufällig generiert werden, da eine Google-Suche nach der Nummer nichts gefunden hat. Es zeigt auf eine EXE-Datei, die auch eine Hex-Nummer als Namen hat, in einem Ordner, der auch eine Hex-Nummer als Name hat.
Ich vermute, dass dies eine Art Malware sein könnte, da die Benennung so seltsam aussieht, aber ein Malware-Scan hat sie nicht markiert. Es könnte auch legitime Software sein, die aus irgendeinem Grund nur seltsame Namen hat.
Auf der Registerkarte Details der EXE-Dateieigenschaften ist die Dateibeschreibung leer, es gibt jedoch eine Produktversion ("3.13.11.3") und ein Copyright ("Copyright (C) 2014"), die mir nicht viel helfen.
Die Frage ist: Wie identifiziere ich, welches Programm der Dienst tatsächlich ist, da die Dateinamen keinen Hinweis geben?
Antworten:
Haben Sie versucht, die Datei für einen breiteren Scan auf virustotal.com hochzuladen ?
Aber im Allgemeinen stimme ich Gerald Schneider zu. Nehmen Sie den Server aus dem Netzwerk, stellen Sie ihn wieder her und überprüfen Sie andere Server / Clients auf verdächtige Dateien / Prozesse und Aktivitäten.
quelle