Перейти к содержанию

троян в AutoLogger ?


Рекомендуемые сообщения

Добрый день,

у меня Kaspersky определяет троян Trojan-Dropper.Win32 в файле HiJackThis.exe после распаковки AutoLogger из вашей ссылки на автоматический сборщик логов  https://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url].

Причем c файлом HiJackThis.exe с официального сайта все в порядке.

Как это понимать?

Ссылка на комментарий
Поделиться на другие сайты

сейчас скачал по ссылке на Safezone.cc, с внешнего сайта- AutoLogger [regist & Drongo] 2015.11.18/ так HiJackThis.exe отличается, от прикрепленного в сообщении

post-27870-0-46393200-1479901603_thumb.jpg

а так, да, на прикрепленный есть алерт

post-27870-0-80809900-1479901710_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

В Автологере версия HiJackThis отличается:

 

Logfile of Trend Micro HiJackThis 2.0.6 - Private Fork by Alex Dragokas ver. Alpha 2.0

Вот с сайта:

Logfile of Trend Micro HijackThis v2.0.5

Так что все правильно (кроме ложного срабатывания ;))

Ссылка на комментарий
Поделиться на другие сайты

 

 

Здравствуйте,

 

Это было ошибочное срабатывание.

Оно будет исправлено.

Благодарим Вас за помощь.

Исправили.

Ссылка на комментарий
Поделиться на другие сайты

@Sandor, в файле, который я отправил, вообще указана версия 2.6.1.15. Этот файл был в AutoLogger'е.

 

@mike 1, кто исправил и что исправили? AutoLogger исправили?

Ссылка на комментарий
Поделиться на другие сайты

что исправили?

вы же сами сказали - что именно исправили

c файлом HiJackThis.exe с официального сайта все в порядке.

или вы его тоже в мае качали?

 

Этот файл был в AutoLogger'е.

AutoLogger исправили?

AutoLogger в своём составе работает полностью на скрипте AVZ и содержит:

.....

Всё собирается и упаковывается на сервере.

Ссылка на комментарий
Поделиться на другие сайты

 

 


вы же сами сказали - что именно исправили

не понял вас

 

 


или вы его тоже в мае качали?

нет, в мае с официального сайта не качал.

Но получается, что майская версия HijackThis из AutoLogger'а - 2.6.1.15, а актуальная версия на официальном сайте - 2.0.0.5, причем в мае она скорее всего также была версии 2.0.0.5.

Ссылка на комментарий
Поделиться на другие сайты

Базы в антивирусе обновите. Детект сняли. Кстати, на ВирусТотале сразу видно кто ворует чужие детекты https://www.virustotal.com/ru/file/345f1c8de1c3f6218cfd786c26ea38bfeaf0f3d385cbd2c45337f94fbba479db/analysis/

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • tau34
      От tau34
      Здравствуйте зашел на один сайт посмотреть pdf документ и Касперский выдад уведомление , мне сейчас надо как то удалять его или что? пишет вот такой троян:  HEUR:Trojan.PDF.Badur.gena
      я просто в браузере pdf открыл этот там видать ссылка на вредоносный сайт или что раз так Касперский срнагировал
       
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь по персональным продуктам  
       
       
       
       
       
       
       
       

    • timoshka
      От timoshka
      И так я скачал игру(пиратку, не горжусь) и при проверки системы нашло троян. Прошел все удаление, перезапуск системы. Но я не уверен что он удалился на 100%, как это можно проверить? прошел быструю проверку ничего не нашло, щас запустил полную. 
      Возможно ли что антивирусник так ошибся и ка точно удалить троян если он остался(мб система не удалило его)
      Да, мне страшно...
      как закончится полная напишу что сказало
       
      ничего не нашло, только написало что 1 обьект не был проверен в облаке, может ли быть это троян?
    • Tetis
      От Tetis
      Здравствуйте. Винда 10,  антивирус 360 Total Security, каким то образом у меня появился браузер 360 от этого китайского антивируса, примерно 10 дней назад. 14.10.24  появилась программа WPS office. Появились сами. Решил удалить WPS office, но их небыло в списках программ. Удалил с Revo Uninstaller. Перестал работать microsoft office, файлы не открывались. Я скачал 3 варианта microsoft office 2013 в интернете, все пробовал установить, получилось только с 1. Также скачивал прогру для подбора ключа, в итоге подобрал, но потом он слетел. Офис заработал. Комп стал медленее работать, постоянно на максимум вентилятор, греется, жесткий диск крутит . Включил сегодня антивирус, обнаружил вирус updater.exe infected with Trojan.Siggen29.46190, он его удаляет, а вирус постоянно снова появляется в папке C:\ProgramData\Google\Chrome\updater.exe , появляются окна что троян, нажимаю удалить... и так бескнечно, каждые 5 сек. появляется окно антивируса с трояном, я нажимаю удалить.  Dr.Web CureIt ничего не находит, скачал Eset Online Scanner и указал проверку диска С, он нашел вирусы, сейчас процесс проверки пока пишу. CollectionLog-2024.10.20-21.33.zip Что делать, подскажите пожалуйста.
       
    • vlad12332114
      От vlad12332114
      Троян обнаружен антивирусом, удаляется, но после перезагрузки возращается
      CollectionLog-2024.10.22-13.12.zip
    • Namnayshka
      От Namnayshka
      Помогите, пожалуйста, поймал где-то heur trojan multi genbadur и касперский не справляется сам. Говорит что для лечения надо перезагрузка и после нее опять через 5 минут выдает предлагаемое лечение, и так по кругу. 
      Addition.txt Fixlog.txt FRST.txt
×
×
  • Создать...