Страница 2 из 2 Первая 12
Показано с 21 по 24 из 24.

Подозрительный файл

  1. #21
    Junior Member Репутация
    Регистрация
    13.02.2008
    Сообщений
    35
    Вес репутации
    65
    http://bbs.flashget.com/en/viewtopic...p=33042#p33042
    Hello.

    Avira Antivir detected a Flashget file on my system to be a trojan/hijacker.

    Virus or unwanted program 'TR/Hijacker.Gen [trojan]'
    detected in file 'C:\Program Files\FlashGet\FGUpdate\update.exe.
    Action performed: Move file to quarantine

    6 AV products picked up the file on Virustotal. Can this be all false positive? Or coincidence?
    http://www.virustotal.com/analisis/a...57108a876c6401

    Details
    http://www.avira.com/en/threats/sect...acker.gen.html

    There is too many viruses "included" in this program.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    13.02.2008
    Сообщений
    35
    Вес репутации
    65
    Новый "подарок".

    FGUpdate3.ini

    [Add]
    fgres1.ini=1.0.0.1069
    FlashGet_LOGO.gif=1.0.0.1047
    updates.exe=1.2.1.1


    [AddEx]

    [fgres1.ini]
    url=http://dl.flashget.com/flashget/fgres1.cab
    flag=16
    path=%product%

    [FlashGet_LOGO.gif]
    url=http://dl.flashget.com/flashget/FlashGet_LOGO.cab
    flag=16
    path=%product%

    [updates.exe]
    url=http://dl.flashget.com/flashget/updates.cab
    flag=3
    path=%product%
    updates.cab Содержит updates.exe - http://www.virustotal.com/ru/analisi...d774d1a5d0f3fc

    Патчит dmserver.dll - http://www.virustotal.com/ru/analisi...8f5ab830b1f234 , переименовывая оригинальную на dmserveresl.dll

    Дропает ms****.dll, с рэндомными буквами в конце. http://www.virustotal.com/ru/analisi...1086b387c13406

  4. #23
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Vagon
    Регистрация
    15.06.2008
    Сообщений
    386
    Вес репутации
    78
    Посмотрел у себя тоже самое,что описано выше.Сейчас Антивиром проверю.Проверил отдельно файлики - чистые.

    Добавлено через 6 часов 23 минуты

    Вот кстати,сейчас пытался ФаршГет включить

    Последний раз редактировалось Vagon; 01.11.2008 в 23:29. Причина: Добавлено

  5. #24
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.09.2004
    Сообщений
    1,664
    Вес репутации
    768
    Цитата Сообщение от Толик Посмотреть сообщение
    FlashGet сервак просто хакнули, уверен...
    Угу, и с тех пор всё хакают и хакают, уже более полугода.
    "Гиви поскользнулся на шкурке апельсина и упал на мой старый дедушкин кинжал. И так двадцать восемь раз."
    Имхо, это уже не хак, это распространение авторами стороннего софта средствами flashget. В том числе и троянов - кто платит, тот и заказывает музыку.

Страница 2 из 2 Первая 12

Похожие темы

  1. Подозрительный файл
    От zubr57 в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 24.07.2010, 12:56
  2. Подозрительный файл
    От Bare в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 19.01.2010, 06:04
  3. подозрительный файл
    От kostik-x в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 05.11.2009, 21:46
  4. Подозрительный sys-файл.
    От Sharhan в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 21.10.2009, 17:26
  5. Подозрительный файл
    От Visitor в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 22.02.2009, 01:51

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00265 seconds with 18 queries