Ghost
31-05-2016, 17:31
Добрый день, коллеги!
Искал драйвер для no-name USB to LAN карты по нанесённым на неё символам (JP108-A), и нашёл (на свою голову) файлик dDriver.com_USB_LAN_ARCHEON_Semiconductor_SR9600_982kXpVW7.zip.
В архиве есть исполняемый файл SR9600.exe, который создаёт в %appdata%\local\temp папку с INI-файлами и "MSI-установщиком".
После завершения установки "внешне" ничего не изменилось...
Прошёлся Autoruns по автозапуску - ничего подозрительного не нашёл... равно как и поиск по реестру по ключевым словам тоже ничего не дал.
Вопрос: что сделало это приложение? Может быть, что это как-либо зловред или что-то похожее?
Как определить эффект от выполнения этого приложения на ПК?
P.S. Архив с "приложением" прикрепил к сообщению.
Искал драйвер для no-name USB to LAN карты по нанесённым на неё символам (JP108-A), и нашёл (на свою голову) файлик dDriver.com_USB_LAN_ARCHEON_Semiconductor_SR9600_982kXpVW7.zip.
В архиве есть исполняемый файл SR9600.exe, который создаёт в %appdata%\local\temp папку с INI-файлами и "MSI-установщиком".
После завершения установки "внешне" ничего не изменилось...
Прошёлся Autoruns по автозапуску - ничего подозрительного не нашёл... равно как и поиск по реестру по ключевым словам тоже ничего не дал.
Вопрос: что сделало это приложение? Может быть, что это как-либо зловред или что-то похожее?
Как определить эффект от выполнения этого приложения на ПК?
P.S. Архив с "приложением" прикрепил к сообщению.