Eu comprei um PC novo há algumas semanas e, na raiz do meu C: Drive, existe uma pasta chamada Instaero que eu não tenho ideia do que é.
Dentro da pasta, há outra pasta chamada bootdrivers e 3 arquivos: driver_additions.xml, partit.cmd e Start_Instaero.cmd.
Dentro das pastas dos bootdrivers, há outra pasta chamada ke2400w10. Dentro dessa pasta, existem três arquivos denominados e24w10x64, com extensões .cat, .inf e .sys.
Não tenho idéia do que são essas pastas, e o Google, estranhamente, não me fornece nenhuma informação nova.
o conteúdo do arquivo Start_Instaero.cmd:
net use R: \\assem_server\vista_pre /persistent:NO
copy /y r:\Instaero_amd64\Instaero.exe c:\Instaero
Instaero.exe
O conteúdo do arquivo partit.cmd:
start /MIN \\assem_server\Vista_pre\partit\partit64.cmd
Isso pode ser um malware, mas duvido que o malware se coloque no meu disco e não faça nada.
O que são esses arquivos?
windows-10
Nzall
fonte
fonte
Respostas:
Não faço ideia do que são essas pastas
Eles contêm drivers para um controlador Ethernet Killer e2400 PCIE Gigabit .
Para obter mais informações, instruções de download e instalação, consulte Instalar drivers usando o Gerenciador de dispositivos .
Presumo que o fabricante do seu PC tenha deixado uma cópia por algum motivo.
fonte
O script parece ter copiado um executável da rede para a pasta especificada. Você ainda tem esse
instaero.exe
arquivo naC:\instaero
pasta? Nesse caso, faça o upload para o VirusTotal e verifique se há malware, verifique também o arquivo SYS. Além disso, você pode verificar as informações do editor nas propriedades dos arquivos encontrados nessas pastas, que podem dar uma dica da origem desses arquivos.Depois de examinar os scripts, meu palpite é que esse é algum tipo de ferramenta de configuração (
partit
sugere uma ferramenta de particionamento, talvez?) Que o fabricante do seu PC instalou. Mas o que está me incomodando é que ele tem um motorista. Se os arquivos forem maliciosos e esse driver malicioso estiver instalado, você já estará com problemas.EDIT: Parece que DavidPostill já tem uma resposta para você. Você ainda pode querer verificar esses arquivos no VirusTotal.
fonte