in questo caso specifico essendo un file nella cartella TEMP lo stesso può essere tranquillamente rimosso, se ad esso è collegata una chiave nel registro (come in questo caso) allora la cosa diventa un po' più complicata.
Però per certo io ti posso dire che una chiave così e con un eseguibile posizionato in Temp con quelle caratteristiche (4 lettere random+1+ estensione exe) è riconducibile ad una variante del trojan Agent

Rispondi quotando