Dva čudné exe súbory v my documents? (zlozite mena)

Všetko o antivírových programoch, firewalloch, víroch, spyware, ostatných aktuálnych hrozbách, názoroch a skúsenostiach, ako sa im vyvarovať...
POZOR: žiadny WAREZ
Používateľov profilový obrázok
k0rben
Používateľ
Používateľ
Príspevky: 2025
Dátum registrácie: So 23. Feb, 2008, 14:00
Bydlisko: Banská Bystrica

Dva čudné exe súbory v my documents? (zlozite mena)

Príspevok od používateľa k0rben »

Akurat som isiel napalovat a nasiel som 2 exe subory v my documents, volaju sa "VfT1Rl_cfdg.exe" a "Xsk42c_cfdg.exe"
ukazuje mi ich v nerovi 6-tke. Normalne ked idem do dokumentov ich neukazuje. Ked dam zobrazit hidden, tak tiez sa neukazu.
podla toho cfdg.exe som nasiel len to, ze vzdy maju ine mena (a jeden co mal tiez par takychto suborov zistil ze patria k nejakemu youtube downloaderu)
Oba maju 1562 kB. Datum zmeny 28.12.2008 oba. Mozem ich vymazat?
Spoiler: ukázať
Online :
|Intel i5-750@Gelid Tranquillo|G.SKILL Ripjaws 1600Mhz CL9 2x4Gb + Kingston HyperX DDR3 1600Mhz CL9 XMP 2x2Gb|Asus P7P55D|Sapphire HD5770 1Gb GDDR5 Vapor-X@900/1400+Custom Accelero S1r2|Samsung HD502HJ+Scythe Himuro|Corsair TX650|Antec 300@3xGelid Silent 12+TB SIlence 140mm+Scythe KazeMaster|Syncmaster T220|Logitech MX518 + Steel Series QCK|KME 2201 Black|Logitech S220 2.1 + KOSS SB49|

Offline :
|Intel Celeron D331 - 2.6GHz @ 2.9GHz + Akasa AK-965|WD800JD 80 GB + Scythe Himuro|Sapphire Radeon X800GTO|MSI 915PL Neo|PQI DDR 1GB 440Mhz|EC 350W|EC 5470-P4|

Offline :
|Intel Pentium III - 1.0GHz @ 1.2GHz (box)|WD200EB 20 GB + ghetto silencer|Inno3D GeForce2 MX400 64MB|Gigabyte GA-6OX|Hyundai SDRAM 256MB 133@160Mhz|250W Noname|Eurocase MD 604|iiyama ProLite E431S|>Image<
Používateľov profilový obrázok
mi*so
Používateľ
Používateľ
Príspevky: 403
Dátum registrácie: St 13. Jan, 2010, 17:54

Re: Dva čudné exe súbory v my documents? (zlozite mena)

Príspevok od používateľa mi*so »

Nie.
Chod na http://www.virustotal.com" onclick="window.open(this.href);return false; . Daj prehľadávať. Vyber ten súbor. Počkaj kým uploadne a zoscanuje. A daj sem odkaz. To urob aj pri druhom.
Používateľov profilový obrázok
k0rben
Používateľ
Používateľ
Príspevky: 2025
Dátum registrácie: So 23. Feb, 2008, 14:00
Bydlisko: Banská Bystrica

Re: Dva čudné exe súbory v my documents? (zlozite mena)

Príspevok od používateľa k0rben »

Nie. Dakujem.
Spoiler: ukázať
Online :
|Intel i5-750@Gelid Tranquillo|G.SKILL Ripjaws 1600Mhz CL9 2x4Gb + Kingston HyperX DDR3 1600Mhz CL9 XMP 2x2Gb|Asus P7P55D|Sapphire HD5770 1Gb GDDR5 Vapor-X@900/1400+Custom Accelero S1r2|Samsung HD502HJ+Scythe Himuro|Corsair TX650|Antec 300@3xGelid Silent 12+TB SIlence 140mm+Scythe KazeMaster|Syncmaster T220|Logitech MX518 + Steel Series QCK|KME 2201 Black|Logitech S220 2.1 + KOSS SB49|

Offline :
|Intel Celeron D331 - 2.6GHz @ 2.9GHz + Akasa AK-965|WD800JD 80 GB + Scythe Himuro|Sapphire Radeon X800GTO|MSI 915PL Neo|PQI DDR 1GB 440Mhz|EC 350W|EC 5470-P4|

Offline :
|Intel Pentium III - 1.0GHz @ 1.2GHz (box)|WD200EB 20 GB + ghetto silencer|Inno3D GeForce2 MX400 64MB|Gigabyte GA-6OX|Hyundai SDRAM 256MB 133@160Mhz|250W Noname|Eurocase MD 604|iiyama ProLite E431S|>Image<
Používateľov profilový obrázok
dexterav
Sponzor fóra gold
Sponzor fóra gold
Príspevky: 22037
Dátum registrácie: Po 06. Máj, 2002, 02:00
Bydlisko: Sered´

Re: Dva čudné exe súbory v my documents? (zlozite mena)

Príspevok od používateľa dexterav »

http://89.238.64.41/showthread.php?t=20280" onclick="window.open(this.href);return false;
Spoiler: ukázať
Intel Core i9 14900kf@6/6,2GHz,Strix Z790 F, 2X32GB6,8GHz CL32 Vengeancel, Asus TUF 4090 3/23GHz , H2O + Carbide 600Q,ROG-THOR-1600T, 10TB 850X, Topping D50s+A50s+T5, MPG 321URX QD-OLED, S23Ultra, ITX 13700k + 4070Ti + Audinst Hud-Mx2 + THX-M50X

motto1:Mýliť sa je ľudské, ale zbabrať niečo dokonale na to treba počítač
motto2: Silný zdroj a veľký chladič to istí
motto3: Ten most prekročíme až k nemu prídeme, Jack O'Neill
motto4:Nikdy nič nieje ľahké, Zeddicus Zu'l Zorander
Používateľov profilový obrázok
mi*so
Používateľ
Používateľ
Príspevky: 403
Dátum registrácie: St 13. Jan, 2010, 17:54

Re: Dva čudné exe súbory v my documents? (zlozite mena)

Príspevok od používateľa mi*so »

k0rben napísal:Nie. Dakujem.
Tvoja vec. Ked nechceš aby som pomohol. xP
Používateľov profilový obrázok
k0rben
Používateľ
Používateľ
Príspevky: 2025
Dátum registrácie: So 23. Feb, 2008, 14:00
Bydlisko: Banská Bystrica

Re: Dva čudné exe súbory v my documents? (zlozite mena)

Príspevok od používateľa k0rben »

Ano Dexter to je presne ten thread co mi naslo :
Sorry, as I continued to watch this, I found it to be associated with a program "save2pc Light", which is a YouTube downloader!
A presne to mam napisane v prvom poste... :what: miso tie subory nemozem uploadnut lebo mi ich vobec neukazuje. A ani by som ich neupoval.
Spoiler: ukázať
Online :
|Intel i5-750@Gelid Tranquillo|G.SKILL Ripjaws 1600Mhz CL9 2x4Gb + Kingston HyperX DDR3 1600Mhz CL9 XMP 2x2Gb|Asus P7P55D|Sapphire HD5770 1Gb GDDR5 Vapor-X@900/1400+Custom Accelero S1r2|Samsung HD502HJ+Scythe Himuro|Corsair TX650|Antec 300@3xGelid Silent 12+TB SIlence 140mm+Scythe KazeMaster|Syncmaster T220|Logitech MX518 + Steel Series QCK|KME 2201 Black|Logitech S220 2.1 + KOSS SB49|

Offline :
|Intel Celeron D331 - 2.6GHz @ 2.9GHz + Akasa AK-965|WD800JD 80 GB + Scythe Himuro|Sapphire Radeon X800GTO|MSI 915PL Neo|PQI DDR 1GB 440Mhz|EC 350W|EC 5470-P4|

Offline :
|Intel Pentium III - 1.0GHz @ 1.2GHz (box)|WD200EB 20 GB + ghetto silencer|Inno3D GeForce2 MX400 64MB|Gigabyte GA-6OX|Hyundai SDRAM 256MB 133@160Mhz|250W Noname|Eurocase MD 604|iiyama ProLite E431S|>Image<
Používateľov profilový obrázok
mi*so
Používateľ
Používateľ
Príspevky: 403
Dátum registrácie: St 13. Jan, 2010, 17:54

Re: Dva čudné exe súbory v my documents? (zlozite mena)

Príspevok od používateľa mi*so »

Čo som čítal malo by to byť OK. Ak máš podozrenie na vírus stiahni RSIT. Otvor. Continue. Accept. Skopíruj sem celý obsah okna log.txt.
http://images.malwareremoval.com/random/RSIT.exe" onclick="window.open(this.href);return false;
Používateľov profilový obrázok
k0rben
Používateľ
Používateľ
Príspevky: 2025
Dátum registrácie: So 23. Feb, 2008, 14:00
Bydlisko: Banská Bystrica

Re: Dva čudné exe súbory v my documents? (zlozite mena)

Príspevok od používateľa k0rben »

Kde si cital.
Spoiler: ukázať
Online :
|Intel i5-750@Gelid Tranquillo|G.SKILL Ripjaws 1600Mhz CL9 2x4Gb + Kingston HyperX DDR3 1600Mhz CL9 XMP 2x2Gb|Asus P7P55D|Sapphire HD5770 1Gb GDDR5 Vapor-X@900/1400+Custom Accelero S1r2|Samsung HD502HJ+Scythe Himuro|Corsair TX650|Antec 300@3xGelid Silent 12+TB SIlence 140mm+Scythe KazeMaster|Syncmaster T220|Logitech MX518 + Steel Series QCK|KME 2201 Black|Logitech S220 2.1 + KOSS SB49|

Offline :
|Intel Celeron D331 - 2.6GHz @ 2.9GHz + Akasa AK-965|WD800JD 80 GB + Scythe Himuro|Sapphire Radeon X800GTO|MSI 915PL Neo|PQI DDR 1GB 440Mhz|EC 350W|EC 5470-P4|

Offline :
|Intel Pentium III - 1.0GHz @ 1.2GHz (box)|WD200EB 20 GB + ghetto silencer|Inno3D GeForce2 MX400 64MB|Gigabyte GA-6OX|Hyundai SDRAM 256MB 133@160Mhz|250W Noname|Eurocase MD 604|iiyama ProLite E431S|>Image<
Používateľov profilový obrázok
mi*so
Používateľ
Používateľ
Príspevky: 403
Dátum registrácie: St 13. Jan, 2010, 17:54

Re: Dva čudné exe súbory v my documents? (zlozite mena)

Príspevok od používateľa mi*so »

Google. :-) :google:
Používateľov profilový obrázok
Snake
VIP
VIP
Príspevky: 13676
Dátum registrácie: Ne 23. Júl, 2006, 02:00
Bydlisko: Bratislava/Galanta

Re: Dva čudné exe súbory v my documents? (zlozite mena)

Príspevok od používateľa Snake »

mi*so napísal:Čo som čítal malo by to byť OK. Ak máš podozrenie na vírus stiahni RSIT. Otvor. Continue. Accept. Skopíruj sem celý obsah okna log.txt.
:rolleyes:
k0rben napísal:...
Zaujímavé že sa to chová ako rootkit, vieš mi tie súbory nejako poslať?





.
Používateľov profilový obrázok
mi*so
Používateľ
Používateľ
Príspevky: 403
Dátum registrácie: St 13. Jan, 2010, 17:54

Re: Dva čudné exe súbory v my documents? (zlozite mena)

Príspevok od používateľa mi*so »

Preto log z RSIT. Možno urobíme aj GMER.
Používateľov profilový obrázok
k0rben
Používateľ
Používateľ
Príspevky: 2025
Dátum registrácie: So 23. Feb, 2008, 14:00
Bydlisko: Banská Bystrica

Re: Dva čudné exe súbory v my documents? (zlozite mena)

Príspevok od používateľa k0rben »

Miso tvaris sa ako keby si cistil 200 pc/den a pritom napises firewalli a hovoris velmi presvedcivo a sebavedome ako daky jehovista (kde si cital : google. :good: )
Snake myslim ze nie, teda pokial sa mi nepodari ich nejako zobrazit. Iba v nerovi mi ich ukazuje.
Spoiler: ukázať
Online :
|Intel i5-750@Gelid Tranquillo|G.SKILL Ripjaws 1600Mhz CL9 2x4Gb + Kingston HyperX DDR3 1600Mhz CL9 XMP 2x2Gb|Asus P7P55D|Sapphire HD5770 1Gb GDDR5 Vapor-X@900/1400+Custom Accelero S1r2|Samsung HD502HJ+Scythe Himuro|Corsair TX650|Antec 300@3xGelid Silent 12+TB SIlence 140mm+Scythe KazeMaster|Syncmaster T220|Logitech MX518 + Steel Series QCK|KME 2201 Black|Logitech S220 2.1 + KOSS SB49|

Offline :
|Intel Celeron D331 - 2.6GHz @ 2.9GHz + Akasa AK-965|WD800JD 80 GB + Scythe Himuro|Sapphire Radeon X800GTO|MSI 915PL Neo|PQI DDR 1GB 440Mhz|EC 350W|EC 5470-P4|

Offline :
|Intel Pentium III - 1.0GHz @ 1.2GHz (box)|WD200EB 20 GB + ghetto silencer|Inno3D GeForce2 MX400 64MB|Gigabyte GA-6OX|Hyundai SDRAM 256MB 133@160Mhz|250W Noname|Eurocase MD 604|iiyama ProLite E431S|>Image<
Používateľov profilový obrázok
mi*so
Používateľ
Používateľ
Príspevky: 403
Dátum registrácie: St 13. Jan, 2010, 17:54

Re: Dva čudné exe súbory v my documents? (zlozite mena)

Príspevok od používateľa mi*so »

Daj log z RSIT. Ak chceš. Ak nie rob si čo chceš. Mne je to jedno. :-)
Používateľov profilový obrázok
k0rben
Používateľ
Používateľ
Príspevky: 2025
Dátum registrácie: So 23. Feb, 2008, 14:00
Bydlisko: Banská Bystrica

Re: Dva čudné exe súbory v my documents? (zlozite mena)

Príspevok od používateľa k0rben »

Odskrtol som Hide operating system files, uz ich ukazuje.
Pri show hidden files and folders sa neukazovali.
Skontrolovane nod32kou a mbam-om, vysledok - ciste.
Naposledy upravil/-a k0rben v So 16. Jan, 2010, 17:04, upravené celkom 1 krát.
Spoiler: ukázať
Online :
|Intel i5-750@Gelid Tranquillo|G.SKILL Ripjaws 1600Mhz CL9 2x4Gb + Kingston HyperX DDR3 1600Mhz CL9 XMP 2x2Gb|Asus P7P55D|Sapphire HD5770 1Gb GDDR5 Vapor-X@900/1400+Custom Accelero S1r2|Samsung HD502HJ+Scythe Himuro|Corsair TX650|Antec 300@3xGelid Silent 12+TB SIlence 140mm+Scythe KazeMaster|Syncmaster T220|Logitech MX518 + Steel Series QCK|KME 2201 Black|Logitech S220 2.1 + KOSS SB49|

Offline :
|Intel Celeron D331 - 2.6GHz @ 2.9GHz + Akasa AK-965|WD800JD 80 GB + Scythe Himuro|Sapphire Radeon X800GTO|MSI 915PL Neo|PQI DDR 1GB 440Mhz|EC 350W|EC 5470-P4|

Offline :
|Intel Pentium III - 1.0GHz @ 1.2GHz (box)|WD200EB 20 GB + ghetto silencer|Inno3D GeForce2 MX400 64MB|Gigabyte GA-6OX|Hyundai SDRAM 256MB 133@160Mhz|250W Noname|Eurocase MD 604|iiyama ProLite E431S|>Image<
Používateľov profilový obrázok
mi*so
Používateľ
Používateľ
Príspevky: 403
Dátum registrácie: St 13. Jan, 2010, 17:54

Re: Dva čudné exe súbory v my documents? (zlozite mena)

Príspevok od používateľa mi*so »

Tak teraz ich daj na virustotal.com . A daj sem link. Len si myslím že budeš zase protestovať. Ako ti mám potom pomôcť? :?

Návrat na "Bezpečnost a zabezpečenie PC"