Pobierz FiRST Editor
Nie wymaga instalacji. Wersja portable 32/64-bit.
Dodałem kilka nowych oznaczeń
- Windows messanger – program szpiegujący/keylogger BlackShades Spy Software
- Plumbytes Anti-Malware i Spyware Terminator – wątpliwej jakości skanery malware
- Alcohol Soft – kłopotliwe ostatnio i niepotrzebne instalacje dodatków wraz z programem
- Linie TCP/IP ze zmienionymi IP – często fałszywe serwery DNS
- nowa infekcja dipladoks, w logach jest oznaczana już na etapie skanu FRST, choć w momencie wrzucania tego oznaczenia do kodu, jeszcze nie była, postanowiłem go zostawić oraz dodałem pojawiające się mysearch i gmaegames
- przekierowania Proxy i AutoConfig
- aktywacja bibliotek i/lub programów wirusów w Zaplanowanych Zadaniach (Task)
Zmiany w kodzie programu
- Poprawione wykrywanie w Zaplanowanych zadaniach
- Automatyczne dodawanie komendy resetującej proxy w momencie wykrycia przekierowań – z TODO
Dodałem okno
- informacja o wykryciu wirusa przez Windows Defender zapisana w logach
Zwrócenie na to szczególnej uwagi zmusza użytkownika do bardziej wnikliwej analizy
Usunięte z wykrywania
- Cybereason – rzadko ostatnio spotykany program zabezpieczający