Amecsico Keylogger

Amecsico Keylogger

offline
  • Pridružio: 21 Apr 2008
  • Poruke: 102
  • Gde živiš: Maklosevac, Nasice, Hrvatska

Pozdrav svima....... Danas sam skinio CF i pustio ga da skenira (posto si to uradim svakih tjedan dva)....... I nasao sam neke cudne novokreirane filove u mapi C:\Windows

2009-03-30 19:01 . 2009-03-30 19:01 26 ----a-w c:\windows\winstart.bat
2009-03-30 19:01 . 2009-03-30 19:01 123 ----a-w c:\windows\tmpcpyis.bat
2009-03-30 19:01 . 2009-03-30 19:01 122 ----a-w c:\windows\tmpdelis.bat


Otvorio sam te fileove u Notepadu i sljedece mi je napisano:


winstart.bat:

@C:\WINDOWS\tmpcpyis.bat


tmpdelis.bat:

@if exist C:\WINDOWS\tmpcpyis.bat del C:\WINDOWS\tmpcpyis.bat
@if exist C:\WINDOWS\winstart.bat C:\WINDOWS\winstart.bat


tmpcpyis.bat:

@rd C:\WINDOWS\TEMP\_ISTMP0.DIR
@if exist C:\WINDOWS\winstart.bat del C:\WINDOWS\winstart.bat
@C:\WINDOWS\tmpdelis.bat




To mi je cudno posto to tek sad mi se ubacilo u CF log...... Gore se vidi i datum kreiranja, a ja nisam u posljednje vrijeme nikakav update skidao za windows...... Osim update za Firefox, Spybot i MBAM...... To su jedini updateovi koje sam skidao u posljednjih nekoliko mjeseci.......

Preko googla sam nasao na nekim siteovima da neki AV izbacuju da su ti fileovi zarazeni Amecsico Keyloggerom......

Da li itko zna o cemu se radi.....



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • Pridružio: 26 Jul 2004
  • Poruke: 1472
  • Gde živiš: Vojvodina,Zrenjanin

Pa jel imas neki antivirus?Sta on kaze?
Preskeniraj komp sa nekim updateovanim AV pa ako nadje nesto otvori temu u Ambulanti.
Ne bih da te plasim ali evo sta kazu za taj winstart.bat fajl http://www.viruslist.com/en/viruses/encyclopedia?virusid=18504
Medjutim ne mora da znaci da je to virus, skeniraj komp i sacekaj nekog od amf za dalje savete Wink

Imam i ja neke takve nepoznatih fajlova na disku i sad kad bih za svaki sumnjao da je zarazen ne bih izlazio iz ambulante Smile
Dok god mi kis i mbam ne pokazu nesto ili ako se sistem ne pocne ponasati cudno nema razloga sa brigu Smile



offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

File-ovi su legitimni.

13 Apr 2009 15:02 dr_Bora Zaključavanje topica Razlog: Odgovoreno je  
Ko je trenutno na forumu
 

Ukupno su 794 korisnika na forumu :: 39 registrovanih, 6 sakrivenih i 749 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: AK - 230, aleksmajstor, Apok, atmel, Atomski čoban, bokisha253, BraneS, bufanje, dankisha, darios, draganca, dragoljub11987, GandorCC, Georgius, HrcAk47, ivan1973, Karla, krkalon, lucko1, milenko crazy north, mnn2, MrNo, Nobunaga, Panter, rodoljub, royst33, Shinobi, Srki94, Sumadija34, Tas011, Toper, vathra, voja64, YugoSlav, Zi0mek, Zikapk, zillbg, Zimbabwe, šumar bk2