Amecsico Keylogger

Amecsico Keylogger

offline
  • Pridružio: 21 Apr 2008
  • Poruke: 102
  • Gde živiš: Maklosevac, Nasice, Hrvatska

Pozdrav svima....... Danas sam skinio CF i pustio ga da skenira (posto si to uradim svakih tjedan dva)....... I nasao sam neke cudne novokreirane filove u mapi C:\Windows

2009-03-30 19:01 . 2009-03-30 19:01 26 ----a-w c:\windows\winstart.bat
2009-03-30 19:01 . 2009-03-30 19:01 123 ----a-w c:\windows\tmpcpyis.bat
2009-03-30 19:01 . 2009-03-30 19:01 122 ----a-w c:\windows\tmpdelis.bat


Otvorio sam te fileove u Notepadu i sljedece mi je napisano:


winstart.bat:

@C:\WINDOWS\tmpcpyis.bat


tmpdelis.bat:

@if exist C:\WINDOWS\tmpcpyis.bat del C:\WINDOWS\tmpcpyis.bat
@if exist C:\WINDOWS\winstart.bat C:\WINDOWS\winstart.bat


tmpcpyis.bat:

@rd C:\WINDOWS\TEMP\_ISTMP0.DIR
@if exist C:\WINDOWS\winstart.bat del C:\WINDOWS\winstart.bat
@C:\WINDOWS\tmpdelis.bat




To mi je cudno posto to tek sad mi se ubacilo u CF log...... Gore se vidi i datum kreiranja, a ja nisam u posljednje vrijeme nikakav update skidao za windows...... Osim update za Firefox, Spybot i MBAM...... To su jedini updateovi koje sam skidao u posljednjih nekoliko mjeseci.......

Preko googla sam nasao na nekim siteovima da neki AV izbacuju da su ti fileovi zarazeni Amecsico Keyloggerom......

Da li itko zna o cemu se radi.....



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • Pridružio: 26 Jul 2004
  • Poruke: 1472
  • Gde živiš: Vojvodina,Zrenjanin

Pa jel imas neki antivirus?Sta on kaze?
Preskeniraj komp sa nekim updateovanim AV pa ako nadje nesto otvori temu u Ambulanti.
Ne bih da te plasim ali evo sta kazu za taj winstart.bat fajl http://www.viruslist.com/en/viruses/encyclopedia?virusid=18504
Medjutim ne mora da znaci da je to virus, skeniraj komp i sacekaj nekog od amf za dalje savete Wink

Imam i ja neke takve nepoznatih fajlova na disku i sad kad bih za svaki sumnjao da je zarazen ne bih izlazio iz ambulante Smile
Dok god mi kis i mbam ne pokazu nesto ili ako se sistem ne pocne ponasati cudno nema razloga sa brigu Smile



offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

File-ovi su legitimni.

13 Apr 2009 15:02 dr_Bora Zaključavanje topica Razlog: Odgovoreno je  
Ko je trenutno na forumu
 

Ukupno su 743 korisnika na forumu :: 45 registrovanih, 8 sakrivenih i 690 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: _Rade, amaterSRB, Andrija357, Apok, Areal84, cemix, Dannyboy, Denaya, Dimitrise93, dragoljub11987, FileFinder, Frunze, Futurama, gomago, Goran 0000, h8propaganda, jackreacher011011, Joja, kalens021, Karla, Koca Popovic, kybonacci, LUDI, Maksim 3, Maschinekalibar, mercedesamg, Mi lao shu, mikrimaus, mile23, milenko crazy north, mkukoleca, mnn2, panonski mornar, Parker, Pohovani_00, Regrut Boskica, repac, solic, stegonosa, vlad4, Vlada78, voja64, wulfy, zzapNDjuric99, šumar bk2