Amecsico Keylogger

Amecsico Keylogger

offline
  • Pridružio: 21 Apr 2008
  • Poruke: 102
  • Gde živiš: Maklosevac, Nasice, Hrvatska

Pozdrav svima....... Danas sam skinio CF i pustio ga da skenira (posto si to uradim svakih tjedan dva)....... I nasao sam neke cudne novokreirane filove u mapi C:\Windows

2009-03-30 19:01 . 2009-03-30 19:01 26 ----a-w c:\windows\winstart.bat
2009-03-30 19:01 . 2009-03-30 19:01 123 ----a-w c:\windows\tmpcpyis.bat
2009-03-30 19:01 . 2009-03-30 19:01 122 ----a-w c:\windows\tmpdelis.bat


Otvorio sam te fileove u Notepadu i sljedece mi je napisano:


winstart.bat:

@C:\WINDOWS\tmpcpyis.bat


tmpdelis.bat:

@if exist C:\WINDOWS\tmpcpyis.bat del C:\WINDOWS\tmpcpyis.bat
@if exist C:\WINDOWS\winstart.bat C:\WINDOWS\winstart.bat


tmpcpyis.bat:

@rd C:\WINDOWS\TEMP\_ISTMP0.DIR
@if exist C:\WINDOWS\winstart.bat del C:\WINDOWS\winstart.bat
@C:\WINDOWS\tmpdelis.bat




To mi je cudno posto to tek sad mi se ubacilo u CF log...... Gore se vidi i datum kreiranja, a ja nisam u posljednje vrijeme nikakav update skidao za windows...... Osim update za Firefox, Spybot i MBAM...... To su jedini updateovi koje sam skidao u posljednjih nekoliko mjeseci.......

Preko googla sam nasao na nekim siteovima da neki AV izbacuju da su ti fileovi zarazeni Amecsico Keyloggerom......

Da li itko zna o cemu se radi.....



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • Pridružio: 26 Jul 2004
  • Poruke: 1472
  • Gde živiš: Vojvodina,Zrenjanin

Pa jel imas neki antivirus?Sta on kaze?
Preskeniraj komp sa nekim updateovanim AV pa ako nadje nesto otvori temu u Ambulanti.
Ne bih da te plasim ali evo sta kazu za taj winstart.bat fajl [Link mogu videti samo ulogovani korisnici]
Medjutim ne mora da znaci da je to virus, skeniraj komp i sacekaj nekog od amf za dalje savete Wink

Imam i ja neke takve nepoznatih fajlova na disku i sad kad bih za svaki sumnjao da je zarazen ne bih izlazio iz ambulante Smile
Dok god mi kis i mbam ne pokazu nesto ili ako se sistem ne pocne ponasati cudno nema razloga sa brigu Smile



offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

File-ovi su legitimni.

13 Apr 2009 15:02 dr_Bora Zaključavanje topica Razlog: Odgovoreno je  
Ko je trenutno na forumu
 

Ukupno su 1151 korisnika na forumu :: 86 registrovanih, 8 sakrivenih i 1057 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 20624 - dana 04 Apr 2026 04:18

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: Agape, Ares12356, Asparagus, bavar357, Betty25, bigbear, boromir, borya90, Bubili, CikaKURE, Coficab, cvrle312, DaliborVukadinovic, Dejan_vw, dexteroza, djile1, Djokislav, djonsule, djuradj, feanor, Flanker-G, Frunze, gaga23, Gall, General63, Haris, hyla, iceburn, Igritelj, jalos, Kenanjoz, kolateralnasteta, Kruger, Krusarac, kybonacci, leptirleptir, Lucky 6, luka35, lukac, Macalone, Magistar78, mayorlany, Medojed, mercedesamg, Metanoja, Miler88, Mitch22, Mrav Obrad, musa, N.e.m.a.nj.a., nebidrag, Ns1975, pedja.st, ping15, PlayerOne, probisic, Ray1973, Rema000, repac, royst33, Rumun2000, s putnik, s0ne, sabros, sales, sap, Savantije, sevenino, Shilok, SIG SG550, skvara, sombrero, SOVO515, Srki98, Stevan Visoki, tecataki, tomo2, Topaz9, vaso1, vdeki, VJ, vojnik švejk, yufighter, zax22r, ZlatniRez, zule2