Перейти к содержанию

троян в AutoLogger ?


Рекомендуемые сообщения

Добрый день,

у меня Kaspersky определяет троян Trojan-Dropper.Win32 в файле HiJackThis.exe после распаковки AutoLogger из вашей ссылки на автоматический сборщик логов  https://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url].

Причем c файлом HiJackThis.exe с официального сайта все в порядке.

Как это понимать?

Ссылка на комментарий
Поделиться на другие сайты

сейчас скачал по ссылке на Safezone.cc, с внешнего сайта- AutoLogger [regist & Drongo] 2015.11.18/ так HiJackThis.exe отличается, от прикрепленного в сообщении

post-27870-0-46393200-1479901603_thumb.jpg

а так, да, на прикрепленный есть алерт

post-27870-0-80809900-1479901710_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

В Автологере версия HiJackThis отличается:

 

Logfile of Trend Micro HiJackThis 2.0.6 - Private Fork by Alex Dragokas ver. Alpha 2.0

Вот с сайта:

Logfile of Trend Micro HijackThis v2.0.5

Так что все правильно (кроме ложного срабатывания ;))

Ссылка на комментарий
Поделиться на другие сайты

 

 

Здравствуйте,

 

Это было ошибочное срабатывание.

Оно будет исправлено.

Благодарим Вас за помощь.

Исправили.

Ссылка на комментарий
Поделиться на другие сайты

@Sandor, в файле, который я отправил, вообще указана версия 2.6.1.15. Этот файл был в AutoLogger'е.

 

@mike 1, кто исправил и что исправили? AutoLogger исправили?

Ссылка на комментарий
Поделиться на другие сайты

что исправили?

вы же сами сказали - что именно исправили

c файлом HiJackThis.exe с официального сайта все в порядке.

или вы его тоже в мае качали?

 

Этот файл был в AutoLogger'е.

AutoLogger исправили?

AutoLogger в своём составе работает полностью на скрипте AVZ и содержит:

.....

Всё собирается и упаковывается на сервере.

Ссылка на комментарий
Поделиться на другие сайты

 

 


вы же сами сказали - что именно исправили

не понял вас

 

 


или вы его тоже в мае качали?

нет, в мае с официального сайта не качал.

Но получается, что майская версия HijackThis из AutoLogger'а - 2.6.1.15, а актуальная версия на официальном сайте - 2.0.0.5, причем в мае она скорее всего также была версии 2.0.0.5.

Ссылка на комментарий
Поделиться на другие сайты

Базы в антивирусе обновите. Детект сняли. Кстати, на ВирусТотале сразу видно кто ворует чужие детекты https://www.virustotal.com/ru/file/345f1c8de1c3f6218cfd786c26ea38bfeaf0f3d385cbd2c45337f94fbba479db/analysis/

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • orpham
      От orpham
      Добрый день.
      15.02 вечером, зашифровало все файлы. Комп настроен для удаленного подключения по RDP, включен круглосуточно. Все файлы с расширением .kwx8/
      Помогите пож-та.
      Лог сканирования KVRT во вложении.
      report_2025.02.17_15.55.29.klr.rar
    • Evgeny16
      От Evgeny16
      Здравствуйте, я конечно понимаю что это не совсем вирус, но у меня только остался один шанс на вас, данная ошибка появилась после введения скрипта в AutoLogger, после это могу создать только папку от имени админа, файлы приклепляю ниже


      CollectionLog-2025.02.18-19.24.zip
    • GLORYX
      От GLORYX
      не знаю как но где словил троян в диспечере задай просто находится пустой проц с аватаркой шестеренки пробовал через все програму успехом не увенчалось.
    • Hendehog
      От Hendehog
      Здравствуйте.
      Вирус замаскированный под файл от госорганов.
      Просканировал KVRT, DR.Web, и сняты логи автологгером.
      Прошу подсказки - что именно делается вирус, куда внедряется, как ворует деньги с банковских счетов?
      Ну и понять, чист сейчас ПК или нет.
      CollectionLog-2025.02.07-10.57.zip KVRT2020_Data.zip
    • SuPeR_1
      От SuPeR_1
      Когда играл заметил что ФПС низкий почему то, решил быстро клавишами Ctrl+Shift+Esc диспетчер задач и ЦП со 100% резко падал до дна, и не надо как в прошлый раз писать что диспетчер задач не означает что есть вирус-майнер-троян, у меня ведь и ФПС низкий, раньше в Minecraft были 100-200 ФПС, сейчас 60 и даже меньше. Провёл сканером Dr web и логи собрал. Пол года назад тоже тут обращался, помогли, надеюсь и в этот раз помогут и буду теперь все файлы проверять онлайн-сканером
      CollectionLog-2025.02.23-15.08.zip
×
×
  • Создать...