webForumDet fria alternativet

Konstig setup.exe

Datasäkerhet

2 svar · 336 visningar · startad av Nicrosoft

Medlem sedan dec. 19995 718 inlägg
Frågan#1

I ett flertal mappar (utdelade i nätverket) har jag tre filer (bifogade) Setup.exe, uninstall.exe och autorun.inf. Jag skannat dem efter virus utan att norton hittar ngt men det känns inte som att man vill starta setup för att se vad det är för ngt.

Är det ngn form av mask eller ngt liknande som slunkit in i burken?

Öppnar man uninstall med notes ser det ut såhär:

MZ       ÿÿ  ¸       @                                   ¸   º ´	Í!¸LÍ!This program cannot be run in DOS mode.

$       ylÚ=u‰=u‰=u‰=u‰?u‰_j‰>u‰;V	‰<u‰Rich=u‰        PE  L =e¨@        à             €           @                                                              Ð  (                                                                                                                 .text   2                         à                                                explorer    setup   autorun.inf     ƒìTW¹   3À|$ó«D$‹T$\L$PQj j j j j j Rj ÇD$<D   ÿ@ _ƒÄTАƒì¡ @ ‹
$@ ‹(@ h@ ‰D$‰L$‰T$è†ÿÿÿh@ è|ÿÿÿƒÄD$ Pÿ @ 3ÀƒÄ ø          $                                 D CreateProcessA  W DeleteFileA KERNEL32.dll

Det enda som inte är rappakalja i setup är:

KeRnEl32.dLl ? M     LoadLibraryA  GetProcAddress   `
Medlem sedan juni 20014 290 inlägg
#2

Det finns virus som kopierar sig själv till alla nätverksenheter den hittar, kan vara ett sådant.

Medlem sedan apr. 200010 782 inlägg
#3

tar man en titt i uninstall.exe hittar man det här..

D.CreateProcessA..W.DeleteFileA.KERNEL32.dll

läser man vidare i setup.exe hittar man anrop till KeRnE132.dll

258 ms totalt · 4 externa anrop · v20260731065814-full.6fe65c25
122 ms — deklarationer (db)
0 ms — hämta statistik (cache)
128 ms — hämta tråd, inlägg och bilagor (db)
127 ms — ändringar (db)