новая версия трояна Katec. - Современные угрозы и защита от них - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Danilka

Коллеги, продукция ЛК данную новую версию этого троянца успешно удаляет. А как обстоят дела у Вас, к примеру Авира его детектит, но у удалить не может. Ждем комментов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Yablonskiy

Danilka

можно образец троя в личку?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Pavel Yablonskiy

Ссылку на топик с подробной инфой дал в личку..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
cons
Коллеги, продукция ЛК данную новую версию этого троянца успешно удаляет. А как обстоят дела у Вас, к примеру Авира его детектит, но у удалить не может. Ждем комментов.

Киньте в архиве в личку, мы его попытаем :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dewon

Norton 2010 детектит? Если можно мне тоже образец плиз.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Коллеги, тут не место раздачи зловредов. Тушку не дам никому- представители компаний сами могут поинтересоваться у своего вирлаба о ситуации с данным зловредом....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Yablonskiy

Trend Micro детектит - TROJ_SEEKWEL.TO

на предмет лечения ещё не проверял.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Pavel Yablonskiy

Название ого го го... Впечатляет. Проверьте как удаляет,это намного интереснее..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      ---------------------------------------------------------
       5.0.5
      ---------------------------------------------------------
       o Исправлена ошибка в функции "Отобразить цепочку запуска процесса" в окне Истории процессов и задач.
         Функция могла зациклиться на конечном процессе цепочки, что приводило к подвисанию uVS.

       o Исправлена ошибка в функции проверки переменных окружения при работе с неактивной системой.

       o В лог добавлен вывод состояния флагов защиты uVS.

       
    • demkd
      Ага, есть такое, исправлю. При включенном отслеживании или наличии драйвера данные оттуда не берутся, во всех версиях uVS. Такого не наблюдаю.
         
    • santy
      Что там будет с историей процессов и задач при работе с активной системой, трудно сказать, это же надо на своей системе (или VM) включать отслеживание. С отслеживанием в основном работаем с образами. Тема так и называется  "создать образ автозапуска с отслеживанием процессов и задач".
    • PR55.RP55
      https://disk.yandex.ru/i/JPJDtV0H4P6Hjg
    • PR55.RP55
      santy При работе с активной системой. Не думаю, что при работе с образом что-то такое вообще может быть.
×