Wirus analiza

Witam.
Wydaje mi się że przez przypadek zainstalowalem wirusa. Bo kliknąłem plik instalacyjny wyświetliło się okno na 1-2 sek i zniknęło.
Czy ktoś może przeanalizować plik ewentualnie ten screen?

Wrzucasz screen z Virus Total żebyśmy przeanalizowali obrazek? 1469x669 px :stuck_out_tongue_winking_eye:

PUA i Hack.Tool mogą wskazywać na cheat do gry (dla większości niepożądany, więc oznaczenie PUA ujdzie).


metoda wynik
MD5 40e45a1b5d1493e4adbddc41248eeb0d
SHA-1 9ca3c821a94bf934a7dfa62c101b673a014b1642
SHA-256 dc287b1f38dfd32bdd479048022dba205674c378882867499ae216cbd251f6f5

Po sumie kontrolnej wyniki można przeglądać spod adresu:

https://www.virustotal.com/gui/file/dc287b1f38dfd32bdd479048022dba205674c378882867499ae216cbd251f6f5

(dobry OCR (wiele nie odróżnia 0 od O) lub przepisywanie na 2-3 razy z obrazka).

Pobranie zawirusowanego pliku wymaga opłaty dla „Google”, bo to oni wykupili VirusTotal (plik nie jest usuwany z ich serwera).

Większy niepokój budzi w jakich lokalizacjach to zostawia pliki i że komunikuje się przynajmniej z 6 adresami IP.
Z pomocą tego dodaje sobie pewnie stałą obecność:
C:\Windows\System32\Tasks\Microsoft\Windows\Application Experience\Microsoft Compatibility Appraiser

Faktycznie moglem podać link do tego a nie screena. Niestety nie znam się aż tak. Wybaczcie.
Tutaj jest ten plik zapakowany w zip.

Ten temat został automatycznie zamknięty 30 dni po ostatnim wpisie. Tworzenie nowych odpowiedzi nie jest już możliwe.