Podezřelý proces Vyřešeno

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

spini11
Level 4
Level 4
Příspěvky: 1125
Registrován: srpen 11
Bydliště: In PC case
Pohlaví: Muž
Stav:
Offline

Podezřelý proces

Příspěvekod spini11 » 27 bře 2015 10:15

Ahoj, dnes jsem si kontroloval něco v registrech a našel sem tam něco podeřelého. Soubor sem nechal otestovat na VirusTotal a rating je 1/57. Jméno procesu je vidc.mjpg a nachází se v C:/windows/system32/bdmjpeg64.dll mám to smazat nebo ponechat ?
***** SZ nejsou soukromá poradna! Ptejte se na fóru, víc hlav, víc ví!*****(Blue Spirit)

Reklama
guest
Pohlaví: Nespecifikováno

Re: Podezřelý proces

Příspěvekod guest » 27 bře 2015 11:16

Zadej to Google aby vyhledal o co se jedná. Podle toho co jsem našel já to patří k WMP.

Odesláno z mého MT15i

mople71
Level 3.5
Level 3.5
Příspěvky: 662
Registrován: listopad 14
Pohlaví: Muž
Stav:
Offline

Re: Podezřelý proces  Vyřešeno

Příspěvekod mople71 » 27 bře 2015 17:07

Dej sem odkaz na sken z VirusTotal. ;) Kdo označil proces za malware, ByteHero?

spini11
Level 4
Level 4
Příspěvky: 1125
Registrován: srpen 11
Bydliště: In PC case
Pohlaví: Muž
Stav:
Offline

Re: Podezřelý proces

Příspěvekod spini11 » 27 bře 2015 17:20

ByteHero Trojan.Malware.Obscu.Gen.009 20150217
***** SZ nejsou soukromá poradna! Ptejte se na fóru, víc hlav, víc ví!*****(Blue Spirit)

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Podezřelý proces

Příspěvekod jaro3 » 27 bře 2015 18:50

Dej sem odkaz z virustotalu , jaký antivir to hlásí.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

mople71
Level 3.5
Level 3.5
Příspěvky: 662
Registrován: listopad 14
Pohlaví: Muž
Stav:
Offline

Re: Podezřelý proces

Příspěvekod mople71 » 27 bře 2015 23:36

Jaro? Právě to napsal. :D

Jo, to je falešná detekce, afaik, neřešil bych to... ;)

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Podezřelý proces

Příspěvekod jaro3 » 28 bře 2015 09:05

jasně , false positive , neřešit.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Google [Bot], Seznam[Bot] a 13 hostů