Ir ao conteúdo

salokinrm

Membro Júnior
  • Posts

    1
  • Cadastrado em

  • Última visita

Tudo que salokinrm postou

  1. Olá, sou novo no fórum e não sabia se deveria postar aqui ou em outro sub-fórum do site, portanto já vou me desculpando caso esteja errado. Existe um serviço no meu pc chamado Autorun_MBIM que está sempre em execução, mas não consigo descobrir nenhuma informação sobre o que de fato realiza e suspeito que possa ser algum tipo de malware. Além disso, é estranho que às vezes mude de nome para WIN8_MBIM. Baixei o programa Process Explorer para tentar descobrir algo, mas não tenho conhecimento suficiente para analisar os dados obtidos [threads, strings, uso de private bytes (constantemente 1,2 MB) etc.]. Também realizei uma verificação no Virustotal (https://www.virustotal.com/gui/file/9110d0c72033efed88d7a4a116c8b8f2642b561f895077bfbcfb80221a4720e1/details - não compreendi nada dos detalhes, mas acredito que tenha informações importantes) e apenas um antivírus detectou como malware, mas o mais estranho é que esse arquivo não possui praticamente nenhuma informação na internet (isso que mais me preocupou). O arquivo fica na pasta SysWOW64 e foi criado em 2014, o que me parece um pouco estranho. Além disso a sua "autostart location" fica em HKLM\System\CurrentControlSet\Services\AutoRun_MBIM. Poderiam me ajudar a descobrir o que esse arquivo faz e se é seguro ou malicioso? Ah, e caso eu precise usar o ZA-Scan, sabem se poderia ter alguma informação particular exposta nos logs? Muito obrigado!

Sobre o Clube do Hardware

No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas comunidades sobre tecnologia do Brasil. Leia mais

Direitos autorais

Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

×
×
  • Criar novo...