SafeGroup

Pełna wersja: Autostart - Intel.exe
Aktualnie przeglądasz uproszczoną wersję forum. Kliknij tutaj, by zobaczyć wersję z pełnym formatowaniem.
Stron: 1 2
Witam,

tak dziś z ciekawości przeglądałem sobie Autostart za pomocą CCE i natrafiłem na Intel.exe, który jest FLS.Unknown. Wykonałem skan za pomocą

[Aby zobaczyć linki, zarejestruj się tutaj]

i o to

[Aby zobaczyć linki, zarejestruj się tutaj]

. Niby podpisany jest ten plik ale jednak ciekawi mnie, ze względu że wcześniej z tego co pamiętam go nie miałem Suspicious Jak coś mogę go załączyć gdyby była potrzeba.

Pozdro~~
Podrzuć go z ciekawości Wink Wydaje mi się że to fałszywy alarm . Plik o jakiś sterowników zapewne
HitmanPro uznał go za Podejrzane Suspicious Plik w załączniku.
Takie oto czynności wykonuje:

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

Usuwa się sam? Wyślę do analizy . Jutro zapewne dam odpowiedzi.
Nie usunął się. Kopiuje się do autostartu i łączy z netem. Posłane do Microsoftu Smile.
Ja wysłałem do Kaspeskiego, Symanteca, Vipre , Bitdefendera, Emsi, Comodo, Dr.Web, Avasta, AVG, Aviry Smile
fantom jesteś bohaterem odkryłeś nowy szczep grypy Grin
Pośle do webrootu Smile
Hehe Smile
Już DrWeb zaczyna podganiać Smile Trojan.DownLoader6.1702
Poszło do Microsoftu.

/ o flash999, już to zrobił Tongue

/ Poszło do Pandy.
AVG:
Kod:
We would like to inform you that the file attached to your previous e-mail was infected. Detection of the infection will be available with one of the upcoming AVG virus definitions updates.


Grin
I tyle zostało z końca świata Beer
Co to więc w takim razie jest skoro? Tongue
Cytat: Niby podpisany jest ten plik
Pierwszy raz wirus ma skradziony podpis?
Cytat: Firma Trend Micro informuje, że znany i nielubiany botnet ZeuS potrafi skopiować podpis cyfrowy firmy Kaspersky z narzędzia do... usuwania złośliwego oprogramowania.
Czyli niby nie pierwszy Smile
To było pytanie retoryczne ;D
SpyShelter wykrył monitorowanie połączenia sieciowego, poniżej analiza pliku programem BSA

[Aby zobaczyć linki, zarejestruj się tutaj]

może być groźne,a może i nie bo wysyła pakiet ale połączenie jest SYN_SENT komp.odbierający ignoruje to połączenie,ale wiadomo co by mogło się stać jakby się połączyło,mogło by pociągnąć inne zagrożenia cięższego kalibruGrin
tachion napisał(a):jakby się połączyło,mogło by pociągnąć inne zagrożenia cięższego kalibru

Takie jak GaduGadu11, avast4, ALLPlayer oraz ChomikBoxGrin

Na razie sprawa nie zmieniła się znacząco.. zobaczymy jak będzie jutro Smile

[Aby zobaczyć linki, zarejestruj się tutaj]

Stron: 1 2