O que é tricomfi por estdemin?

0

Instalei recentemente uma nova cópia do Windows e procurei por programas instalados para encontrar algo chamado tricomfi por "estdemin" com um tamanho de 272 KB.

O único programa que eu instalei até agora é o Opera Web Browser.

    
por kRIST- 18.12.2014 / 11:07

2 respostas

1

Quando você procura por tricomfi em System Explorer , você descobrirá que tivesen.dll vai aparecer.

A pesquisa para as DLLs MD5 em VirusTotal mostra apenas uma taxa de detecção de 1/56 com a única deteção beeing "WS.Reputation.1". O que isso significa não está definido exatamente e a Symantec está muito confusa :

WS.Reputation.1 is a detection for files that have a low reputation score based 
on analyzing data from Symantec’s community of users and therefore are likely to
be security risks. Detections of this type are based on Symantec’s 
reputation-based security technology. Because this detection is based on a 
reputation score, it does not represent a specific class of threat like adware 
or spyware, but instead applies to all threat categories. 

The reputation-based system uses "the wisdom of crowds" (Symantec’s tens of 
millions of end users) connected to cloud-based intelligence to compute a 
reputation score for an application, and in the process identify malicious 
software in an entirely new way beyond traditional signatures and 
behavior-based detection techniques.

Então provavelmente não é nada ruim, mas pode ser - porque você acabou de instalar o seu computador, ele é vulnerável a muitos vetores de ataque e isso pode ser um drive-by-download desonesto. Você pode deixar o VirusTotal verificar esse arquivo novamente ou, se não tiver certeza, basta reinstalar novamente. Se ainda estiver lá após uma nova instalação, isso pode vir da fonte de instalação do Windows e você deseja baixar o padrão ISO da Microsoft.

    
por 18.12.2014 / 11:29
0

Como este seguinte link :

This app has a very high trust score.

para removê-lo:

MsiExec.exe /x{74f1e872-8d6f-4cc7-58d6-c60d8dfe43ed}

Encontrei-o mesmo em discos de recuperação do Windows 7, por isso acho que este software está instalado no Windows.

E uma fonte não confiável informa que está relacionada ao tema do Windows.

    
por 14.03.2015 / 22:46

Tags