Перейти к содержимому


Фото
- - - - -

chrome.exe BACKDOOR.Trojan


  • Please log in to reply
7 ответов в этой теме

#1 DastiX

DastiX

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 13 Апрель 2016 - 14:21

В домене развернут ESS10. Последний месяц начался такой спам сообщениями о заражении:

Станция:   STATION-NAME (tcp://0.0.0.0:51371)
Время:     13/04/2016 13:54:27.201
Источник:  SpIDer Guard for Windows workstations (NT AUTHORITY\СИСТЕМА:NT AUTHORITY\СИСТЕМА)
Объект:    "C:\program files (x86)\google\chrome\temp\source3228_11506\chrome-bin\chrome.exe" ()
Тип:       unknown infection type
Инфекция:  BACKDOOR.Trojan
Результат: quarantined

Каждый раз как запускается хром - такое сообщение. Станций больше 200, поэтому сильно напрягает.

Что это и как можно с этим разобраться?



#2 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 859 Сообщений:

Отправлено 13 Апрель 2016 - 14:24

DastiX, проверить файл на вирустотале? Отправить в вирлаб как ложняк?



#3 ViolatorDM

ViolatorDM

    Newbie

  • Posters
  • 64 Сообщений:

Отправлено 13 Апрель 2016 - 14:30

Странный путь:

C:\program files (x86)\google\chrome\temp\

 

Точно не вирус?



#4 eremilo

eremilo

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 13 Апрель 2016 - 17:25

Та же ошибка



#5 Valentina Yugai

Valentina Yugai

    Poster

  • Members
  • 1 102 Сообщений:

Отправлено 13 Апрель 2016 - 17:30

DastiXeremilo, Зашлите, пожалуйста, файл в антивирусную лабораторию, или проверьте на каком-нибудь virustotal.



#6 kr0n

kr0n

    Member

  • Dr.Web Staff
  • 387 Сообщений:

Отправлено 13 Апрель 2016 - 17:59

А какая у вас версия ОС ?



#7 Ivan Korolev

Ivan Korolev

    Poster

  • Virus Analysts
  • 1 369 Сообщений:

Отправлено 14 Апрель 2016 - 08:46

По тому, что я вижу, ложного срабатывания уже быть не должно. Если у вас воспроизводится, тогда высылайте файл (http://vms.drweb.com/sendvirus/ категория ложное срабатывание).



#8 eremilo

eremilo

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 14 Апрель 2016 - 10:40

Да, действительно после сегодняшнего обновления баз больше на Chrome не ругается.... Спасибо




Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых