shmgrate.exe, Windowsin osa vai troijalainen? Apua!

Discussion in 'Virukset ja haittaohjelmat' started by Maf1a, Oct 4, 2008.

  1. deleted-user

    deleted-user Guest

    Joined:
    Apr 27, 2007
    Messages:
    1,905
    Likes Received:
    0
    Trophy Points:
    66
    Tapahtuipa tänään sellainen, että tapahtumienvalvonnan ilmoituksia ja virheitä selaillessani törmäsin tällaiseen:

    Ja jostain takaraivosta pomppasi ajatus, että tämähän oli joku pahantekijä. No, heitin kyseisen .exen windowsin hakuun ja sehän sieltä löytyi:

    windows/system32/shmgrate.exe

    Lisää googletusta ja windowsin tukisivuilta löytyi tämä.. Eli onkos se sittenkin vain winukan osa? Ja vaikka olisikin, miksi sitten googlella hakiessa 3/4 linkissä tulee esiin sana troijalainen?

    Suuret kiitokset kaikille auttajille.
     
  2. 79atanos

    79atanos Regular member

    Joined:
    May 19, 2008
    Messages:
    1,945
    Likes Received:
    15
    Trophy Points:
    48
    Googlettelin itsekin ja ainakin tiedostosijainnin perusteella tuo olisi ihan "laillinen" .exe, mutta kannattaa varmistaa; lähetä tuo virustotaliin --> http://www.virustotal.com/ Tiedosto skannataan useilla eri tavoilla/ohjelmilla (kestää pienen hetken) joten tulos on varmasti luotettava.
     
  3. deleted-user

    deleted-user Guest

    Joined:
    Apr 27, 2007
    Messages:
    1,905
    Likes Received:
    0
    Trophy Points:
    66
    Suuri kiitos avusta. Lähetän tiedoston tuonne totaliin asap.

    Itsekin kallistun siihen suuntaan, että ihan laillinenhan tuo on, mutta sijainnin perusteella se voi olla myös mikä tahansa muukin. Yleensä pahimmat örkit piiloutuvat juuri tuonne system32 -kansioon.

    Jos XP:tä käytät niin löytyisiköhän itseltäsikin samainen tiedosto?
     
  4. 79atanos

    79atanos Regular member

    Joined:
    May 19, 2008
    Messages:
    1,945
    Likes Received:
    15
    Trophy Points:
    48
    Mulla on tällä koneella Vista ja tuota tiedostoa ei näytä tästä löytyvän. Wanhalla ruoskallani olisi kyllä XP mutta kone on tällä hetkellä osina kaapin perällä :) Kai täältä Afterista jollain näitäkin viestejä lukevalla on XP ja tarkistaa asian...
     
  5. karhi

    karhi Regular member

    Joined:
    Dec 19, 2006
    Messages:
    3,564
    Likes Received:
    0
    Trophy Points:
    46
    Ei ainakaan minulta löydy, koneella on xp home sp3.
     
  6. Carrexc

    Carrexc Member

    Joined:
    Feb 4, 2008
    Messages:
    98
    Likes Received:
    0
    Trophy Points:
    16
    Käyttöjärjestelmäni on myös xp home edition sp3.
    Etsi-haulla sijaitsee: windows/system32/shmgrate.
    Ominaisuudet: Windows NT User Data Migration Tool 5.1.2600.5512.
    Sovellus 44kt. Luotu 15.9.2004, muokattu 14.4.2008.
    Ajoin F-Securella ja MBAM:lla tarkistukset. Puhdas on...laillinenkin.
     
  7. Rubertti

    Rubertti Regular member

    Joined:
    Oct 30, 2003
    Messages:
    581
    Likes Received:
    2
    Trophy Points:
    28
    Kyllä löytyy XP:stä - Vistasta en löytänyt.
    Windows XP Pro FI
     
  8. karhi

    karhi Regular member

    Joined:
    Dec 19, 2006
    Messages:
    3,564
    Likes Received:
    0
    Trophy Points:
    46
    Joo, löyty mullakin. Katoin varmaan kieroon ensin :D
     
  9. deleted-user

    deleted-user Guest

    Joined:
    Apr 27, 2007
    Messages:
    1,905
    Likes Received:
    0
    Trophy Points:
    66
    Itselläni se on:

    windows/system32/shmgrate.exe

    Mutta kiitokset silti vastanneille, melkoinen helpotus oli kun sai tietää ettei ollutkaan troijalainen. :)

    EDIT: Ja itselläni vielä tuo sp2 joten ero voi johtua siitäkin. Ja näin offtopiccina, onkos sp3 jo turvallinenn? Ei tietoturva-aukkoja tai muuta vastaavaa?
     
    Last edited: Oct 5, 2008
  10. karhi

    karhi Regular member

    Joined:
    Dec 19, 2006
    Messages:
    3,564
    Likes Received:
    0
    Trophy Points:
    46
    Mulla on ainakin sp3 toiminut moitteetta.
     
  11. Carrexc

    Carrexc Member

    Joined:
    Feb 4, 2008
    Messages:
    98
    Likes Received:
    0
    Trophy Points:
    16
    Joo, kyllä shmgrate.exe.
    Sp3 itselläni pelannut moitteettomasti.
    Tuon päivityksen jälkeen koneen pitäisi olla hieman turvallisempi ja
    aukottomampi.
     
  12. deleted-user

    deleted-user Guest

    Joined:
    Apr 27, 2007
    Messages:
    1,905
    Likes Received:
    0
    Trophy Points:
    66
    Selvä homma, kai se sp3 täytyy sitten laittaa.
     

Share This Page