Fichier .exe inconnu

0

J'ai téléchargé un programme appelé glasswire pour voir quels programmes utilisent Internet. Un programme ne s'affiche pas dans le gestionnaire de tâches et je ne peux pas savoir ce qu'il fait. Est-ce que quelqu'un sait ce que c'est ou comment je peux le trouver?

Informations sur le programme:
nom: gwinstst.exe
type de trafic: HTTP
Hôte: 199.7.51.72
entrant: 3.4kb
sortant: 0.447kb
emplacement: c: \ utilisateurs \ thijs \ appdata \ local \ temp \ nsx8a46.tmp \ gwinstst.exe

Merci d'avance.

tyz
la source
Aucune idée de ce que fait l'exe, mais pour moi, il s'est connecté à un serveur du domaine "akamaitechnologies.com", qui semble être une société de "fourniture de contenu Internet". La question qui reste est de savoir d'où vient gwinstst.exe - je me demandais s'il ne s'agissait pas d'un exécutable temporaire des personnes de Glasswire pour rechercher les mises à jour ou quelque chose de similaire, car je n'ai également vu cela que via Glasswire?
Chris

Réponses:

3

Le fait que ce fichier se trouve dans la zone Appdata \ Temp est pour moi un gros drapeau rouge qu’il est suspect. J'essayerais de le télécharger sur VirusTotal - mais je serais également prêt à effectuer une analyse antivirus complète sur votre ordinateur.

Dajve
la source
Je ne pense pas que ce soit un drapeau rouge, "simplement parce que" c'est un répertoire temporaire. Si vous recherchez * .exe dans ce répertoire, vous trouverez probablement quelques fichiers exécutables dans toutes sortes d'applications mères (y compris certains services Google Update). .
Chris
3

@GlassWireLabs Le compte Twitter a confirmé que gwinstst.exe est leur propre application. Dans leurs mots:

"Oui, c'est le nôtre. Cela nous permet de savoir combien d'installations nous obtenons par jour."

La source: https://twitter.com/GlassWireLabs/status/504363540074221568

(Ils ont également confirmé qu'ils réécriraient leurs pages FAQ / Politique de confidentialité pour refléter plus en détail ce qu'ils collectent et pourquoi.)

farewelldave
la source