-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.nask.pl!news.nask.org.pl!news.unit
0.net!cyclone03.ams2.highwinds-media.com!voer-me.highwinds-media.com!peer03.am1
!peering.am1!peer01.fr7!news.highwinds-media.com!newsfeed.neostrada.pl!unt-exc-
01.news.neostrada.pl!unt-spo-b-01.news.neostrada.pl!news.neostrada.pl.POSTED!no
t-for-mail
Subject: Re: Dziwny plik
Newsgroups: pl.comp.pecet
References: <14fgj8imex8hh$.1vzjhweghaw7n$.dlg@40tude.net>
<k...@4...com>
<hzhxc9enjl5v$.1kb6u0uq0reo$.dlg@40tude.net>
<56ae6683$0$646$65785112@news.neostrada.pl>
<1...@4...net>
From: Stregor <s...@w...to.gmail.com>
Date: Tue, 2 Feb 2016 11:15:26 +0100
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:38.0) Gecko/20100101
Thunderbird/38.5.1
MIME-Version: 1.0
In-Reply-To: <1...@4...net>
Content-Type: text/plain; charset=iso-8859-2; format=flowed
Content-Transfer-Encoding: 8bit
Lines: 17
Message-ID: <56b081be$0$22837$65785112@news.neostrada.pl>
Organization: Telekomunikacja Polska
NNTP-Posting-Host: apn-77-115-0-41.dynamic.gprs.plus.pl
X-Trace: 1454408126 unt-rea-a-02.news.neostrada.pl 22837 77.115.0.41:62901
X-Complaints-To: a...@n...neostrada.pl
X-Received-Body-CRC: 2287188477
X-Received-Bytes: 1904
Xref: news-archive.icm.edu.pl pl.comp.pecet:1247544
[ ukryj nagłówki ]> No właśnie coś takiego zrobiłem wczoraj, ubiłem proces WScript.exe,
> zmieniłem nazwę pliku package.vbs na *.old i zostawiłem w spokoju.
> Dziś pliku package.vbs nie ma w rzeczonej lokalizacji (jest tylko ten ze
> zmieniona nazwą) i po włożeniu pena do portu na nim nie pojawia sie
> podejrzany plik.
> Zastanawia mnie tylko że zarówno mój AV jak i virustotal nie wykryły
> niczego niebezpiecznego w tym pliku ani w sposobie jak był kopiowany na
> pena.
Skoro masz wciąż ten plik, to próbuj na virustotalu przez kilka dni. Z
doświadczenia wiem, że po kilku dniach coraz więcej antywirusów zaczyna
plik rozpoznawać, a na początku może żaden nie widzieć w nim nic
podejrzanego.
--
Pozdrawiam,
Stregor
Następne wpisy z tego wątku
- 02.02.16 15:18 Olaf Frikiov Skiorvensen
Najnowsze wątki z tej grupy
- Przenosiny systemu
- soft dla detekcji stanu DMA (on,czy off)
- jak w chrome (forku chrome) wyznaczyc katalog profilu w dowolnym miejscu?
- Dziwnie padający Seagate
- Kwestia UPSa i elektryki tegoż
- Drukowanie bezprzewodowe - jaki interface ?
- Libre Office Krok Po Kroku - Komentarz
- Dysk startowy z dosem - ktokolwiek widział, ktokolwiek zna?
- Sprzedawanie zaszyfrowanych filmów na płytach Blu-Ray bez kluczy deszyfrujących
- Re: Drugi ekran na Androidzie
- Vmware update
- Access point na zewnątrz
- dodanie karty graf zawiesza komp
- Jak wybrać laptopa?
- Router i USENET
Najnowsze wątki
- 2024-11-24 Aby WKOOOORWIĆ ekofaszystów ;-)
- 2024-11-22 OC - podwyżka
- 2024-11-22 wyszedł z domu bez buta
- 2024-11-22 Bieda hud.
- 2024-11-24 DS1813-10 się psuje
- 2024-11-23 Białystok => Inżynier bezpieczeństwa aplikacji <=
- 2024-11-23 Szczecin => QA Engineer <=
- 2024-11-23 Warszawa => SEO Specialist (15-20h tygodniowo) <=
- 2024-11-22 Warszawa => Kierownik Działu Spedycji Międzynarodowej <=
- 2024-11-22 Warszawa => Senior Account Manager <=
- 2024-11-22 Warszawa => Key Account Manager <=
- 2024-11-22 Warszawa => DevOps Specialist <=
- 2024-11-22 Kraków => IT Expert (Network Systems area) <=
- 2024-11-22 Warszawa => Infrastructure Automation Engineer <=
- 2024-11-22 Warszawa => Presales / Inżynier Wsparcia Technicznego IT <=