Autostart - Intel.exe
#1
Witam,

tak dziś z ciekawości przeglądałem sobie Autostart za pomocą CCE i natrafiłem na Intel.exe, który jest FLS.Unknown. Wykonałem skan za pomocą

[Aby zobaczyć linki, zarejestruj się tutaj]

i o to

[Aby zobaczyć linki, zarejestruj się tutaj]

. Niby podpisany jest ten plik ale jednak ciekawi mnie, ze względu że wcześniej z tego co pamiętam go nie miałem Suspicious Jak coś mogę go załączyć gdyby była potrzeba.

Pozdro~~
Odpowiedz
#2
Podrzuć go z ciekawości Wink Wydaje mi się że to fałszywy alarm . Plik o jakiś sterowników zapewne
Odpowiedz
#3
HitmanPro uznał go za Podejrzane Suspicious Plik w załączniku.


Załączone pliki
.rar   Intel.rar (Rozmiar: 142,25 KB / Pobrań: 44)
Odpowiedz
#4
Takie oto czynności wykonuje:

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#5
Usuwa się sam? Wyślę do analizy . Jutro zapewne dam odpowiedzi.
Odpowiedz
#6
Nie usunął się. Kopiuje się do autostartu i łączy z netem. Posłane do Microsoftu Smile.
Odpowiedz
#7
Ja wysłałem do Kaspeskiego, Symanteca, Vipre , Bitdefendera, Emsi, Comodo, Dr.Web, Avasta, AVG, Aviry Smile
Odpowiedz
#8
fantom jesteś bohaterem odkryłeś nowy szczep grypy Grin
Pośle do webrootu Smile
ESET Smart Security 10
Odpowiedz
#9
Hehe Smile
Odpowiedz
#10
Już DrWeb zaczyna podganiać Smile Trojan.DownLoader6.1702
ESET Smart Security 10
Odpowiedz
#11
Poszło do Microsoftu.

/ o flash999, już to zrobił Tongue

/ Poszło do Pandy.
Odpowiedz
#12
AVG:
Kod:
We would like to inform you that the file attached to your previous e-mail was infected. Detection of the infection will be available with one of the upcoming AVG virus definitions updates.


Grin
Odpowiedz
#13
I tyle zostało z końca świata Beer
ESET Smart Security 10
Odpowiedz
#14
Co to więc w takim razie jest skoro? Tongue
Cytat: Niby podpisany jest ten plik
Odpowiedz
#15
Pierwszy raz wirus ma skradziony podpis?
Odpowiedz
#16
Cytat: Firma Trend Micro informuje, że znany i nielubiany botnet ZeuS potrafi skopiować podpis cyfrowy firmy Kaspersky z narzędzia do... usuwania złośliwego oprogramowania.
Czyli niby nie pierwszy Smile
ESET Smart Security 10
Odpowiedz
#17
To było pytanie retoryczne ;D
Odpowiedz
#18
SpyShelter wykrył monitorowanie połączenia sieciowego, poniżej analiza pliku programem BSA

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#19
może być groźne,a może i nie bo wysyła pakiet ale połączenie jest SYN_SENT komp.odbierający ignoruje to połączenie,ale wiadomo co by mogło się stać jakby się połączyło,mogło by pociągnąć inne zagrożenia cięższego kalibruGrin
Odpowiedz
#20
tachion napisał(a):jakby się połączyło,mogło by pociągnąć inne zagrożenia cięższego kalibru

Takie jak GaduGadu11, avast4, ALLPlayer oraz ChomikBoxGrin

Na razie sprawa nie zmieniła się znacząco.. zobaczymy jak będzie jutro Smile

[Aby zobaczyć linki, zarejestruj się tutaj]

ESET Smart Security 10
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości