Перейти к содержанию

Backdoor в uninstall.exe Foxit Reader?


Рекомендуемые сообщения

Опубликовано

Сегодня во время полной проверки KIS сдетектил файл uninstall.exe в папке Foxit Reader версии 3.0 как:

Обнаружено: Backdoor.Win32.Clampi.q h:\program files\Foxit Software\Foxit Reader\Uninstall.exe

Вот описание: http://www.securelist.com/ru/search?VN=Bac...a841b3cf6a5d166

Время детектирования 30 янв 2010 23:46 MSK

Время выпуска обновления 31 янв 2010 04:07 MSK

Поэтому во время прошлых полных проверок не находил там ничего. Скачал с офсайта проги новую версию 3.1 - там этот файл не детектится, нормальный. Ничего не нашёл про это. Может кто знает - почему в прошлой версии проги был этот зверь? Или это не от него файл был? ;) Вроде как прога хорошая, не так много всяких уязвимостей, по сравнению с адобовским ридером, а тут такое... Ни у кого не находилось такого? Хорошо я не запускал удаление её в прошлой версии ;) Только разве что может в ещё более прошлых версиях... :(

PS: в раздел Борьба с вирусами просьба не отправлять. Ну, или только если уверены, что у меня заражение чем-то, чего KIS не видит ;)

Опубликовано

Может эвристика на максимум была включенна? Если да, то это ложное срабатывание эвристики.....

Опубликовано
Может эвристика на максимум была включенна? Если да, то это ложное срабатывание эвристики.....

При чём тут эвристика? Детект сигнатур, а не эвристики.

Файл, кстати, сохранил.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Aleks13
      Автор Aleks13
      Здравствуйте уважаемые
      Есть терминальный сервер на win2022, установлен Касперский  security for win sever 11.01.897/
      В фаерволе были закрыты службы внешнего управления (реестра, шар), пароли сложные на RDP, защита от перебора rdpguard
      однако злоумышленник смог проникнуть в систему, создал административную учётку systemsys и установил ПО diskcrypt для шифровки дисков. Бэкап есть, но хотелось бы понять, как и закрыть дыру. 
      Сработки Касперского не было. В логах только это:
      23.09.2023 16:46 Сервер администрирования остановлен. Сервер администрирования остановлен. Сервер администрирования Kaspersky Security Center 23.09.2023 16:46 Прокси-сервер KSN остановлен. Прокси-сервер KSN остановлен. Агент администрирования Kaspersky Security Center 23.09.2023 16:46 Установлена программа. Программа DiskCryptor 1.1 версии 1.1 установлена. Агент администрирования Kaspersky Security Center  
      23.09.2023 17:13    Устройство удалено.    Устройство 'Microsoft Remote Display Adapter' удалено.    Агент администрирования Kaspersky Security Center    14.2.0.26967
      23.09.2023 17:13    Устройство удалено.    Устройство 'Generic Non-PnP Monitor' удалено.    Агент администрирования Kaspersky Security Center    14.2.0.26967
       
      прошу подсказать
       
      CollectionLog-2023.09.25-12.21.zip
    • rissp
      Автор rissp
      Добрый день
      На компьютере ребенка появился троян. Злоумышленник каким-то образом получил доступ к фото в telegram (был установлен клиет на ПК) и получилось отправить сообщение в дискорд.
      Windows defender обнаружил и удалил следующие угрозы
       
       
      Я выполнил проверку Kaspersky Virus Removal Tool и собрал логи.
      В hosts было добалено много строк вида 0.0.0.0 $сайт_антивируса
      Был влючен анонимный доступ к рабочему столу, добавлены автозапуски, отключено обновление.
      Вопрос, как понять, что было изменено и есть ли шанс откатить изменения или проще переустановить систему.
      И как убедиться что сейчас система чистая?
      заранее спасибо за помощь
       
       
      CollectionLog-2025.03.01-15.40.zip
×
×
  • Создать...