如何识别这个神秘的Windows服务

该服务的名称是一个32位hex数字。 它可能是随机生成的,因为谷歌search的号码没有find任何东西。 它指向一个也有一个hex数字作为名字的EXE文件,在一个也有一个hex数字作为名字的文件夹中。

我怀疑这可能是某种恶意软件,因为命名看起来很奇怪,但恶意软件扫描没有标记它。 它也可能是合法的软件,由于某种原因,它们只有一些奇怪的名字。

在EXE文件属性的“详细信息”选项卡中,文件描述是空的,但有一个产品版本(“3.13.11.3”)和版权(“版权所有(C)2014”),这对我没有多大帮助。

问题是:如何确定服务实际上是什么程序,因为文件名不提供任何线索?

您是否尝试将file upload到virustotal.com进行更广泛的扫描?
但总的来说,我同意Gerald Schneider的看法。 将服务器从networking中取出,恢复并检查其他服务器/客户端是否有可疑的文件/进程和活动。