Aller au contenu


Photo
- - - - -

троян в Macrium Reflect

троян Macrium Reflect

  • Please log in to reply
6 réponses à ce sujet

#1 Пол Банки

Пол Банки

    Poster

  • Posters
  • 1 997 messages

Posté 03 mars 2022 - 11:50

поставил Macrium Reflect

он притащил обновления и доктор заругался.

оказалось

 
Дата:
03.03.2022 13:08Компонент:
SpIDer GuardКод:
600Событие:
Обнаружена угрозаСведения:
Объект: WAIKFiles15x64.exe
Угроза: Trojan.Siggen16.56573
Действие: Перемещено
Путь:  C:\Program Files\Macrium\Reflect\WAIKFiles15x64.exe
 
 
в библиотеке про него написано мало.
"Класс вредоносных программ, предназначенных для выполнения различных деструктивных или нежелательных для пользователя действий на инфицированном компьютере. Способностью к саморазмножению не обладают."
 
я в удивлении - прога продается за деньги, у меня конечно версия фри.
 
как-то можно больше узнать, что делает этот троян?
 
 

 



#2 Ivan Korolev

Ivan Korolev

    Poster

  • Virus Analysts
  • 1 375 messages

Posté 03 mars 2022 - 12:28

Для начала отправьте файл по ссылке vms.drweb.com/sendvirus/ в категорию ложного срабатывания. Если окажется, что не ложное, тогда уже можно будет про функционал беседовать.


Modifié par Ivan Korolev, 03 mars 2022 - 12:28.


#3 Lvenok

Lvenok

    Massive Poster

  • Beta Testers
  • 2 646 messages

Posté 03 mars 2022 - 12:29

А в вирлаб пробовали отправлять как ложное?

#4 Пол Банки

Пол Банки

    Poster

  • Posters
  • 1 997 messages

Posté 03 mars 2022 - 12:43

Для начала отправьте файл по ссылке vms.drweb.com/sendvirus/ в категорию ложного срабатывания. Если окажется, что не ложное, тогда уже можно будет про функционал беседовать.

ок


А в вирлаб пробовали отправлять как ложное?

я не настолько уверен, чтобы.



#5 Пол Банки

Пол Банки

    Poster

  • Posters
  • 1 997 messages

Posté 03 mars 2022 - 12:46

Для начала отправьте файл по ссылке vms.drweb.com/sendvirus/ в категорию ложного срабатывания. Если окажется, что не ложное, тогда уже можно будет про функционал беседовать.

не знаю как достать из карантина, "восстановить" серое. разобрался.


Modifié par Пол Банки, 03 mars 2022 - 12:47.


#6 Пол Банки

Пол Банки

    Poster

  • Posters
  • 1 997 messages

Posté 03 mars 2022 - 13:02

отправил, он зараза большой оказался, 200мб



#7 Пол Банки

Пол Банки

    Poster

  • Posters
  • 1 997 messages

Posté 03 mars 2022 - 14:25

ложное срабатывание.





Also tagged with one or more of these keywords: троян, Macrium Reflect

2 utilisateur(s) li(sen)t ce sujet

0 membre(s), 2 invite(s), 0 utilisateur(s) anonyme(s)