Identificar RegCheck.exe

1

Na pasta users, eu tenho, além da minha conta e Public, uma pasta chamada user, com subfolder / LOCALS ~ 1 / temp e RegCheck.exe dentro. Alguma ideia do que é isto e se posso removê-lo?

Teknophilia
fonte

Respostas:

1

Primeiro, estando na pasta temp, ela pode ser excluída. Em segundo lugar, uma rápida pesquisa no Google diz que é um malware, que faz com que um arquivo com som do Windows esteja na pasta temporária.

http://www.threatexpert.com/files/regcheck.exe.html

Suplementar: embora você ainda possa excluí-lo, encontrei outra outra referência que não é malware: http://www.runscanner.net/lib/regcheck.exe.html

Somente se você está curioso, você pode clicar com o botão direito do mouse e ir para a aba de detalhes, e ver se diz que alguma empresa que você reconhece fez isso. Em caso afirmativo, eles provavelmente fizeram, e foi deixado de uma instalação. Se estiver vazio, provavelmente um arquivo ruim.

KCotreau
fonte
+1 Freqüentemente, o malware e a localização apontam para isso aqui.
Dave M
Parece que, mas sendo um "usuário", isso me deixa um pouco mais desconfortável de deletá-lo. Pode ser um arquivo legítimo e eu odiaria quebrar algo excluindo-o.
Teknophilia
@Teknophilia Obrigado por marcar a resposta. Acabei de ver seu último comentário. Você sempre pode excluir arquivos nessa pasta temporária. A pior coisa que acontece é que ele diz que está em uso (espero que seja um programa legítimo ... veja abaixo). Ao realizar a remoção de vírus, eu sempre excluo o conteúdo dessa pasta porque, por algum motivo, os vírus geralmente ficam ocultos e permanecem "em uso", portanto, eles não são excluídos. Então, uma vez que eu apague tudo, geralmente consigo ver o que resta e tenho fortes suspeitas se houver um vírus baseado nos nomes do que resta.
KCotreau
1

Limpo regularmente a pasta temporária de usuários, onde programas legítimos deixam lixo para trás, e também onde o malware às vezes armazena arquivos.

Moab
fonte
0

Parece que houve algum software configurado incorretamente que gravou em uma pasta chamada user em vez de% user%. Mas, como esse arquivo está dentro da pasta de itens temporários do "usuário" inexistente, você deve poder removê-lo sem quebrar nada.

Max Ried
fonte