Witam.
Wydaje mi się że przez przypadek zainstalowalem wirusa. Bo kliknąłem plik instalacyjny wyświetliło się okno na 1-2 sek i zniknęło.
Czy ktoś może przeanalizować plik ewentualnie ten screen?
PUA i Hack.Tool mogą wskazywać na cheat do gry (dla większości niepożądany, więc oznaczenie PUA ujdzie).
metoda | wynik |
---|---|
MD5 | 40e45a1b5d1493e4adbddc41248eeb0d |
SHA-1 | 9ca3c821a94bf934a7dfa62c101b673a014b1642 |
SHA-256 | dc287b1f38dfd32bdd479048022dba205674c378882867499ae216cbd251f6f5 |
Po sumie kontrolnej wyniki można przeglądać spod adresu:
https://www.virustotal.com/gui/file/dc287b1f38dfd32bdd479048022dba205674c378882867499ae216cbd251f6f5
(dobry OCR (wiele nie odróżnia 0 od O) lub przepisywanie na 2-3 razy z obrazka).
Pobranie zawirusowanego pliku wymaga opłaty dla „Google”, bo to oni wykupili VirusTotal (plik nie jest usuwany z ich serwera).
Większy niepokój budzi w jakich lokalizacjach to zostawia pliki i że komunikuje się przynajmniej z 6 adresami IP.
Z pomocą tego dodaje sobie pewnie stałą obecność:
C:\Windows\System32\Tasks\Microsoft\Windows\Application Experience\Microsoft Compatibility Appraiser
Faktycznie moglem podać link do tego a nie screena. Niestety nie znam się aż tak. Wybaczcie.
Tutaj jest ten plik zapakowany w zip.
Ten temat został automatycznie zamknięty 30 dni po ostatnim wpisie. Tworzenie nowych odpowiedzi nie jest już możliwe.