Nieznany plik .mn

Cześć, ostatnio zauważyłem (przez antywirusa i skanowanie wybranych plików) nieznany plik .mn.
Wiecie może co to jest? Może być niebezpiecznie? Antywirusy nie wykryly żadnego zagrozenia. Telefon to Samsung Galaxy A70.

Spróbuj go otworzyć w notatniku jak ma rozmiar 100 - 200 Bajtów.

Niby nawet XDA nie wie o co chodzi: https://forum.xda-developers.com/android/help/mn-file-t3883069

Boję się trochę podłączyć teraz telefon do komputera, nie naraze się na infekcje jeśli ten plik jest niebezpieczny?

Edit: powinienem pomyśleć nad przywróceniem ustawień systemowych?

Znalazlem ten plik po włączeniu opcji Pokaż ukryte pliki systemowe. Jest to coś takiego

No bo kropka na początku nazwy powoduje ukrycie pliku w Android (GNU/Linux).

Może skoro masz datę to może pamiętasz co było robione w połowie maja w południe:

Friday, May 15, 2020 10:21 AM

Tego dnia rozpocząłem skanowanie komputera i usunąłem wirusa dzięki iJuliuszowi (był wątek na tym forum). W tym dniu zorientowałem się, że straciłem dostęp do konta Rockstar (zostalo mi skradzione trochę wcześniej). Możliwe, że na telefonie robiłem jakieś skany (chyba pobralem Kaspersky’ego), nie pamiętam jednak o której godzinie.

W międzyczasie zapytałem Pomocy w Samsung Members, jeden konsultant powiedział, że zaleca przywrócić ustawienia a drugi (pierwsza rozmowa została przerwana), że mogę zrobić przywrócenie ustawień, ale plik nie powinien być groźny.

Mogę też po prostu usunąć ten plik skoro to znalazłem. Co myślisz?

@krystian3w

Myślisz, że powinienem po prostu usunąć ten plik?

Spakuj do zip i wyślij na priv: https://forum.dobreprogramy.pl/my/messages

obraz

@krystian3w
Żeby to zrobić to muszę przenieść na komputer?
Nie ryzykuje w ten sposób infekcji?

Nie musisz, możesz np. menadżerem plików do zip pakować, wiele ma taką opcję.

Forum powinno ruszyć nawet jakby mieć pewnie Android 4.1 z przeglądarką sprzed ery mobilnego Chrome.

Czyli podczas wysyłania taka opcja będzie?

Tak jak rozwiniesz sobie edytor odpowiedzi:

https://forum.dobreprogramy.pl/t/krystian3w-manaphy/627883/1

załączenie będzie podobne jak raportów z FRST:

w prawym dolnym rogu jest button:

obraz

Przyszło Ci? Dobrze wysłałem? @krystian3w

Przyszło, plik wygląda na jakiś binarny z jakieś aplikacji.

obraz

Niby już sam w sobie jest on jakimś archiwum/kompresowanym, bo dało się go jeszcze raz otworzyć w 7-zip.

Myślę, że jak masz teraz unieszkodliwioną wersje w zip to można skasować i po około 30 dniach ten zip z plikiem.


Jak się sam znowu odtworzy to “najlepiej” po dacie ustalić co go tworzy.

Czyli nie jest to raczej nic groźnego? Wersje zip skasowalem. Zrobię jeszcze raz i usunę nie zip

Jak dla mnie wydaje się niegroźny.

Ok, ale zrobiłem tak jak mówiłeś. Mam ten plik w wersji zip, tego nieskompresowanego usunałem.
PS: jeśli kliknąłem w Menadżerze Plików (opcja otwórz) na ten plik zamiast przytrzymać i wyskoczyło mi okno wyboru programu do otwarcia to plik nie został otwarty i nawet jeśli byłby groźny to nic sie nie powinno stać?

On jest za mały, raczej nikt nie pisze wirusów w asembler by miały tak mały rozmiar.

Ok, dzięki za pomoc. To pozostaje tylko pytanie skąd to się wzięło.

A wiesz może coś o tym hitgemius o którego pytałem w innym wątku? Chyba związane z reklamami na stronach nie?