Avatar billede lx2ba Novice
04. november 2008 - 18:13 Der er 9 kommentarer og
2 løsninger

Er msi-pkgchk.exe en trojansk hest?

AVG (ver. 8.0.175) er i gang med at skanne min computer og har fundet 6 tilfælde af  msi-pkgchk.exe. De 5 ligger alle i forbindelse med Open
Office.org2.4. Den sjette ligger i en restore mappe. AVG melder, at der er tale om Trojan horse Downloader.Generic8.BCQ
WindowsXP, SP2+3. ZoneAlarm Firewall. Kan det virkelig passe?
Avatar billede bufferzone Praktikant
04. november 2008 - 19:10 #1
Det kan jeg ikke med sikkerhed udelukke, men jeg mener faktisk at den er en del af Openoffice pakken. Det kan selvfølgelig være malware der gemmer sig bag en kendt pakke, men har du lige installeret openoffice, så!!!
Avatar billede bufferzone Praktikant
04. november 2008 - 19:12 #2
Jeg ville prøve at scanne med et andet produkt, AVG har i hacker kredse ikke det bedste rye. På defcon blev den bl.a brugt i demo af hvordan man omgår antivirus fordi den er så let at omgå
04. november 2008 - 19:21 #3
Find og opload denne fil:

msi-pkgchk.exe

Til scanneren Jotti, så vi kan få sat navn på infektionen:
http://virusscan.jotti.org/
og/eller
http://www.virustotal.com/en/indexf.html

http://www.ctrlaltdel.dk/forum/forum_posts.asp?TID=143&PN=1&TPN=1

Vejledningen finder du her:
http://fromsej.dk/Vejledninger/billman/jotti.html

Vend tilbage, og fortæl hvad scanneren sagde.
Avatar billede lx2ba Novice
04. november 2008 - 22:24 #4
Jeg vil prøve at nå at køre det, som karise larry foreslår, engang i morgen. Så lader jeg høre fra mig!
Avatar billede lx2ba Novice
05. november 2008 - 17:07 #5
Så lykkedes det endelig!
Resultatet (Den øverste del af Jotti-malwarescan):

"File:  msi-pkgchk.exe
Status: OK
MD5:     20703916faae4c229014124ca8eb423d
Packers detected:    
-
Scanner results
Scan taken on 05 Nov 2008 16:01:23 (GMT)"

- og hele rækken af skannere svarer: "Found nothing".

Betyder det så, at filen er frikendt?
Avatar billede lx2ba Novice
05. november 2008 - 17:14 #6
Nu har jeg også prøvet at uploade filen til VirusTotal, som svarer:

File msi-pkgchk.exe received on 11.05.2008 17:09:12 (CET)
Current status finished
Result: 0/35 (0%)
Avatar billede lx2ba Novice
05. november 2008 - 17:16 #7
bufferzone > Nej, OpenOffice har faktisk ligget der i mindst et år, uden at AVG har reageret på filen. Jeg tror, at jeg vil spørge i OO-forummet, om det er en "ægte" OO-fil.
Avatar billede bufferzone Praktikant
05. november 2008 - 17:22 #8
Du skal være opmærksom på at det sagtens både kan være virus og være fordi AVG har opdateret sin signatur fil der nu gør at den pludselig ser filen som virus
Avatar billede lx2ba Novice
05. november 2008 - 17:37 #9
Ja, det er bestemt ikke så let at være til - mere....
Jeg vender tilbage for afregning....
Avatar billede lx2ba Novice
15. november 2008 - 22:10 #10
karise_larry> læg lige et svar
15. november 2008 - 23:49 #11
Ping...
(Det var et [svar]...)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester