Wpis z mikrobloga

#microsoft #windows #windows7 #windows10 #antywirus #wirusy

Posiadam Microsoft Security Essentials i system Windows 7. Wykrył mi on wirusa backdoor w jakichś plikach Microsoft. Co to może być i jak do tego doszło? Staram się uważac ;d

Nazwa: Backdoor:MSIL/Bladabindi.AA
Ścieżka: containerfile:c:\ProgramData\Microsoft\Microsoft Antimalware\Scans\FilesStash\804768BD-F4DC-D4F2-A422-7619246BC3671d1fb8f9a4be5c5;file:c:\ProgramData\Microsoft\Microsoft Antimalware\Scans\FilesStash\804768BD-F4DC-D4F2-A422-7619246BC3671d1fb8f9a4be5c5->(WExtract)->MKLOL.exe;webfile:c:\ProgramData\Microsoft\Microsoft Antimalware\Scans\FilesStash\804768BD-F4DC-D4F2-A422-7619246BC367_1d1fb8f9a4be5c5|http://s6651.chomikuj.pl/File.aspx?e=8Efbn52I69HOq20D4296R7m1UXwzVt11IDf_fhUovT6bbBCT0NYDopPSxfXv5b0zr4kVA1RpA05bRqt8exHeFk6EGFlMQWumf6jaB58SEVXqbnDkXjYxYaGrpntGxK0qh-_iZWIAoor4BLZeDB8BTQ&pv=2|chrome.exe
  • 18
  • Odpowiedz
@lesso: Nie wiem jakiego konta i jakiego typu to program jest, ale jeśli to nie fake-scan był - to tak może.

Jeśli masz ten plik, wrzuć go tutaj https://www.virustotal.com/ Jeśli więcej niż jeden skaner to potwierdzi to wyeliminujemy mozliwy błąd essentialsow. ;P

No i oczywiście:

Ale zmienilbym haslo na twoim miejscu :)
  • Odpowiedz
@Jarzyna: czyli wirus, ale czy to jest backdoor i ktos mogl mi wykrasc jakies pliki z kompa albo screeny zrobic? Albo te haslo wykrasc co wpisalem?
  • Odpowiedz
@lesso: Mógł. Wg danych zachowania w tej analizie, plik probował łączyć się z jakims bliżej nie znanym ip. (ostatnia zakladka analizy na samym dole).

Essentails rozumiem usunąl juz zagrożenie, więc zmień hasła i dane ktore tam podawałeś. ;)
  • Odpowiedz
@lesso: to możliwe że coś podejrzał. Na virustotal jest niby zachowanie z podejrzeniem jakiś pliczków, ale wydaje mi się, że poza folder LoLa to to nie wykraczało. :P
Mogę się mylić oczywiście, aż tak sie nie znam.
  • Odpowiedz