Недавно я установил свежую копию Windows и посмотрел на установленные программы, чтобы найти что-то под названием « tricomfi » tricomfi размером 272 КБ.

Пока единственная программа, которую я установил, это Opera Web Browser.

2 ответа2

1

Когда вы будете искать tricomfi в System Explorer, вы обнаружите, что tivesen.dll появится.

При поиске этих библиотек MD5 в VirusTotal обнаруживается только коэффициент обнаружения 1/56, при этом единственным обнаружением является «WS.Reputation.1». Что это означает, точно не определено, и Symantec очень нечетко об этом:

WS.Reputation.1 is a detection for files that have a low reputation score based 
on analyzing data from Symantec’s community of users and therefore are likely to
be security risks. Detections of this type are based on Symantec’s 
reputation-based security technology. Because this detection is based on a 
reputation score, it does not represent a specific class of threat like adware 
or spyware, but instead applies to all threat categories. 

The reputation-based system uses "the wisdom of crowds" (Symantec’s tens of 
millions of end users) connected to cloud-based intelligence to compute a 
reputation score for an application, and in the process identify malicious 
software in an entirely new way beyond traditional signatures and 
behavior-based detection techniques.

Так что, вероятно, в этом нет ничего плохого, но это может быть так: поскольку вы только что установили свой компьютер, он уязвим для многих векторов атак, и это может быть мошенническим процессом при загрузке. Вы можете позволить VirusTotal снова проверить этот файл или - если вы не уверены, просто переустановить снова. Если он все еще там после новой установки, это может быть из вашего источника установки Windows, и вы захотите загрузить стандартный ISO от Microsoft.

0

Как это следующая ссылка:

Это приложение имеет очень высокий рейтинг доверия.

для его удаления:

MsiExec.exe /x{74f1e872-8d6f-4cc7-58d6-c60d8dfe43ed}

Я нашел это даже в восстановительных дисках Windows 7, так что я думаю, что это программное обеспечение установлено с Windows.

И ненадежный источник сообщает, что это связано с темой Windows.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .