Amecsico Keylogger

Amecsico Keylogger

offline
  • Pridružio: 21 Apr 2008
  • Poruke: 102
  • Gde živiš: Maklosevac, Nasice, Hrvatska

Pozdrav svima....... Danas sam skinio CF i pustio ga da skenira (posto si to uradim svakih tjedan dva)....... I nasao sam neke cudne novokreirane filove u mapi C:\Windows

2009-03-30 19:01 . 2009-03-30 19:01 26 ----a-w c:\windows\winstart.bat
2009-03-30 19:01 . 2009-03-30 19:01 123 ----a-w c:\windows\tmpcpyis.bat
2009-03-30 19:01 . 2009-03-30 19:01 122 ----a-w c:\windows\tmpdelis.bat


Otvorio sam te fileove u Notepadu i sljedece mi je napisano:


winstart.bat:

@C:\WINDOWS\tmpcpyis.bat


tmpdelis.bat:

@if exist C:\WINDOWS\tmpcpyis.bat del C:\WINDOWS\tmpcpyis.bat
@if exist C:\WINDOWS\winstart.bat C:\WINDOWS\winstart.bat


tmpcpyis.bat:

@rd C:\WINDOWS\TEMP\_ISTMP0.DIR
@if exist C:\WINDOWS\winstart.bat del C:\WINDOWS\winstart.bat
@C:\WINDOWS\tmpdelis.bat




To mi je cudno posto to tek sad mi se ubacilo u CF log...... Gore se vidi i datum kreiranja, a ja nisam u posljednje vrijeme nikakav update skidao za windows...... Osim update za Firefox, Spybot i MBAM...... To su jedini updateovi koje sam skidao u posljednjih nekoliko mjeseci.......

Preko googla sam nasao na nekim siteovima da neki AV izbacuju da su ti fileovi zarazeni Amecsico Keyloggerom......

Da li itko zna o cemu se radi.....



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • Pridružio: 26 Jul 2004
  • Poruke: 1472
  • Gde živiš: Vojvodina,Zrenjanin

Pa jel imas neki antivirus?Sta on kaze?
Preskeniraj komp sa nekim updateovanim AV pa ako nadje nesto otvori temu u Ambulanti.
Ne bih da te plasim ali evo sta kazu za taj winstart.bat fajl [Link mogu videti samo ulogovani korisnici]
Medjutim ne mora da znaci da je to virus, skeniraj komp i sacekaj nekog od amf za dalje savete Wink

Imam i ja neke takve nepoznatih fajlova na disku i sad kad bih za svaki sumnjao da je zarazen ne bih izlazio iz ambulante Smile
Dok god mi kis i mbam ne pokazu nesto ili ako se sistem ne pocne ponasati cudno nema razloga sa brigu Smile



offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

File-ovi su legitimni.

13 Apr 2009 15:02 dr_Bora Zaključavanje topica Razlog: Odgovoreno je  
Ko je trenutno na forumu
 

Ukupno su 711 korisnika na forumu :: 9 registrovanih, 4 sakrivenih i 698 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 20624 - dana 04 Apr 2026 04:18

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: blue, DLazić, Dusko_Dugousko, Džekson, Medojed, Sharpshooter, TheDictator, tomigun, vaci