KHALMNPR.Exe - czy to jest Virtumonde?


(system) #1

Spybot S&D wykrywa od kilku dni (podejrzewam, że po ostatniej aktualizacji bazy wirusów) Virtumonde (Virtumonde: [sBI $845EA7F9] Executable (File, nothing done) w pliku systemowym w C:\Windows\KHALMNPR.Exe.

KHALMNPR.Exe, z tego co znalazłam w Googlu, to plik Logitecha http://www.bleepingcomputer.com/startup ... -2606.html. Mój narzeczony ma taki sam komputer jak ja i ma również ten plik w tym samym miejscu. Niestety on nie używa Spybota.

Zaznaczę, że skanowałam system SUPERAntiSpyware, Malwarebytes i Kasperskym - nic nie wykryły. Skanowałam plik KHALMNPR.Exe VirusTotalem, również nic nie wykrył.

Problemów z kompem nie ma żadnych.

Czyżby false alarm ze strony Spybota?

HijackThis:

http://wklej.org/hash/17718ad6fc/


(jessica) #2

Tak, to pomyłka Spybota.

jessi


(system) #3

Zgadza się to była pomyłka Spybota. Po następnej aktualizacji bazy wirusów, Spybot juz nie wykrył żadnego Virtumonde.