DOMANDA KMS-r@1n.exe

Stato
Discussione chiusa ad ulteriori risposte.

little_snow

Nuovo Utente
1
0
CPU
intel
Salve a tutti. Vorrei condividere con voi la mia situazione.
Qualche mese fa mi è stato regalato un computer Acer (CPU intel i5, s.o. Windows 10) da un parente. Era suo e dopo aver fatto un ripristino dei dati di fabbrica me lo ha consegnato. Premetto che 1) non mi ha avvisato della "sorpresa" che ho scoperto dopo, 2) parlandone poi con lui, ho anche scoperto che non ha mai utilizzato altri antivirus al di là di Windows Defender.
Di quale "sorpresa" parlo? Ebbene, prima che me lo consegnasse, installò un trojan e lo rimosse con appunto Windows Defender, dopo di che fece il ripristino.
Non appena è arrivato fra le mie mani, tuttavia, ho subito installato la versione gratuita di Malwarebytes, mandando in esecuzione una scansione, che non ha rivelato alcuna minaccia. Siccome la versione free di suddetto antivirus "non pesta i piedi" a WD, prima di sostituire quest'ultimo con qualche altro meno mediocre, ho dato uno sguardo nella quarantena (ed era presente il trojan che ho eliminato) ed anche qui ho lanciato una scansione profonda, che non ha rilevato danni.
Dal momento che la stessa Microsoft ha vivamente consigliato l'installazione di un antivirus più discreto, installo e mando in esecuzione 360 Total Security, di cui non mi sono mai lamentata in passato, né con la versione sul computer, né la versione per android. Sia la "Full check" che la "Quick scan" non riscontrano problemi dunque credo che il pc sia sicuro e lo scansiono giornalmente con 360TS e Malwarebytes, mentre sbrigo le mie commissioni su tale computer.
Fin qui sembra tutto nella norma, ma dopo una settimana eseguo la "Full scan" di 360TS che trova nel disco locale C una minaccia chiamata KMS-r@1n.exe (risalente al periodo in cui non mi era ancora stato donato il pc), che nessun altro antivirus ha mai rilevato. A questo punto lo elimino e cerco sul web ricavandone varie risposte: alcuni siti affermano che è pericoloso, altri che è un falso positivo che garantisce che l'utente usi la versione originale di Windows.
Vi vorrei chiedere: cos'è questo file eseguibile e, se dannoso, era dormiente o attivo ma silenzioso? Mi sembra molto strano che Malwarebytes non lo abbia mai visto (quindi sembrava innocuo\dormiente), ma allo stesso tempo sono perplessa perché 360TS lo ha classificato come "start up item" (elemento di avvio, quindi in esecuzione).
Ringrazio per l'attenzione.
 

Kelion

Quid est veritas? Est vir qui adest
Utente Èlite
41,603
14,083
CPU
5600X
Dissipatore
Arctic Liquid Freezer 240
Scheda Madre
ASUS ROG STRIX B550-F GAMING (WI-FI)
HDD
1 SSD 1TB M.2 NVMe Samsung 970 Evo plus 4 HDD P300 3TB ciascuno
RAM
2x8GB Crucial Ballistix 3600 MHz
GPU
RTX 3060 Ti
Monitor
AOC 24G2U 144 Hz
PSU
EVGA G2 750W
Case
NZXT H510
Periferiche
Varie
Net
FTTC 100/30
OS
Windows 10, Debian 10
Scarica e avvia adwcleaner e junk removal tool e avviali in modalità provvisoria. Se hai chrome resetta le estensioni installate...
 

alexsande79

Utente Attivo
507
325
CPU
i7 5820k 3.8ghz
Scheda Madre
asrock extreme 3 x99
HDD
sata 6 1000g + ssd samsung 830 128 gb + ssd 500
RAM
corsair ddr4 2400 16gb
GPU
Vega64
Audio
strom sirus 5.1
Monitor
Lg 4k Freesync 27UD69
PSU
700 ocz
Case
phantom big tower
Periferiche
Tastiera meccanica meca+ mouse super cinese a4tech che adoro :D
OS
windows phone 10 :D
é l'attivatore di windows craccato, ti consiglio di formattare direttamente per evitare altre sorprese e installare windows 10 attivato con una key che trovi a pochi euro online.
 
  • Mi piace
Reazioni: Tumblr49

Kelion

Quid est veritas? Est vir qui adest
Utente Èlite
41,603
14,083
CPU
5600X
Dissipatore
Arctic Liquid Freezer 240
Scheda Madre
ASUS ROG STRIX B550-F GAMING (WI-FI)
HDD
1 SSD 1TB M.2 NVMe Samsung 970 Evo plus 4 HDD P300 3TB ciascuno
RAM
2x8GB Crucial Ballistix 3600 MHz
GPU
RTX 3060 Ti
Monitor
AOC 24G2U 144 Hz
PSU
EVGA G2 750W
Case
NZXT H510
Periferiche
Varie
Net
FTTC 100/30
OS
Windows 10, Debian 10

filoippo97

Utente Èlite
14,067
7,617
CPU
Intel Core I7 4930K @4.5GHz
Dissipatore
EKWB supremacy nickel
Scheda Madre
ASUS Rampage IV Black Edition
HDD
OCZ vertex 4 512GB | WD RE4 Enterprise Storage 2TB
RAM
16GB Corsair Dominator Platinum 2133MHz cas9 OC @2400MHz 9-11-11-31-2 1.65V
GPU
2-way SLI GTX 780Ti DirectCUII OC
Audio
TEAC UD-503 MUSES + HiFiMan HE-560 V2 + Anaview AMS1000 + Tannoy Revolution XT8F
Monitor
ASUS VG278HR 144Hz 3D 1920x1080p
PSU
Corsair AX1200i Fully sleeved red
Case
Corsair Graphite 760T Arctic White
Periferiche
Corsair K95 | Steelseries Rival
OS
windows 10 Pro
Non dar retta ai falsi positivi!
Se hai istallato tu una crack o patch di windows, è tutto normale! Io è dal 2013 che ho questo file di nome: "
KMS-r@1n.exe" e non ho avuto mai problemi! perché so che ne proviene dalla mia crack.
- Mentre se invece NON hai istallato nessuna crack o patch di windows, eliminalo! perché qui sarebbe un vero virus! intrufolato di nascosto nel tuo sistema.

QUESTA E' UNA GUIDA CHE TI FACILITA LE COSE!

http://elimina.removepcvirusthreats.com/pc-e-stato-infettato-da-virus-kms-r1n-exe-come-eliminarlo
Bravo, vantatene pure mi raccomando.
Datti una letta al regolamento nella pausa. E scrivi piccolo e non font 6 grassetto.
 
  • Mi piace
Reazioni: _Achille
Stato
Discussione chiusa ad ulteriori risposte.

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!

Discussioni Simili