Tengo un proceso que se ejecuta en un servidor llamado powershell2.exe . No está debajo de la ruta donde esperaría que se ejecute PowerShell; en cambio, está en lo profundo de mi árbol ** C: \ Archivos de programa **, dentro de una carpeta asociada con una aplicación confiable (Splunk). Mis colegas me aseguran que no se trata de algún tipo de malware, pero me pregunto por qué podría ser necesario que una aplicación tenga un ejecutable presente y en ejecución.
¿Alguien puede arrojar luz sobre esto?
powershell
process
Charlie Joynt
fuente
fuente
Respuestas:
Parece ser un componente específico de Splunk, al menos según su blog: http://blogs.splunk.com/2013/09/09/powershell-version-2/
Tenga en cuenta que este es probablemente un host de PowerShell y no el tiempo de ejecución en sí:
Por lo tanto, es un componente de Splunk y no forma parte del sistema. Simplemente eligieron nombrarlo
powershell2.exe
. Podrían haberlo nombradocmd.exe
oexplorer.exe
si hubieran querido .fuente