Jump to content


Photo

Trojan.RepackSMS false positive?

Trojan.RepackSMS

  • Please log in to reply
1 reply to this topic

#1 Striker_rc4

Striker_rc4

    New Member

  • Members
  • Pip
  • 1 posts

Posted 29 March 2012 - 01:56 PM

I wonder ifthis isa false positive oraninfection.thank you


LOG:

Malwarebytes Anti-Malware (PRO) 1.60.0.1800
www.malwarebytes.org


Tipo de pesquisa: Completa
Opções de pesquisa activadas: Memoria | Arranque | Registo | Sistema de Ficheiros | Heurísticos/Extra | Heurísticos/Shuriken | PPI | MPI | P2P
Opções de pesquisa desactivadas:
Objectos verificados: 239294
Tempo decorrido: 58 minuto(s), 6 segundo(s)

Processos de memória Detectados: 0
(Nenhum item malicioso detectado)

Módulos de Memória Detectados: 0
(Nenhum item malicioso detectado)

Chaves do Registo Detectadas: 0
(Nenhum item malicioso detectado)

Valores do Registo Detectados: 0
(Nenhum item malicioso detectado)

Itens de dados do Registo Detectados: 0
(Nenhum item malicioso detectado)

Pastas Detectadas: 0
(Nenhum item malicioso detectado)

Ficheiros Detectados: 3
C:\System Volume Information\_restore{30DFEEB6-48C1-48E1-A9C2-69B0961395F8}\RP59\A0023023.exe (Trojan.RepackSMS) -> Nenhuma acção tomada.
C:\System Volume Information\_restore{30DFEEB6-48C1-48E1-A9C2-69B0961395F8}\RP59\A0023024.exe (Trojan.RepackSMS) -> Nenhuma acção tomada.
C:\System Volume Information\_restore{30DFEEB6-48C1-48E1-A9C2-69B0961395F8}\RP59\A0023025.exe (Trojan.RepackSMS) -> Nenhuma acção tomada.

(fim)

#2 nosirrah

nosirrah

    Forum Deity

  • Administrators
  • PipPipPipPipPipPip
  • 5,402 posts
  • Location:Northampton, MA USA

Posted 29 March 2012 - 02:35 PM

C:\System Volume Information\_restore <- this is where system restore backups are located. If you had an infection in the past and never reset system restore there could still be backups there.
Bruce Harrison
Vice President of Research

Posted Image

Follow us: Twitter, Become a fan: Facebook




0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users