Archief - De topics van lang geleden

Heuristic Honeypot.

29-05-2006, 10:09 door Baloe, 1 reacties
Goedemorgen.

A-squared heeft bij een scan twee Heuristic Honeypot's gevonden.
Het gaat om de bestanden
C:WINDOWSServicePackFilesi386net1.exe en
C:WINDOWSsystem32net1.exe

Ik vind het apart dat deze bestanden gevonden zijn, omdat ik
net een (naar mijn weten) schone image terug heb gezet.

C:WINDOWSsystem32net1.exe
heeft een hash van:
MD5: 16d5a155ff5479e7ba0df4fc2db32614
SHA1: 9bbc3e76e0c702bbd850214dfbd6b44968615f51
Het andere bestand heeft precies dezelfde hash.

Wanneer ik A-squared de bestanden laat opschonen vraagt
Windows Bestandsbeveiliging me of ik de oorspronkelijke
bestanden wil terugzetten om de systeemstabiliteit te
behouden, maar als ik dit annuleer blijft XP bij mij prima
werken.

Ik vermoed dat het gaat om een false positive van A-squared
en twijfel of ik mijn orginele image ook moet laten
opschonen... Wat denken jullie?

(Peter V. jij gebruikt toch ook A-squared?)

Groet Chris.
Reacties (1)
29-05-2006, 15:39 door SirDice
False positive... NET1.EXE is een normaal windows bestand.
Als je verder even zoekt wat een honeypot precies is zul je
ook zien dat het geen malware is.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.