Перейти к содержанию

Троян"Bifrost"


Рекомендуемые сообщения

Есть такой троян "Bifrost", он примечателен тем, что обходит все защитные функции более 90% всех существующих антивирусных программ, в тч и проактивную защиту Outpost Firewall Pro 2010. Его писали далеко не "дураки", а его приват версии стоят очень больших денег...

 

У меня в наличии была одна из версий 2009 года. Конечно очень было любопытно посмотреть "вживую" как поведут себя самые популярные и признанные Антивирусы. Этот троян не стартует сразу после попадания на компьютер, а ждёт его перезагрузки... и со стартом системы включается в работу.

 

Я даже и не думала проверять его работу на антивирусах не имеющих проактивной защиты, поэтому для проверки использовала KIS 2010. Сразу после старта Windows появилось жёлтое окно, уведомляя, что появился новый процесс. Хочу подчеркнуть, что именно уведомление, а не окно с предложением выбора действия (настройки проактивки на максимум). меня этот факт опечалил, тк я была уверена что Каспер справится.

Просматривая свои старые записи/пометки, нашла упоминание, что у KAV 7.0 очень хорошая проактивная защита. правда так и не вспомнила, по какому поводу сделала эту запись... Нашла в сети и скачала версию KAV 7.0, К удивлению программа нормально обновила базы, хотя мне думалось что эта версия уже не поддерживается.

 

И так. После перезагрузки сразу вылетело КРАСНОЕ окно "Обнаружен инжект" и предложение произвести Очистку. Разрешаю. Комп включился на перезагрузку. После неё полная тишина. Иду в папку с троем... там никого НЕТ, не удалось найти и его "хитрые" ключи в реестре !

 

Сами понимаете какие мысли появляются... Мало того что KAV 7.0 намного легче версии 2010, но выходит что его проактивка намного лучше работает. Я конечно понимаю, что подобный опыт основан всего лишь на одном трояне, но всё же...

Сообщение от модератора MedvedevUnited
Тема перемещена из раздела "Задай вопрос Евгению Касперскому".
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

Добро пожаловать на форум!

 

Скажите, пожалуйста, есть ли у Вас образец троянской программы, о которой идет речь?

Был ли включен автоматический выбор действия в настройках KIS 2010 (галочка "Выбирать действие автоматически" в разделе "Защита" окна настроек)?

Ссылка на комментарий
Поделиться на другие сайты

Скажите, пожалуйста, есть ли у Вас образец троянской программы, о которой идет речь?

Был ли включен автоматический выбор действия в настройках KIS 2010 (галочка "Выбирать действие автоматически" в разделе "Защита" окна настроек)?

Здравствуйте!

Образца троянской программы уже нет..., а автоматический выбор действия в настройках KIS 2010 был включен!

Ссылка на комментарий
Поделиться на другие сайты

И с чего Вы взяли, что это троян "Bifrost" :D ? KIS 2010 если бы его знал, он бы справился с ним :lol: !

Может ЛК его еще не получала? Сори за :) .

Совет к топик стартеру, послать троянца на newvirus@kaspersky.com или создать запрос из персонального кабинета.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

Образца троянской программы уже нет..., а автоматический выбор действия в настройках KIS 2010 был включен!

Надо было попробовать в интерактивном режиме, KIS наверняка бы заругался.

Ссылка на комментарий
Поделиться на другие сайты

скачал с сайта троян Удалено ,но старая версия и KIS не сразу ,но нашел его.

 

Строгое предупреждение от модератора vasdas
Предупреждение! За ссылку на вредонос.
Ссылка на комментарий
Поделиться на другие сайты

извиняюсь за ссылку,(не дочитал правила форума)

просканировал программой IObit Security 360 и нашел два объекта,страшно ли это?(только лог)

 

Операционная система:Windows 7

Версия:1.4.1.11

Определить версию:1332

Время истекло:00:16:48

Отсканированные объекты:64268

Найдено угроз:2

 

|Название|Тип|Описание|Идентификация|

Tracking Cookies - Удалить, Cookies, Cookie:vsi@yadro.ru/, 7-1551

Win32/Small - В карантин, File, C:\System Volume Information\_restore{7FE654B9-0666-4479-ACE7-43C199DEED17}\RP122\A0057622.dll, 12-993

Ссылка на комментарий
Поделиться на другие сайты

извиняюсь за ссылку,(не дочитал правила форума)

просканировал программой IObit Security 360 и нашел два объекта,страшно ли это?(только лог)

 

По результатам- ничего страшного. первое - это куки которые несколько нарушают вашу приватность - позволяют следить, какой сайт вы посещали.

Второе - неактивный файл. Когда то был у вас такой, вы его удалили. Теперь осталась только резервная копия, созданная системой. Не опасно.

 

Можете провериться, как советовал apq в предыдущем сообщении.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • tau34
      От tau34
      Здравствуйте зашел на один сайт посмотреть pdf документ и Касперский выдад уведомление , мне сейчас надо как то удалять его или что? пишет вот такой троян:  HEUR:Trojan.PDF.Badur.gena
      я просто в браузере pdf открыл этот там видать ссылка на вредоносный сайт или что раз так Касперский срнагировал
       
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь по персональным продуктам  
       
       
       
       
       
       
       
       

    • Dairoku69_
      От Dairoku69_
      Попыталась обойти замедление дискорда и ютуба, а наткнулась на майнер и возможно ещё на троян. Сами файлы утилиты я уже удалила, но на устройстве появился майнер и угроза названая трояном в Kaspersky Standart, при этом сам антивирус их удалить не смог. Проверяла систему Dr.Web Curelt, KVRT, первый нашёл и почистил только мелкие файлы, не относящиеся к майнеру с утилиты, второй вообще ничего не нашёл.
       
      Логи:
      CollectionLog-2024.12.13-05.23.zip
       
    • timoshka
      От timoshka
      И так я скачал игру(пиратку, не горжусь) и при проверки системы нашло троян. Прошел все удаление, перезапуск системы. Но я не уверен что он удалился на 100%, как это можно проверить? прошел быструю проверку ничего не нашло, щас запустил полную. 
      Возможно ли что антивирусник так ошибся и ка точно удалить троян если он остался(мб система не удалило его)
      Да, мне страшно...
      как закончится полная напишу что сказало
       
      ничего не нашло, только написало что 1 обьект не был проверен в облаке, может ли быть это троян?
    • Добрячок
      От Добрячок
      CollectionLog-2024.12.12-21.47.zip Где то видимо поймал этот троян и давно его удалил и вот он всплыл опять. Пытался удалять уже раза 4, а он каким то образом опять появляется на компьютере использовал KVRT и AutoLogger Заранее Спасибо!
    • ARMADA
      От ARMADA
      Доброго времени суток!
      Файл отправленный для анализа был скачан с сайта https:// gk-brains ru/
      Ссылка на данный сайт рассылается блогерам, с предложением о сотрудничестве.
      Письмо отправлено с адреса *****@*****.tld
      Я думаю это массовая рассылка, пожалуйста проанализируйте архив с сайта и файлы в нём, троян (а это 100% троян) содержится в "gb Договор на оказание рекламных услуг.scr", замаскирован под скринсейвер.
       
      Пожалуйста добавьте в базу обнаружения, а так же методику лечения данной угрозы. Знакомый ютубер додумался скачать и запустить. Думаем что делать дальше.
       
      Файл отправил для анализа через https://opentip.kaspersky.com/
      9144716EDCA4A448BCA5E6CA103A7758B2F839280E128155F68D9BFC9A20EEDF
       
      Очевидно что рассылка идёт прямо сейчас, и будет много жертв.
       
      Так же - хотелось бы алгоритм полного удаления из системы, со всеми "хвостами".
      Систему пока запускать боимся, думаю пролечить с загрузкой с флешки. 
      По сему KVRT и логи предоставить не могу.
×
×
  • Создать...