https://translate.googleusercontent.com/translate_c?depth=1&hl=it&prev=search&rurl=translate.google.it&sl=en&u=https://support.comodo.com/index.php%3F/Knowledgebase/Article/View/970/0/intermediate-2-sha-2-comodo-rsa-domain-validation-secure-server-ca&usg=ALkJrhgoeXHf9dZ9Yj0FVj7ULQVpovBVQA
Il certificato mi pare essere lo stesso. Anche il percorso sembra parzialmente lo stesso: USER TRUST>Comodo RSA Certification Autority>Comodo RSA Service Signing. Manca "Win Service" che potrebbe essere il destinatario del certificato(?).
Purtroppo il mio inglese non è all'altezza della situazione. Il pc
funziona normalmente per cui spero non sia un malware. In tanto anni di
utilizzo del pc sono riuscito (finora) ad evitare brutti incontri. Grazie.
Allora.
Gmer non ha evidenziato niente in rosso. Però, all'avvio dell'app, è apparso questo avviso "C:\Windows\system32\config\system: Impossibile accedere al file. Il file è utilizzato da un altro processo" Poi, in corso di scansione, un altro avviso "C:\Users\MioNome\ntuser.dat: Impossibile accedere al file. Il file è utilizzato da un altro processo".
D.Web non ha segnalato niente.
Norman: quando l'ho avviato dopo il download, mi dice che "Questa versione è vecchia di 16 giorni. Vuoi scaricare la più recente?" Dico OK. All'avvio torna lo stesso avviso. Alla quarta volta e al quarto download ho avviato la scansione. Risultati: mi ha seccato Ninja pendrive che uso da anni. Bò! Idem con una versione di Windows 8.1 da pendrive suggerita da una rivista del settore e mai utilizzata per la verità. La conservavo in una cartella con altri programmi. Nella stessa cartella, ha rimosso due vecchie versioni di CCleaner scaricate da FileHippo da dove prelevo applicazioni gratuite. Ho visto solo dopo l'opzione di scelta della rimozione. Nient'altro da segnalare. Apparentemente non sembrano esserci rootkit. Che dici?