O que é essa pasta Instaero na raiz da minha unidade C:?

1

Comprei um novo PC há algumas semanas e, na raiz do meu C: Drive, há uma pasta chamada Instaero que não faço ideia para o que é.

Dentro da pasta há outra pasta chamada bootdrivers e 3 arquivos: driver_additions.xml, partit.cmd e Start_Instaero.cmd.

Dentro das pastas de bootdrivers, existe outra pasta chamada ke2400w10. Dentro dessa pasta estão 3 arquivos chamados e24w10x64, com extensões .cat, .inf e .sys.

Eu não tenho ideia do que são essas pastas, e o Google estranhamente não me fornece nenhuma informação nova.

o conteúdo do arquivo Start_Instaero.cmd:

net use R: \assem_server\vista_pre /persistent:NO
copy /y r:\Instaero_amd64\Instaero.exe c:\Instaero
Instaero.exe

O conteúdo do arquivo partit.cmd:

start /MIN \assem_server\Vista_pre\partit\partit64.cmd

Isso pode ser um malware, mas eu duvido que o malware simplesmente se posicione no meu disco e simplesmente não faça nada.

O que são esses arquivos?

    
por Nzall 06.11.2016 / 18:43

2 respostas

0

Não tenho ideia do que são essas pastas

Eles contêm drivers para um Controlador Ethernet Gigabit Killer e2400 PCIE .

Paraobtermaisinformações,baixeeinstaleasinstruçõesdeinstalaçãoem Instale os drivers usando o Gerenciador de dispositivos .

Presumo que o fabricante do seu PC deixou uma cópia por algum motivo.

    
por 06.11.2016 / 19:00
0

O script parece ter copiado um executável da rede para a pasta que você especificou. Você ainda tem esse arquivo instaero.exe na pasta C:\instaero ? Em caso afirmativo, faça o upload para VirusTotal e verifique se há malware, verifique também o arquivo SYS. Além disso, você pode verificar as informações do editor nas propriedades dos arquivos encontrados nessas pastas, que podem lhe dar uma dica sobre a origem desses arquivos.

Depois de olhar os scripts, meu palpite é que este é algum tipo de ferramenta de configuração ( partit sugere a ferramenta de particionamento talvez?) que o fabricante do seu PC instalou. Mas o que está me incomodando é que tem um driver. Se os arquivos forem mal-intencionados e esse driver mal-intencionado estiver instalado, você já estará em apuros.

EDITAR: Parece que o DavidPostill já tem uma resposta para você. Você ainda pode querer verificar esses arquivos no VirusTotal.

    
por 06.11.2016 / 19:01

Tags