Avant de télécharger, vous devriez vérifier le fichier...
https://www.virustotal.com/fr/file/6f9b ... /analysis/http://www.threatexpert.com/files/b2e.exe.htmlApparemment il y aurait un Av-Killer dedans, "iTunnel.exe" drop au démarrage un fichier "b2e.exe" dans le dossier "C:\Users\~Username~\AppData\Local\Temp\~Random~.tmp\", qui drop les deux fichiers suivants "selfdel0.bat" dans le dossier C:\Users\~Username~\AppData\Local\Temp\
- {L_CODE}: {L_SELECT_ALL_CODE}
del C:\Users\~Username~\AppData\Local\Temp\~Random~.tmp\b2e.exe
rmdir C:\Users\~Username~\AppData\Local\Temp\~Random~.tmp
del C:\Users\~Username~\AppData\Local\Temp\selfdel0.bat
"batfile.bat" dans le dossier C:\Users\~Username~\AppData\Local\Temp\~Random~.tmp\batfile.bat
- {L_CODE}: {L_SELECT_ALL_CODE}
@echo off
..\Common\TcpRelais.exe %1 %2
Le comportement de ce fichier est extrêmement douteux, déjà la taille des fichiers, et le fait que le .bat appelle un fichier qui n’existe pas, j'en déduis donc, qu’il peut sagir d'un downloader...
http://www.wiki-security.com/wiki/Paras ... DownloaderJusqu’à preuve du contraire, ce fichier devrais être analysée, ou du moins expliquer ces actions "Douteuses"
J'espère avoir pu vous aider.