McAfee убил тоталкоммандер - Современные угрозы и защита от них - Форумы Anti-Malware.ru Перейти к содержанию
Schlecht

McAfee убил тоталкоммандер

Recommended Posts

Schlecht

В общем, всё в сабже - McAfee Enterprise 8.5 обновился и "нашёл" трояна в totalcmd.exe (Generic.dx (Trojan)) ну и удалил его тут же на нескольких машинах, не связанных в сеть. Коммандер 6.0 Anniversary Edition, то ли бесплатный, то ли ломаный - регистрации при установке не просил. Файл 100% чистый - проверял каспером, да и раньше макафи не бухтел - а тут разом и только после обновления.

Вопрос - этот фолс могет быть результатом возможного взлома коммандера? Стоит ли слать образец в McAfee?

Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
georgy_n

Schlecht,

раз не "чистый" TC, а чья-то сборка, все может быть; обычно сам "totalcmd.exe" не "ломают", обходясь ключами. Многие АВ в той или иной мере ругаются на плагины таких сборок, но только на плагины - не сам "totalcmd.exe". Скорее всего очередная PUP, а может и в самом деле фолс, отправьте файл в Virus_Research, хуже от этого же не будет ;-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
В общем, всё в сабже - McAfee Enterprise 8.5 обновился и "нашёл" трояна в totalcmd.exe

Вопрос - этот фолс могет быть результатом возможного взлома коммандера?

Стоит ли слать образец в McAfee?

В последнее время McAfee Virusscan Enterprise 8.5i начал активно ругаться на различные креки, кейгены и

" пропатченные" программы, поэтому Вашa проблема достаточно известна.

Лучше пользоваться оригинальным Total Commander, приобретя лицензию (софт ведь не дорогой),

или используя версию с "тремя кнопочками", ну а если есть желание использовать нелегальный продукт,

то найти в интернете wincmd.key, который на каждом углу валяется.

Проверьте, какая версия Virusscan у Вас установлена.

Актуальный сканмодуль - 5300.2777

Актуальная дефиниция - 5400.

В Вашем случае я не вижу смысла посылать этот файл McAfee.

успехов, mike

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
georgy_n

Mike

Раз в теме.. С McAfee не ясна позиция - офисные продукты давно используют 5300 движок, домашние - 5200, - даже в 2009-й линеке; в офисные уже внедрена технология Artemis, домашние- в пролете, а это, судя по AV-Comparatives, + ~ 15% детекта. Обидно как-то, давно уже, но McAfee был любимым продуктом

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
Mike

офисные продукты давно используют 5300 движок, домашние - 5200, - даже в 2009-й линеке; в офисные уже внедрена технология Artemis, домашние- в пролете.

я с домашними McAfee продуктами не знаком.

считаю, что они НЕКОНКУРЕНТНОСПОСОБНЫЕ.

хотя НР, Аsus и другие стали в свои компьюторы предустанавливать какой–то из продуктов McAfee

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
в офисные уже внедрена технология Artemis

только в смбишные и пока дофига проблем

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Как вылетал uVS при попытке скопировать файл в Zoo  так и вылетает. Есть системный дамп. https://disk.yandex.ru/d/6R97oQE3_nzfiA + Такая ошибка: https://disk.yandex.ru/i/Dr2xnpoU0CFYdg Тоже может быть использована.
    • Ego Dekker
      Программа для удаления продуктов ESET обновилась до версии 9.0.8.0. Для просмотра всех команд запустите утилиту с параметром /help.
    • PR55.RP55
      И возможно добавить в Инфо. поддержку просмотра NTFS Alternate Data Streams Для получения доп. информации по файлам - автозапуска.    
    • santy
      RP55,  особого смысла в этом нет. Возможно, стоит добавить в эвристику программы добавление статуса "подозрительный" для файла размером (св. 500Мб или больше), если он  в автозапуске. Так как в некоторых случаях майнеры используют файлы больших размеров, чтобы обойти антивирусную защиту.
    • PR55.RP55
      При копировании известного файла файла uVS v5.0.RC2.v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] GATHERNETWORKINFO.VBS._628B6B4BF3CC7F77578CF3CCFCC587DBF9EC7E07 https://disk.yandex.ru/i/LpsxRQ6EMkF23w    
×