Перейти к содержимому


Фото
- - - - -

троян в Macrium Reflect

троян Macrium Reflect

  • Please log in to reply
6 ответов в этой теме

#1 Пол Банки

Пол Банки

    Poster

  • Posters
  • 1 997 Сообщений:

Отправлено 03 Март 2022 - 11:50

поставил Macrium Reflect

он притащил обновления и доктор заругался.

оказалось

 
Дата:
03.03.2022 13:08Компонент:
SpIDer GuardКод:
600Событие:
Обнаружена угрозаСведения:
Объект: WAIKFiles15x64.exe
Угроза: Trojan.Siggen16.56573
Действие: Перемещено
Путь:  C:\Program Files\Macrium\Reflect\WAIKFiles15x64.exe
 
 
в библиотеке про него написано мало.
"Класс вредоносных программ, предназначенных для выполнения различных деструктивных или нежелательных для пользователя действий на инфицированном компьютере. Способностью к саморазмножению не обладают."
 
я в удивлении - прога продается за деньги, у меня конечно версия фри.
 
как-то можно больше узнать, что делает этот троян?
 
 

 



#2 Ivan Korolev

Ivan Korolev

    Poster

  • Virus Analysts
  • 1 369 Сообщений:

Отправлено 03 Март 2022 - 12:28

Для начала отправьте файл по ссылке vms.drweb.com/sendvirus/ в категорию ложного срабатывания. Если окажется, что не ложное, тогда уже можно будет про функционал беседовать.


Сообщение было изменено Ivan Korolev: 03 Март 2022 - 12:28


#3 Lvenok

Lvenok

    Massive Poster

  • Beta Testers
  • 2 646 Сообщений:

Отправлено 03 Март 2022 - 12:29

А в вирлаб пробовали отправлять как ложное?

#4 Пол Банки

Пол Банки

    Poster

  • Posters
  • 1 997 Сообщений:

Отправлено 03 Март 2022 - 12:43

Для начала отправьте файл по ссылке vms.drweb.com/sendvirus/ в категорию ложного срабатывания. Если окажется, что не ложное, тогда уже можно будет про функционал беседовать.

ок


А в вирлаб пробовали отправлять как ложное?

я не настолько уверен, чтобы.



#5 Пол Банки

Пол Банки

    Poster

  • Posters
  • 1 997 Сообщений:

Отправлено 03 Март 2022 - 12:46

Для начала отправьте файл по ссылке vms.drweb.com/sendvirus/ в категорию ложного срабатывания. Если окажется, что не ложное, тогда уже можно будет про функционал беседовать.

не знаю как достать из карантина, "восстановить" серое. разобрался.


Сообщение было изменено Пол Банки: 03 Март 2022 - 12:47


#6 Пол Банки

Пол Банки

    Poster

  • Posters
  • 1 997 Сообщений:

Отправлено 03 Март 2022 - 13:02

отправил, он зараза большой оказался, 200мб



#7 Пол Банки

Пол Банки

    Poster

  • Posters
  • 1 997 Сообщений:

Отправлено 03 Март 2022 - 14:25

ложное срабатывание.





Also tagged with one or more of these keywords: троян, Macrium Reflect

Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых