-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed2.atman.pl!newsfeed.atman.pl!.P
OSTED!not-for-mail
From: " ...:::WISKOLER:::..." <j...@b...rh>
Newsgroups: pl.comp.pecet
Subject: Re: Dziwny plik
Date: Sun, 31 Jan 2016 19:48:08 +0100
Organization: ATMAN - ATM S.A.
Lines: 22
Message-ID: <hzhxc9enjl5v$.1kb6u0uq0reo$.dlg@40tude.net>
References: <14fgj8imex8hh$.1vzjhweghaw7n$.dlg@40tude.net>
<k...@4...com>
NNTP-Posting-Host: ip-79-175-197-89.cable.smsnet.pl
Mime-Version: 1.0
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: 8bit
X-Trace: node2.news.atman.pl 1454266091 2346 79.175.197.89 (31 Jan 2016 18:48:11 GMT)
X-Complaints-To: u...@a...pl
NNTP-Posting-Date: Sun, 31 Jan 2016 18:48:11 +0000 (UTC)
User-Agent: 40tude_Dialog/2.0.15.1pl
Xref: news-archive.icm.edu.pl pl.comp.pecet:1247509
[ ukryj nagłówki ]Na grupie pl.comp.pecet, osobnik mieniący się nazwą Olaf Frikiov
Skiorvensen naskrobał(a):
> Tym wyśledzisz co ten plik zapisuje, potem tylko zostaje ubić dziada.
Ciężko było ale w końcu namierzyłem dziada. Virustotal niczego nie zeznał
na temat tego pliku mimo intensywnego przesłuchania. Taki sam plik mam w
c:\users\MojaNazwa\AppData\Roaming\package.vbs i tutaj jest on normalnie
widoczny, bo jak już jest skopiowany na pendriva to jako ukryty i
systemowy. Wg Unlockera procesem który go tworzy jest umiejscowiony w
c:\windows\system32\WScript.exe
Virustotal zeznaje iz jest to czysty plik dostarczony przez wielkiego brata
M$, no i teraz mam dylemat - skasować dziada? Po jakiego diabła kopiuje mi
plik *.vbs za każdym włożeniem do portu USB?
--
...:::WISKOLER:::...
Pod dom Stirlitza podjechał samochód, z którego wyskoczyło trzech
gestapowców
i zaczęło głośno dobijać się do drzwi.
- Nikogo nie ma w domu - zawołał do nich z okna Stirlitz.
Gestapowcy wsiedli do samochodu i odjechali.
W ten sposób Stirlitz wodził za nos Gestapo już piąty miesiąc.
Następne wpisy z tego wątku
- 31.01.16 20:43 JaNus
- 31.01.16 20:54 Robert Winkler
- 01.02.16 16:25 ...:::WISKOLER:::...
- 02.02.16 11:15 Stregor
- 02.02.16 15:18 Olaf Frikiov Skiorvensen
Najnowsze wątki z tej grupy
- soft dla detekcji stanu DMA (on,czy off)
- jak w chrome (forku chrome) wyznaczyc katalog profilu w dowolnym miejscu?
- Dziwnie padający Seagate
- Kwestia UPSa i elektryki tegoż
- Drukowanie bezprzewodowe - jaki interface ?
- Libre Office Krok Po Kroku - Komentarz
- Dysk startowy z dosem - ktokolwiek widział, ktokolwiek zna?
- Sprzedawanie zaszyfrowanych filmów na płytach Blu-Ray bez kluczy deszyfrujących
- Re: Drugi ekran na Androidzie
- Vmware update
- Access point na zewnątrz
- dodanie karty graf zawiesza komp
- Jak wybrać laptopa?
- Router i USENET
- Cyjanek kontra powietrze w kontekście (; druku pieniędzy... ;)
Najnowsze wątki
- 2024-11-11 Wyważanie kół rowerowych
- 2024-11-11 Kosz, gdzie??
- 2024-11-11 Coraz mniej ludzi robi prawo jazdy
- 2024-11-11 Opole => SAP HANA Cloud Dev / Data Engineer <=
- 2024-11-11 Warszawa => Spedytor Międzynarodowy <=
- 2024-11-11 Lublin => Senior PHP Developer <=
- 2024-11-11 Marki => Senior PHP Symfony Developer <=
- 2024-11-11 Chrzanów => Team Lead / Tribe Lead FrontEnd <=
- 2024-11-11 Gliwice => Specjalista ds. public relations <=
- 2024-11-11 Gdańsk => Kierownik Działu Spedycji Międzynarodowej <=
- 2024-11-11 Gdańsk => Head of International Freight Forwarding Department <=
- 2024-11-11 Warszawa => Sales Development Representative (in German) <=
- 2024-11-11 Marsz niepodległości
- 2024-11-08 Belka
- 2024-11-09 pierdolec na punkcie psa