MCShield v2

36

MCShield v2

offline
  • Anunnaki
  • Pridružio: 20 Apr 2012
  • Poruke: 1645

Odlicno,nema vise problema,naj program
samo da pitam ocu li iskljucit Azuriranje ili ne,meni pise azuriranje svakih 2sata
evo slike




Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • Milan
  • Pridružio: 17 Dec 2007
  • Poruke: 14809
  • Gde živiš: Niš

Naravno da ne treba da isključiš ažuriranje. Wink

Neka ostane tako kako jeste, ništa ne moraš da diraš. Smile



offline
  • Anunnaki
  • Pridružio: 20 Apr 2012
  • Poruke: 1645

vasa.93 ::Naravno da ne treba da isključiš ažuriranje. Wink

Neka ostane tako kako jeste, ništa ne moraš da diraš. Smile


Oce li onda svakih 2sata da se ponovo azurira

offline
  • Pridružio: 26 Avg 2010
  • Poruke: 10622
  • Gde živiš: Hypnos Control Room, Tokyo Metropolitan Government Building

Ako ima dostupnu novu bazu, hoće.

offline
  • Anunnaki
  • Pridružio: 20 Apr 2012
  • Poruke: 1645

Sass Drake ::Ako ima dostupnu novu bazu, hoće.

Necu ja nista dirat,sad radi odlicno Very Happy

offline
  • _zoni_  Male
  • Zaslužni građanin
  • Pridružio: 27 Sep 2012
  • Poruke: 506
  • Gde živiš: BGD

Da li ovo može nekako da bude povezano sa MCShieldom:

Na USBu imam neke foldere (u njima razne sitnice: PDFovi, neki film, par nekih linkova...). Nakon otvaranja tih foldera i vraćanja nakon toga u root USBa, u rootu se pojavljuju .EXE fajlovi sa imenima oblika {ime_foldera}.exe (kliknuo, ništa se ne dešava), plus jedan prazan fajl sa imenom N00WRM.txt.

MCShield ne javlja ništa, Avast takođe.

Evo izveštaja VirusTotal-a:
https://www.virustotal.com/file/5129943151206a95bc.....353273353/

Zbunjuje me u delu Additional Information, to što se pominje FileZilla???

Sad ću ostaviti Avast da detaljno "pročešlja" komp...

offline
  • higuy  Male
  • Legendarni građanin
  • penzionisani tabijatlija
  • crni hronicar
  • Pridružio: 21 Apr 2010
  • Poruke: 8565
  • Gde živiš: Dubocica

Napisano: 18 Nov 2012 22:39

Citat:u rootu se pojavljuju .EXE fajlovi sa imenima oblika {ime_foldera}.exe

Ovo lici na Rimecud/Palevo crva.

Dopuna: 18 Nov 2012 22:44

Citat:"W32/Rimecud" is a worm that may propagate via removable drives or network shares. It uses the windows "Folder Icon" as its icon to trick the users in order to open it for an effective execution of the worm.

Upon execution, the Worm copies itself into the following locations:

%UserProfile%\Local Settings\Application Data\Start\update.exe
[Removable Drive]:\FolderName.exe

[Note: Where "FolderName" is an existing folder name in the Removable Media]

The worm copies itself with the existing folder names and changes the attribute of the existing folders in order to hide them.

The above mentioned file "FolderName.exe" looks like folder, so when it is clicked to open, the Trojan gets executed at the background and at the same time it also opens the corresponding original folder for the user view.

offline
  • Pridružio: 26 Avg 2010
  • Poruke: 10622
  • Gde živiš: Hypnos Control Room, Tokyo Metropolitan Government Building

_zoni_ ::Da li ovo može nekako da bude povezano sa MCShieldom:

Na USBu imam neke foldere (u njima razne sitnice: PDFovi, neki film, par nekih linkova...). Nakon otvaranja tih foldera i vraćanja nakon toga u root USBa, u rootu se pojavljuju .EXE fajlovi sa imenima oblika {ime_foldera}.exe (kliknuo, ništa se ne dešava), plus jedan prazan fajl sa imenom N00WRM.txt.

MCShield ne javlja ništa, Avast takođe.

Evo izveštaja VirusTotal-a:
https://www.virustotal.com/file/5129943151206a95bc.....353273353/

Zbunjuje me u delu Additional Information, to što se pominje FileZilla???

Sad ću ostaviti Avast da detaljno "pročešlja" komp...


Upload-uj taj fajl na:

http://www.mycity.rs/ambulanta-upload.php

offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

MCS sigurno ne kreira te file-ove.

Sudeći po opisu, čini se da je PC bio inficiran u trenutku spajanja flasha, pa je onda i flash inficiran.
Ako rekonektuješ taj flash, javlja li se MCS?

Sass Drake je postavio link, primerak bi bio od koristi.

offline
  • _zoni_  Male
  • Zaslužni građanin
  • Pridružio: 27 Sep 2012
  • Poruke: 506
  • Gde živiš: BGD

dr_Bora ::Ako rekonektuješ taj flash, javlja li se MCS?.
Ne, nije se MCS oglasio ni u jednom trenutku.

Završen i full sken Avastom - ništa nije pronađeno. Ostaviću i boot-time scan da se uradi.

Inače, fajl je uploadovan (Archive.7z).

Ko je trenutno na forumu
 

Ukupno su 1025 korisnika na forumu :: 48 registrovanih, 6 sakrivenih i 971 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: 357magnum, 9k38, _Rade, A.R.Chafee.Jr., Atomski čoban, babaroga, bankulen, BlekMen, Bobrock1, Bokiboks, Brana01, BraneS, Bubimir, Denaya, djboj, Djokislav, Dorcolac, DPera, FOX, goxin, ivica976, kalens021, Karla, kolle.the.kid, kunktator, Luka Blažević, MiG-29M2, milenko crazy north, Mixelotti, nenad81, nikoladim, pacika, Petar35, RJ, Rogan33, S2M, Sančo, sasa76, slonic_tonic, Snorks, solic, torivoje, VJ, vobo, VP6919, Webb, YugoSlav, zodiac94