Amecsico Keylogger

Amecsico Keylogger

offline
  • Pridružio: 21 Apr 2008
  • Poruke: 102
  • Gde živiš: Maklosevac, Nasice, Hrvatska

Pozdrav svima....... Danas sam skinio CF i pustio ga da skenira (posto si to uradim svakih tjedan dva)....... I nasao sam neke cudne novokreirane filove u mapi C:\Windows

2009-03-30 19:01 . 2009-03-30 19:01 26 ----a-w c:\windows\winstart.bat
2009-03-30 19:01 . 2009-03-30 19:01 123 ----a-w c:\windows\tmpcpyis.bat
2009-03-30 19:01 . 2009-03-30 19:01 122 ----a-w c:\windows\tmpdelis.bat


Otvorio sam te fileove u Notepadu i sljedece mi je napisano:


winstart.bat:

@C:\WINDOWS\tmpcpyis.bat


tmpdelis.bat:

@if exist C:\WINDOWS\tmpcpyis.bat del C:\WINDOWS\tmpcpyis.bat
@if exist C:\WINDOWS\winstart.bat C:\WINDOWS\winstart.bat


tmpcpyis.bat:

@rd C:\WINDOWS\TEMP\_ISTMP0.DIR
@if exist C:\WINDOWS\winstart.bat del C:\WINDOWS\winstart.bat
@C:\WINDOWS\tmpdelis.bat




To mi je cudno posto to tek sad mi se ubacilo u CF log...... Gore se vidi i datum kreiranja, a ja nisam u posljednje vrijeme nikakav update skidao za windows...... Osim update za Firefox, Spybot i MBAM...... To su jedini updateovi koje sam skidao u posljednjih nekoliko mjeseci.......

Preko googla sam nasao na nekim siteovima da neki AV izbacuju da su ti fileovi zarazeni Amecsico Keyloggerom......

Da li itko zna o cemu se radi.....



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • Pridružio: 26 Jul 2004
  • Poruke: 1472
  • Gde živiš: Vojvodina,Zrenjanin

Pa jel imas neki antivirus?Sta on kaze?
Preskeniraj komp sa nekim updateovanim AV pa ako nadje nesto otvori temu u Ambulanti.
Ne bih da te plasim ali evo sta kazu za taj winstart.bat fajl [Link mogu videti samo ulogovani korisnici]
Medjutim ne mora da znaci da je to virus, skeniraj komp i sacekaj nekog od amf za dalje savete Wink

Imam i ja neke takve nepoznatih fajlova na disku i sad kad bih za svaki sumnjao da je zarazen ne bih izlazio iz ambulante Smile
Dok god mi kis i mbam ne pokazu nesto ili ako se sistem ne pocne ponasati cudno nema razloga sa brigu Smile



offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

File-ovi su legitimni.

13 Apr 2009 15:02 dr_Bora Zaključavanje topica Razlog: Odgovoreno je  
Ko je trenutno na forumu
 

Ukupno su 1245 korisnika na forumu :: 94 registrovanih, 6 sakrivenih i 1145 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 6018 - dana 19 Dec 2025 13:41

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: 357magnum, 8u47, amonsrb, Aristotle2002, avijacija, B61, bakovaca, bane1910, Banovo Brdo, Bo96, Bobrock1, bojank, BOXRR, Bubimir, C-Gun, cifra, Cigi, CLIPPER, Clouseau, coaa, cyprus, Dejan_vw, dejankm, Deki Duga Devetka, deNSki, Despot Đurađ, Dorcolac, dozorni, draganl, DS01, Duce, dule10savic, Fog of War, Giskard, Glavni Oružni, Goran 0000, gost321, Imperator_Aleksandr_lll, Iskander, jerome75, kaisarevic1, kokodakalo, kybonacci, Luka Todorovic, Magistar78, Marko Marković, Mi lao shu, MIKIDR, Milan A. Nikolic, Milometer, MiloradKomadic, Mićko, mkukoleca, moldway, Naj-Turs, nebkv, nenad81, nnnnnnnnnn, Orc, Oscar, paja69, Peruta, Pilence, ping15, PITT, Povratak1912, RajkoB, raptorsi, razumihin, repac, Resad76, Roksi, Sami_1ali, Sarmat, Sevatar, skok, Smiljkovich, Sonic, SOVO515, stegonosa, suton, Troja, trutcina, vathra, Vlad000, W123, wizzardone, YugoSlav, zastavnik, Zoca, Zoran1959, Zorge, zzapNDjuric99, Žoržo