Показано с 1 по 9 из 9.

Разборщик лога HijackThis

  1. #1
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522

    Разборщик лога HijackThis

    HijackReader -
    http://www.hollmen.dk/content/view/69/31/

    Информация неполная, как анонс. Когда попробую, напишу несколько строк о впечатлении.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    HijackReader.exe-HackTool.Win32.AntiAV.d по Касперскому или стоит отправить в доверенные?

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Karlson
    Регистрация
    06.12.2007
    Адрес
    Химки.
    Сообщений
    555
    Вес репутации
    174
    там же написано, что некоторые антивирусы ошибочно определяют вредителей..
    Known issues
    • USERS OF AVAST ANTIVIRUS AND/OR TROJANHUNTER: Some users of these two software products may receive a virus/trojan warning when using HijackReader. This warning is a false positive, caused by the compression used by this program. To my knowledge, no other antivirus software will give you trouble.
    • USERS OF PANDA: Panda wrongly detects "Trj/Redbind.A" in HijackReader. This is - of course - a false positive. If you have Panda antivirus software, I suggest notifying them about the false positive, although I find it unlikely that they will even reply.
    хотя... надо посмотреть..
    Последний раз редактировалось Karlson; 08.04.2008 в 17:25.
    Dis is one half.
    Press any key to continue...

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Гриша Посмотреть сообщение
    HijackReader.exe-HackTool.Win32.AntiAV.d по Касперскому или стоит отправить в доверенные?
    отправить, но на newvirus - пусть либо подтвердят, либо опровергнут.
    @PavelA
    А почему бы нам стандардным анализатором не пользоваться? http://hijackthis.de/en

  6. #5
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    @PavelA
    А почему бы нам стандардным анализатором не пользоваться? http://hijackthis.de/en
    Да просто это еще одна тулза. Я вообще всегда все делаю сам: глазами и через гугл. В этой области инструментов не так уж много, поэтому описание лишней тулзы нам не помешает.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  7. #6
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.02.2008
    Сообщений
    154
    Вес репутации
    302
    Версия 1.03- HackTool.Win32.AntiAV.d
    Версия 1.02- not-a-virus:Monitor.Win32.QuasiVNC.b
    Версия 1.01- not-a-virus:Monitor.Win32.QuasiVNC.c
    Прав ли Касперский?

  8. #7
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    В связс с возникшими подозрениями решил добавить ссылку, откуда я прочитал про эту программу. Если подозрения Касперского подтвердиться, то надо будет отписать на этот сайт.
    Сама по себе данная страница полезна по количеству ссылок на программы и описания их.
    http://www.pacs-portal.co.uk/startup_content.php
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  9. #8
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Zip-файл:
    http://www.virustotal.com/analisis/a...2a202d7788b30f
    Отдельный Exe:
    http://www.virustotal.com/analisis/4...b71d9618672ae1
    Всё-таки думаю, что это false positive - то есть: она что-то умеет, конечно, и похоже на другие 'хактулзы' в такой-же упаковке...

    Paul
    Последний раз редактировалось XP user; 09.04.2008 в 14:39.

  10. #9
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.02.2008
    Сообщений
    154
    Вес репутации
    302
    Все три срабатывания Касперского были ложными. Сейчас детектирование убрали.

Похожие темы

  1. 3 лога
    От gurg11 в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 18.10.2009, 14:13
  2. Вот три лога
    От ADbIG в разделе Помогите!
    Ответов: 0
    Последнее сообщение: 24.06.2008, 23:24
  3. Помогите пожалуйста с анализом лога HijackThis
    От Razorvashka в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 11.07.2007, 13:09
  4. посмотрите что нужно убрать из лога hijackthis
    От fotorama в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 24.04.2007, 15:06

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01576 seconds with 19 queries