Liczba postów: 168
Liczba wątków: 15
Dołączył: 18.10.2009
Reputacja:
7
Witam,
tak dziś z ciekawości przeglądałem sobie Autostart za pomocą CCE i natrafiłem na Intel.exe, który jest FLS.Unknown. Wykonałem skan za pomocą
[Aby zobaczyć linki, zarejestruj się tutaj ]
i o to
[Aby zobaczyć linki, zarejestruj się tutaj ]
. Niby podpisany jest ten plik ale jednak ciekawi mnie, ze względu że wcześniej z tego co pamiętam go nie miałem
Jak coś mogę go załączyć gdyby była potrzeba.
Pozdro~~
Liczba postów: 2 067
Liczba wątków: 89
Dołączył: 30.09.2011
Reputacja:
78
Podrzuć go z ciekawości
Wydaje mi się że to fałszywy alarm . Plik o jakiś sterowników zapewne
Liczba postów: 168
Liczba wątków: 15
Dołączył: 18.10.2009
Reputacja:
7
HitmanPro uznał go za Podejrzane
Plik w załączniku.
Załączone pliki
Intel.rar (Rozmiar: 142,25 KB / Pobrań: 44)
Liczba postów: 1 660
Liczba wątków: 25
Dołączył: 13.10.2010
Reputacja:
63
Takie oto czynności wykonuje:
[Aby zobaczyć linki, zarejestruj się tutaj ]
[Aby zobaczyć linki, zarejestruj się tutaj ]
Liczba postów: 2 067
Liczba wątków: 89
Dołączył: 30.09.2011
Reputacja:
78
Usuwa się sam? Wyślę do analizy . Jutro zapewne dam odpowiedzi.
Liczba postów: 1 660
Liczba wątków: 25
Dołączył: 13.10.2010
Reputacja:
63
Nie usunął się. Kopiuje się do autostartu i łączy z netem. Posłane do Microsoftu
.
Liczba postów: 2 067
Liczba wątków: 89
Dołączył: 30.09.2011
Reputacja:
78
Ja wysłałem do Kaspeskiego, Symanteca, Vipre , Bitdefendera, Emsi, Comodo, Dr.Web, Avasta, AVG, Aviry
Liczba postów: 857
Liczba wątków: 16
Dołączył: 01.02.2012
Reputacja:
22
fantom jesteś bohaterem odkryłeś nowy szczep grypy
Pośle do webrootu
ESET Smart Security 10
Liczba postów: 168
Liczba wątków: 15
Dołączył: 18.10.2009
Reputacja:
7
Hehe
Liczba postów: 857
Liczba wątków: 16
Dołączył: 01.02.2012
Reputacja:
22
Już DrWeb zaczyna podganiać
Trojan.DownLoader6.1702
ESET Smart Security 10
Liczba postów: 2 183
Liczba wątków: 96
Dołączył: 02.03.2008
Reputacja:
238
Poszło do Microsoftu.
/ o flash999, już to zrobił
/ Poszło do Pandy.
Liczba postów: 2 067
Liczba wątków: 89
Dołączył: 30.09.2011
Reputacja:
78
AVG:
Kod:
We would like to inform you that the file attached to your previous e-mail was infected. Detection of the infection will be available with one of the upcoming AVG virus definitions updates.
Liczba postów: 857
Liczba wątków: 16
Dołączył: 01.02.2012
Reputacja:
22
I tyle zostało z końca świata
ESET Smart Security 10
Liczba postów: 2 067
Liczba wątków: 89
Dołączył: 30.09.2011
Reputacja:
78
Co to więc w takim razie jest skoro?
Cytat: Niby podpisany jest ten plik
Liczba postów: 4 085
Liczba wątków: 94
Dołączył: 13.05.2011
Reputacja:
109
Pierwszy raz wirus ma skradziony podpis?
Liczba postów: 857
Liczba wątków: 16
Dołączył: 01.02.2012
Reputacja:
22
Cytat: Firma Trend Micro informuje, że znany i nielubiany botnet ZeuS potrafi skopiować podpis cyfrowy firmy Kaspersky z narzędzia do... usuwania złośliwego oprogramowania.
Czyli niby nie pierwszy
ESET Smart Security 10
Liczba postów: 4 085
Liczba wątków: 94
Dołączył: 13.05.2011
Reputacja:
109
To było pytanie retoryczne ;D
Liczba postów: 670
Liczba wątków: 16
Dołączył: 05.02.2011
Reputacja:
29
SpyShelter wykrył monitorowanie połączenia sieciowego, poniżej analiza pliku programem BSA
[Aby zobaczyć linki, zarejestruj się tutaj ]
Liczba postów: 4 766
Liczba wątków: 33
Dołączył: 16.02.2011
Reputacja:
507
może być groźne,a może i nie bo wysyła pakiet ale połączenie jest SYN_SENT komp.odbierający ignoruje to połączenie,ale wiadomo co by mogło się stać jakby się połączyło,mogło by pociągnąć inne zagrożenia cięższego kalibru
Liczba postów: 857
Liczba wątków: 16
Dołączył: 01.02.2012
Reputacja:
22
tachion napisał(a): jakby się połączyło,mogło by pociągnąć inne zagrożenia cięższego kalibru
Takie jak GaduGadu11, avast4, ALLPlayer oraz ChomikBox
Na razie sprawa nie zmieniła się znacząco.. zobaczymy jak będzie jutro
[Aby zobaczyć linki, zarejestruj się tutaj ]
ESET Smart Security 10