В Media Player Classic exe-файл обнаружена злонамеренная угроза

Когда я запускаю HitmanPro, он говорит, что mpchc64.exe является трояном. Вирустотальный анализ, похоже, показывает вредоносные флаги, инициированные несколькими поставщиками.

Введите описание изображения здесь Что происходит? Почему файл в Media Player Classic содержит троян?

Это не версия Media Player Classic, установленная на вашем компьютере и действительно являющаяся вирусом. Зачем?

Посмотрите на папку, в которой был найден исполняемый файл с вирусом – папка, которая, как представляется, предназначена для временных или кешированных файлов, используемых Adobe Flash Player. Что касается реального вируса, он, по-видимому, является вариантом Win32 / BitCoinMiner.G , который действительно является реальным вирусом (используя компьютерную мощь для работы с биткойнами).

Наконец, вы должны знать, что Product / Publisher / Descriptions, содержащиеся в .EXE-файле, устанавливаются при компиляции приложения. Они никоим образом не являются «официальными» и могут быть легко подделаны.


Если вам интересно, как этот файл попал на ваш компьютер, возможно, это была загрузка с диска . Убедитесь, что все антивирусное программное обеспечение обновлено, и если вы используете сторонние аддоны в своем веб-браузере ( особенно Java или Flash), убедитесь, что они всегда обновлены (или, предпочтительно, отключены!).

  1. Реальный MPC-HC не устанавливается в папку кэша Flash, если вы так или иначе не решили разместить его там.

  2. Настоящий файл называется mpc-hc64.exe

  3. Реальный файл не является просто размером 129 КБ (что, очевидно, означает, что он имеет совершенно другой хэш SHA-256).

  4. Наконец, реальная версия, очевидно, не запускается при запуске с помощью скрытого командного файла, как вы сами, похоже, обнаружили .

Итак, что заставляет вас утверждать, что это действительно «файл от Media Player Classic team»?

Друг, возможно, вы установили фальшивую версию. Я бы предложил повторно загрузить его с официального сайта и удалить текущие файлы.

(Кроме того, если у вашего Anti-V есть опция сканирования загрузки, запустите его. Эти неприятные биткойны иногда помещаются в кучу других мест.)

Давайте будем гением компьютера.