MsMpEng.exe wurde gerade neben einem anderen Prozess namens "0day.exe" (oder etwas Ähnlichem) ausgeführt.

354
John940196

Betriebssystem: Win 7 x64 Ultimate

Kurz nachdem ich meinen Computer aus dem Ruhezustand geweckt hatte und einige Stunden später wiederholt auf die Festplatte zugegriffen hatte (Festplattenzugriffsgeräusche, 2 Sekunden Stille, Wiederholung für etwa 10 Sekunden), war ich neugierig, welche Prozesse laufen, obwohl ich wusste dass es sich wahrscheinlich um Windows Update, svchost oder eine Kombination von normalerweise harmlosen Programmen handelte, die für Online-Updates oder Diagnosezwecke ausgeführt wurden. Daher war es nicht sehr überraschend, MsMpEng.exe (Microsoft Windows Defender Antispyware) im Task-Manager mit 6% CPU-Auslastung zu sehen, aber dann sah ich ganz kurz etwas mit dem Namen "0day.exe", das gleichzeitig ausgeführt wurde. Ich sage "eng", weil es so kurz in der Liste war, dass ich den genauen Namen nicht sehen konnte, aber ich habe festgestellt, dass es alle genannten Zeichen in seinem Namen zu enthalten schien, was verdächtig ist.

Ich habe diesen Prozess noch nie zuvor gesehen und habe regelmäßig den Task Manager über viele Jahre hinweg überprüft und überwacht, wenn Win 7 in einer sehr geschlossenen Umgebung verwendet wurde.

Hat jemand gesehen, dass ein ähnlich benanntes Programm ausgeführt wird, während Windows Defender ausgeführt wird oder nicht?

Mögliche Ideen: ** Microsoft hat kürzlich seine Sicherheitssuite aktualisiert, um nach Zero-Day-Sachen zu suchen, und "0day.exe" ist ein legitimes Programm, das auf ungewöhnliches Verhalten prüft. ** Mein PC ist mit Malware infiziert und ich sollte die Maschine wahrscheinlich einfach rausschmeißen, da sie aufgrund ihres Alters niemals gepatcht wird. ** Bewahren Sie den PC auf und trennen Sie ihn vom Internet und der neuen Hardware. ** Versuchen Sie nicht zu weinen und dann zu weinen.

1
[0day.exe | ThreatExpert-Statistiken] (http://www.threatexpert.com/files/0day.exe.html) DavidPostill vor 5 Jahren 0

0 Antworten auf die Frage