Является ли Healthy.exe вирусом?
Недавно мы были предупреждены об инциденте в Microsoft Defender под названием «Многоэтапный инцидент, включающий выполнение и обнаружение на одной конечной точке», и среди запущенных команд был подозрительный инструмент «Healthy.exe».
Вот некоторые из сообщаемых команд:
Healthy.exe --type=crashpad-handler "--user-data-dir=C:\Users\DG\AppData\Local\Healthy\User Data" /prefetch:7 --monitor-self --monitor-self-argument=--type=crashpad-handler "--monitor-self-argument=--user-data-dir=C:\Users\DG\AppData\Local\Healthy\User Data" --monitor-self-argument=/prefetch:7 --monitor-self-annotation=ptype=crashpad-handler "--database=C:\Users\DG\AppData\Local\Healthy\User Data\Crashpad" "--metrics-dir=C:\Users\DG\AppData\Local\Healthy\User Data" --annotation=plat=Win64 --annotation=prod=Healthy --annotation=ver=0.0.2 --initial-client-data=0x25c,0x260,0x264,0x258,0x268,0x7ffac8359ec0,0x7ffac8359ed0,0x7ffac8359ee0
"Healthy.exe" --type=utility --utility-sub-type=chrome.mojom.UtilWin --field-trial-handle=1672,13707566958700461977,3626767176628270657,131072 --lang=en-US --service-sandbox-type=none --no-sandbox --enable-audio-service-sandbox --user-data-dir="C:\Users\DG\AppData\Local\Healthy\User Data" --nwapp-path="C:\Users\DG~1\AppData\Local\Temp\nw12476_1097854171" --mojo-platform-channel-handle=3616 /prefetch:8
Единственные результаты, которые я получаю при поиске, — это «Health exe», которые, я не думаю, одинаковы?
Пользователь запустил AV-сканирование, которое не выявило вредоносного ПО, поэтому не уверен, вызывает ли это беспокойство или нет.
Вот несколько скриншотов по этому пути, указанному в командах:
общий анализ вируса: