• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Sysmon.exe .Trojan

Object Storage Arubacloud
0 głosów
478 wizyt
pytanie zadane 14 maja 2016 w Bezpieczeństwo, hacking przez Kaczmarek Patryk Nowicjusz (120 p.)
Witam.Dzisiaj zacząłem robić porządki na komputerze i wykryłem plik w rejestrze na ścieżce HKCU\Software::PTH ,a w danych ma on C:\ProgramData\794721\sysmon.exe.Użyłem programu SpyHunter ,który uznał go za trojana a ja usuwam wszystko ręcznie bo nie mam pełnej wersji ( korzystam tylko ze skanu ).Pytanie do was mogę usunąc ten klucz z rejestru bez obaw ,że mój komputer zacznie wariować?

3 odpowiedzi

+1 głos
odpowiedź 14 maja 2016 przez Robert de Clair Mądrala (5,300 p.)
Zacznij może delikatnie od użycia MBAM https://www.malwarebytes.org/

imo jest bardziej wiarygodny od spy huntera, no i w wersji próbnej usuwa złosliwe oprogramowanie.
+1 głos
odpowiedź 14 maja 2016 przez Toxc Mądrala (7,140 p.)

SpyHunter to program wątpliwej reputacji, to moje słowa powtarzane tu na okrągło. Program w przeszłości znany z praktyk podsuwania fałszywych wyników, by przekonać do zakupu programu, był na czarnej liście. Wątpię, by zmienili taktykę, bo na forum niedawno był i inny użytkownik, który pokazywał jakieś dziwne wyniki programu, nieprzystające do tego co w systemie. Program, który raz się skazi takim marketingiem, nigdy nie będzie budził zaufania i należy o nim zapomnieć. Odinstaluj.

0 głosów
odpowiedź 14 maja 2016 przez niezalogowany
Możesz, ale szczerze? To gdybym wykrył u siebie malware z niewiedzą jak długo już jest to bym założył, że system już nie jest bezpieczny i istnieje oprócz tego miejsca kilka innych tylnych furtek (niby paranoja, ale lepiej dmuchać na zimne), backup dysku (tylko najważniejsze dane) ale z poziomu Linuxa(!) i czysta instalacja systemu, pomijając już zmianę przynajmniej najważniejszych haseł tj. maila, banku itd.

Chyba, że się czujesz na siłach aby prześledzić działanie tego malware, btw najpierw sprawdziłbym jeszcze innym narzędziem czy to jest trojan bo te darmowe antywirusy mimo wszystko są głupie (np sprawdź w virustotal)
komentarz 14 maja 2016 przez Robert de Clair Mądrala (5,300 p.)
myślę, że mbam sobie poradzi z intruzami ;) do spyhuntera po prostu nie mam zaufania no i swego czasu poczulem sie przez nich oszukany (po skanowaniu poprosili o zakup, zaupiono. Niestety program nawet w pelnej wersji nie potrafil sobie poradzic ze zlosliwcem mimo, że udawal iż usuwa - po ponownym uruchomieniu problem pozostawal).
komentarz 14 maja 2016 przez Kaczmarek Patryk Nowicjusz (120 p.)
edycja 14 maja 2016 przez Kaczmarek Patryk

A więc tak MalwareBytes nic mi nie wykrył podejrzanego w rejestrze a twojego virustotal niestety nie użyję ponieważ ścieżka która jest zapisana w tym kluczu czyli C:\ProgramData\794721\sysmon.exe u mnie po prostu nie istnieje na moim komputerze.To też ciekawe.A ten trojan to "Trojan.Perseus" według Spyhuntera.

Edit : https://gyazo.com/9a1ac1787a1ce6cd8bc59e3a633578d2 .Dowód w postaci screena z rejestru.

 

komentarz 14 maja 2016 przez Robert de Clair Mądrala (5,300 p.)
Mogę się mylić, ale to być może "ogon" po jakiejś infekcji.

plik został usunięty, a wpis pozostał (że sparafrazuję reklamę pewnego banku) ;)

Inne sugestie, to to, że być może SH sam spreparował taki wpis by skłonić do zakupu.
Nie chciałbym bezpodstawnie oczerniać twórców programu, niemniej jednak u mnie mają podpadziochę na całej linii ;)
komentarz 14 maja 2016 przez Niespecjalny Gaduła (4,180 p.)
Tak tak zostaje przeskanowanie Hirensem :D

Podobne pytania

0 głosów
1 odpowiedź 694 wizyt
0 głosów
4 odpowiedzi 1,182 wizyt
pytanie zadane 26 listopada 2021 w Bezpieczeństwo, hacking przez Maxxxii Obywatel (1,260 p.)
0 głosów
1 odpowiedź 699 wizyt
pytanie zadane 15 października 2021 w Bezpieczeństwo, hacking przez koleś34 Gaduła (3,270 p.)

92,543 zapytań

141,385 odpowiedzi

319,490 komentarzy

61,929 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...