Podezřelý proces

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Zamčeno
spini11
Level 4
Level 4
Příspěvky: 1125
Registrován: 20 srp 2011 13:27
Bydliště: In PC case

Podezřelý proces

Příspěvek od spini11 »

Ahoj, dnes jsem si kontroloval něco v registrech a našel sem tam něco podeřelého. Soubor sem nechal otestovat na VirusTotal a rating je 1/57. Jméno procesu je vidc.mjpg a nachází se v C:/windows/system32/bdmjpeg64.dll mám to smazat nebo ponechat ?
***** SZ nejsou soukromá poradna! Ptejte se na fóru, víc hlav, víc ví!*****(Blue Spirit)
guest

Re: Podezřelý proces

Příspěvek od guest »

Zadej to Google aby vyhledal o co se jedná. Podle toho co jsem našel já to patří k WMP.

Odesláno z mého MT15i
mople71
Level 3.5
Level 3.5
Příspěvky: 662
Registrován: 26 lis 2014 01:43

Re: Podezřelý proces

Příspěvek od mople71 »

Dej sem odkaz na sken z VirusTotal. ;) Kdo označil proces za malware, ByteHero?
spini11
Level 4
Level 4
Příspěvky: 1125
Registrován: 20 srp 2011 13:27
Bydliště: In PC case

Re: Podezřelý proces

Příspěvek od spini11 »

ByteHero Trojan.Malware.Obscu.Gen.009 20150217
***** SZ nejsou soukromá poradna! Ptejte se na fóru, víc hlav, víc ví!*****(Blue Spirit)
Uživatelský avatar
jaro3
člen Security týmu
Příspěvky: 43379
Registrován: 16 čer 2007 18:58
Bydliště: Jižní Čechy

Re: Podezřelý proces

Příspěvek od jaro3 »

Dej sem odkaz z virustotalu , jaký antivir to hlásí.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
mople71
Level 3.5
Level 3.5
Příspěvky: 662
Registrován: 26 lis 2014 01:43

Re: Podezřelý proces

Příspěvek od mople71 »

Jaro? Právě to napsal. :D

Jo, to je falešná detekce, afaik, neřešil bych to... ;)
Uživatelský avatar
jaro3
člen Security týmu
Příspěvky: 43379
Registrován: 16 čer 2007 18:58
Bydliště: Jižní Čechy

Re: Podezřelý proces

Příspěvek od jaro3 »

jasně , false positive , neřešit.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Zamčeno

Zpět na „Viry, antiviry, firewally…“