Перейти к содержимому


Фото
- - - - -

Детект у конкурентов MEM:Trojan-Spy.Win32.Agent.gen


  • Please log in to reply
22 ответов в этой теме

#1 eco

eco

    Member

  • Posters
  • 139 Сообщений:

Отправлено 21 Февраль 2018 - 20:53

Как?, детект "левый" или нет?

https://forum.kaspersky.com/index.php?/topic/389148-memtrojan-spywin32agentgen/

https://forum.kasperskyclub.ru/index.php?showforum=26

По 2й ссылке там вообще куча тем.


Сообщение было изменено eco: 21 Февраль 2018 - 20:55


#2 mike 1

mike 1

    Advanced Member

  • Posters
  • 815 Сообщений:

Отправлено 21 Февраль 2018 - 20:58

Это не фолс. 


Глубина - глубина, я не твой отпусти меня, глубина


#3 eco

eco

    Member

  • Posters
  • 139 Сообщений:

Отправлено 21 Февраль 2018 - 21:01

Я знаю. Вот и спросил у Dr.Web, может им тоже в базу добавить вредоносное программное обеспечение.



#4 mike 1

mike 1

    Advanced Member

  • Posters
  • 815 Сообщений:

Отправлено 21 Февраль 2018 - 21:04

Я знаю. Вот и спросил у Dr.Web, может им тоже в базу добавить вредоносное программное обеспечение.

Думаю Вам ответят, что у Dr.Web все хорошо с этим сусликом :)


Глубина - глубина, я не твой отпусти меня, глубина


#5 eco

eco

    Member

  • Posters
  • 139 Сообщений:

Отправлено 21 Февраль 2018 - 21:10

Думаю Вам ответят

Ну, пусть вначале рассмотрят, а там будем делать выводы. :)


Сообщение было изменено eco: 21 Февраль 2018 - 21:12


#6 Dmitry Shutov

Dmitry Shutov

    Poster

  • Virus Hunters
  • 1 686 Сообщений:

Отправлено 21 Февраль 2018 - 21:20

 

Думаю Вам ответят

Ну, пусть вначале рассмотрят, а там будем делать выводы. :)

 

 

Вы указали некий детект в памяти АВ Касперского - MEM:Trojan-Spy.Win32.Agent.gen и кто то должен что то тут рассмотреть? ) и делать выводы.



#7 eco

eco

    Member

  • Posters
  • 139 Сообщений:

Отправлено 21 Февраль 2018 - 21:37

детект в памяти АВ Касперского

Да не в памяти АВ, а системной памяти, читайте по внимательней.

 

Вот ответ оного их хелперов.

Эти файлы с майя прошлого года гуляют... а благодаря легальной ЦП до сих пор незамеченными оставались default_sad.png.

PS. напомню, что всем у кого обнаружилась данная зараза стоит сменить пароли.



#8 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 21 Февраль 2018 - 21:51

Думаю Вам ответят

Ну, пусть вначале рассмотрят, а там будем делать выводы. :)
Не на что смотреть. Под этим детектом может быть что угодно в том числе и генерик детект на семейство чтобы активировать дополнительный функционал. За ответами в ЛК.

Сообщение было изменено Konstantin Yudin: 21 Февраль 2018 - 21:51

With best regards, Konstantin Yudin
Doctor Web, Ltd.

#9 Dmitry Shutov

Dmitry Shutov

    Poster

  • Virus Hunters
  • 1 686 Сообщений:

Отправлено 21 Февраль 2018 - 21:51

 

детект в памяти АВ Касперского

Да не в памяти АВ, а системной памяти, читайте по внимательней.

 

Вот ответ оного их хелперов.

Эти файлы с майя прошлого года гуляют... а благодаря легальной ЦП до сих пор незамеченными оставались default_sad.png.

PS. напомню, что всем у кого обнаружилась данная зараза стоит сменить пароли.

 

 

Я чутка не правильно написал - сути не меняет, другой антивирусный продукт что то находит в системной памяти у разных юзеров (MEM:Trojan-Spy.Win32.Agent.gen), у каждого пользователя отдельный случай (логи и тд).

 

Что в данном случае мы тут должны сделать? Где люди которые просят помощи (с логами), почему кто то должен по детекту стороннего АВ делать какие то выводы.

Ну, пусть вначале рассмотрят, а там будем делать выводы.



#10 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 21 Февраль 2018 - 21:54

У них есть метод по хвостам в памяти детектят что тот или иной суслик существует в системе и запускается патчинг и доп фичи для его обезвреживания. Без этого ничего не патчится и не видится
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#11 IlyaS

IlyaS

    Massive Poster

  • Posters
  • 2 911 Сообщений:

Отправлено 21 Февраль 2018 - 23:07

где-то пробегало, что на гитхабе лежит с прошлого года мало кем детектящееся

#12 Dmitry Shutov

Dmitry Shutov

    Poster

  • Virus Hunters
  • 1 686 Сообщений:

Отправлено 22 Февраль 2018 - 16:43

Я так понимаю вот он:

 

https://www.virustotal.com/#/file/d214d986b281999d7b49310e5cb006284755ed171d253c14f2df796579f96b64/detection

 

 

Сэмпла не нашел ((  Если кто то может с VT забирать (платная услуга вроде), или вдруг будет сэмпл - оформите в вирлаб.


Сообщение было изменено Dmitry Shutov: 22 Февраль 2018 - 16:45


#13 eco

eco

    Member

  • Posters
  • 139 Сообщений:

Отправлено 23 Февраль 2018 - 10:10

Я так понимаю вот он:

Ага, он самый.



#14 mike 1

mike 1

    Advanced Member

  • Posters
  • 815 Сообщений:

Отправлено 23 Февраль 2018 - 17:20

Сэмпла не нашел ((  Если кто то может с VT забирать (платная услуга вроде), или вдруг будет сэмпл - оформите в вирлаб.

Значит плохо искали. Через полчаса будет ссылка на virustotal откуда сможете забрать сэмпл. 


Сообщение было изменено mike 1: 23 Февраль 2018 - 17:20

Глубина - глубина, я не твой отпусти меня, глубина


#15 Dmitry Shutov

Dmitry Shutov

    Poster

  • Virus Hunters
  • 1 686 Сообщений:

Отправлено 23 Февраль 2018 - 18:40

 

Сэмпла не нашел ((  Если кто то может с VT забирать (платная услуга вроде), или вдруг будет сэмпл - оформите в вирлаб.

Значит плохо искали. Через полчаса будет ссылка на virustotal откуда сможете забрать сэмпл. 

 

 

Видимо ((

 

При нажатии скачать  - Ошибка: Could not open file for reading.

 

Может https://www.hybrid-analysis.com/? Всем на благо.


Сообщение было изменено Dmitry Shutov: 23 Февраль 2018 - 18:41


#16 mike 1

mike 1

    Advanced Member

  • Posters
  • 815 Сообщений:

Отправлено 23 Февраль 2018 - 19:25

 

 

Сэмпла не нашел ((  Если кто то может с VT забирать (платная услуга вроде), или вдруг будет сэмпл - оформите в вирлаб.

Значит плохо искали. Через полчаса будет ссылка на virustotal откуда сможете забрать сэмпл. 

 

 

Видимо ((

 

При нажатии скачать  - Ошибка: Could not open file for reading.

 

Может https://www.hybrid-analysis.com/? Всем на благо.

 

Если зальется туда, то будет общий отчет. Поправил ссылку.


Сообщение было изменено mike 1: 23 Февраль 2018 - 19:27

Глубина - глубина, я не твой отпусти меня, глубина


#17 Dmitry Shutov

Dmitry Shutov

    Poster

  • Virus Hunters
  • 1 686 Сообщений:

Отправлено 23 Февраль 2018 - 19:39

 

 

 

Сэмпла не нашел ((  Если кто то может с VT забирать (платная услуга вроде), или вдруг будет сэмпл - оформите в вирлаб.

Значит плохо искали. Через полчаса будет ссылка на virustotal откуда сможете забрать сэмпл. 

 

 

Видимо ((

 

При нажатии скачать  - Ошибка: Could not open file for reading.

 

Может https://www.hybrid-analysis.com/? Всем на благо.

 

Если зальется туда, то будет общий отчет. Поправил ссылку.

 

 

Спасибо! Забрал.



#18 eco

eco

    Member

  • Posters
  • 139 Сообщений:

Отправлено 26 Февраль 2018 - 12:57

Спасибо! Забрал.

Ждать детект от Web-a?



#19 Dmitry Shutov

Dmitry Shutov

    Poster

  • Virus Hunters
  • 1 686 Сообщений:

Отправлено 26 Февраль 2018 - 18:44

 

Спасибо! Забрал.

Ждать детект от Web-a?

 

 

Ответ за аналитиками. Пока не смотрят.

 

drweb.com #8075544 - File time: 2018-02-23



#20 Dmitry Shutov

Dmitry Shutov

    Poster

  • Virus Hunters
  • 1 686 Сообщений:

Отправлено 27 Февраль 2018 - 16:44

Угроза: Adware.Siggen.32661


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых