Перейти к содержанию

троян в AutoLogger ?


Рекомендуемые сообщения

Добрый день,

у меня Kaspersky определяет троян Trojan-Dropper.Win32 в файле HiJackThis.exe после распаковки AutoLogger из вашей ссылки на автоматический сборщик логов  https://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url].

Причем c файлом HiJackThis.exe с официального сайта все в порядке.

Как это понимать?

Ссылка на комментарий
Поделиться на другие сайты

сейчас скачал по ссылке на Safezone.cc, с внешнего сайта- AutoLogger [regist & Drongo] 2015.11.18/ так HiJackThis.exe отличается, от прикрепленного в сообщении

post-27870-0-46393200-1479901603_thumb.jpg

а так, да, на прикрепленный есть алерт

post-27870-0-80809900-1479901710_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

В Автологере версия HiJackThis отличается:

 

Logfile of Trend Micro HiJackThis 2.0.6 - Private Fork by Alex Dragokas ver. Alpha 2.0

Вот с сайта:

Logfile of Trend Micro HijackThis v2.0.5

Так что все правильно (кроме ложного срабатывания ;))

Ссылка на комментарий
Поделиться на другие сайты

 

 

Здравствуйте,

 

Это было ошибочное срабатывание.

Оно будет исправлено.

Благодарим Вас за помощь.

Исправили.

Ссылка на комментарий
Поделиться на другие сайты

@Sandor, в файле, который я отправил, вообще указана версия 2.6.1.15. Этот файл был в AutoLogger'е.

 

@mike 1, кто исправил и что исправили? AutoLogger исправили?

Ссылка на комментарий
Поделиться на другие сайты

что исправили?

вы же сами сказали - что именно исправили

c файлом HiJackThis.exe с официального сайта все в порядке.

или вы его тоже в мае качали?

 

Этот файл был в AutoLogger'е.

AutoLogger исправили?

AutoLogger в своём составе работает полностью на скрипте AVZ и содержит:

.....

Всё собирается и упаковывается на сервере.

Ссылка на комментарий
Поделиться на другие сайты

 

 


вы же сами сказали - что именно исправили

не понял вас

 

 


или вы его тоже в мае качали?

нет, в мае с официального сайта не качал.

Но получается, что майская версия HijackThis из AutoLogger'а - 2.6.1.15, а актуальная версия на официальном сайте - 2.0.0.5, причем в мае она скорее всего также была версии 2.0.0.5.

Ссылка на комментарий
Поделиться на другие сайты

Базы в антивирусе обновите. Детект сняли. Кстати, на ВирусТотале сразу видно кто ворует чужие детекты https://www.virustotal.com/ru/file/345f1c8de1c3f6218cfd786c26ea38bfeaf0f3d385cbd2c45337f94fbba479db/analysis/

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • varzi_73
      Автор varzi_73
      Добрый день! подцепил троян. Как восстановить данные?
      RDesk_Backup.rar
    • user344
      Автор user344
      Здравствуйте! Недавно компьютер в простое начинает переодически нагружаться до 100%, вентиляторы начинают крутить на полную в течении 5-10 минут, только начинаешь водить мышкой по рабочему столу, то сразу же нагрузка падает до дефолтных значений. Проверял лечащай утилитой др.веб и kvrt они вирусов не нашли.
      CollectionLog-2025.06.25-21.11.zip
    • MirTa
      Автор MirTa
      Здравствуйте, вчера в два этапа  10.00 и  20.00 оказались зашифрованы почти все файлы, в том числе и архиватор, поэтому не могу сложить в архив и не могу их прикрепить, подскажите, пожалуйста, как их сюда добавить
      Important_Notice.txt Addition.txt FRST.txt
    • DonorRaboti
      Автор DonorRaboti
      Добрый день, по своей глупости скачал файл exe и запустил его после чего на компьютере появились рекламные ярлыки на рабочем столе и как будто часть сайтов с антивирусным по затормозились. Сканировал Dr.Web CureIt и KVRT, но ничего не было найдено того, что ранее не видел. Возможно, видел новый созданный профиль в Windows, подписанный как неизвестный или что-то такое и удалил его. Проверки Антивирусами ничего не выявляли, кроме пары файлов в корзине. Сам компьютер, как мне показалось, иногда подвисал, словно был загружен, но в диспетчере задач, как и в resmon ничего не выявил. На VirusTotal при проверке файла указывало на вредоносное ПО, содержащее Trojan:Win32/Wacatac.B!ml. Также заметил, что не могу попасть на сайт safezone.cc, скачивал автологер через 2 зеркало
      CollectionLog-2025.06.19-02.13.zip
    • sajithebloody
      Автор sajithebloody
      Доброго времени, касперский не может справиться с троянами в этих файлах, лечение с перезагрузкой не помогает. Не нашел детект трояна в отчетах Касперского (но это было в моменте), но нашел упоминание попадания этих файлов в исключение сразу же после установки антивиря - подозрительно. Заранее прикрепляю максимум логов, из аутологгера и uvs. 
      лог к.txt CollectionLog-2025.05.09-02.44.zip DESKTOP-LB93OSN_2025-05-09_03-17-36_v4.99.14v x64.7z
×
×
  • Создать...