Перейти к содержимому


ЛСергей

Дата рег: 22 Июл 2015
Оффлайн Был(а) онлайн: Вчера, 15:52
-----

Сообщения пользователя

В теме:@JSXBIN@ES@

04 Сентябрь 2018 - 18:50

Раз не написано, что архив или контейнер - значит, движок внутрь не залезал.
Соответственно, разница между логами только в размере файлов и времени проверки.

Значит нужен дешифратор.

Спасибо!


В теме:@JSXBIN@ES@

04 Сентябрь 2018 - 16:56

В логе есть ответ на все ваши вопросы - хватит уже выносить мозг фигнёй для свободного общения.

C:\TK_Basic_Panel\Windows\Photoshop CC\com.tk.basicvfive\jsx\BasicButtons.jsx - Ok - 237ms, 413797 bytes
                                                                                                        
Total 413797 bytes in 1 file scanned                                                                    
Total 1 file is clean                                                                                   
There are no infected objects detected                                                                  
Scan time is 00:00:00.258                                                                               

 

Если "хватит уже выносить мозг фигнёй", поясните откуда следует, что файл расшифровывается?

И в чём разница между логами

C:\Texts\New Text Document.txt - Ok - 1ms, 672 bytes
                                              
Total 672 bytes in 1 file scanned             
Total 1 file is clean                         
There are no infected objects detected        
Scan time is 00:00:00.024                     

 

New Text Document.txt - текст из буфера


В теме:DPH:Trojan.Inject.3.64

02 Сентябрь 2018 - 22:48

RomaNNN, я с такими чудесами раньше не сталкивался. Обычно после скачивания, проверяю сканером инсталляционный файл, если все чисто, запускаю установку. После установки запустил, пару слов перевел, Др.ВЕБ молчал, т.е. всё нормально. А когда попробовал сделать перевод с экрана, получил сообщение о трояне. В карантин попал уже чистый файл, т.к. я карантине проверил ничего в нем не оказалось и когда восстановил из карантина, перевод работал и сообщения о трояне уже не было. Если бы не был установлен Др.ВЕБ, я получил бы этот троян в подарок.


В теме:DPH:Trojan.Inject.3.64

30 Август 2018 - 15:43

То, что детекта нет статически, не означает, что его не будет при выполнении кода.

Нет, ну я бы не беспокоил просто так. Я проверил при выполнении в той же самой ситуации(shift+клик правой кнопкой мыши по слову), теперь Др.ВЕБ молчит.


В теме:DPH:Trojan.Inject.3.64

30 Август 2018 - 15:17

Сейчас проверил онлайн сканером