Перейти к содержанию

Backdoor в uninstall.exe Foxit Reader?


Urotsuki

Рекомендуемые сообщения

Сегодня во время полной проверки KIS сдетектил файл uninstall.exe в папке Foxit Reader версии 3.0 как:

Обнаружено: Backdoor.Win32.Clampi.q h:\program files\Foxit Software\Foxit Reader\Uninstall.exe

Вот описание: http://www.securelist.com/ru/search?VN=Bac...a841b3cf6a5d166

Время детектирования 30 янв 2010 23:46 MSK

Время выпуска обновления 31 янв 2010 04:07 MSK

Поэтому во время прошлых полных проверок не находил там ничего. Скачал с офсайта проги новую версию 3.1 - там этот файл не детектится, нормальный. Ничего не нашёл про это. Может кто знает - почему в прошлой версии проги был этот зверь? Или это не от него файл был? ;) Вроде как прога хорошая, не так много всяких уязвимостей, по сравнению с адобовским ридером, а тут такое... Ни у кого не находилось такого? Хорошо я не запускал удаление её в прошлой версии ;) Только разве что может в ещё более прошлых версиях... :(

PS: в раздел Борьба с вирусами просьба не отправлять. Ну, или только если уверены, что у меня заражение чем-то, чего KIS не видит ;)

Ссылка на комментарий
Поделиться на другие сайты

Может эвристика на максимум была включенна? Если да, то это ложное срабатывание эвристики.....

При чём тут эвристика? Детект сигнатур, а не эвристики.

Файл, кстати, сохранил.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Aleks13
      От Aleks13
      Здравствуйте уважаемые
      Есть терминальный сервер на win2022, установлен Касперский  security for win sever 11.01.897/
      В фаерволе были закрыты службы внешнего управления (реестра, шар), пароли сложные на RDP, защита от перебора rdpguard
      однако злоумышленник смог проникнуть в систему, создал административную учётку systemsys и установил ПО diskcrypt для шифровки дисков. Бэкап есть, но хотелось бы понять, как и закрыть дыру. 
      Сработки Касперского не было. В логах только это:
      23.09.2023 16:46 Сервер администрирования остановлен. Сервер администрирования остановлен. Сервер администрирования Kaspersky Security Center 23.09.2023 16:46 Прокси-сервер KSN остановлен. Прокси-сервер KSN остановлен. Агент администрирования Kaspersky Security Center 23.09.2023 16:46 Установлена программа. Программа DiskCryptor 1.1 версии 1.1 установлена. Агент администрирования Kaspersky Security Center  
      23.09.2023 17:13    Устройство удалено.    Устройство 'Microsoft Remote Display Adapter' удалено.    Агент администрирования Kaspersky Security Center    14.2.0.26967
      23.09.2023 17:13    Устройство удалено.    Устройство 'Generic Non-PnP Monitor' удалено.    Агент администрирования Kaspersky Security Center    14.2.0.26967
       
      прошу подсказать
       
      CollectionLog-2023.09.25-12.21.zip
×
×
  • Создать...