Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

поговорить о uVS, Carberp, планете Земля

RSS
Обсуждаем Carberp всех модификаций :)


Цитата
;uVS v3.71 script [http://dsrt.dyndns.org]

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\HOUSE\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
bl 6D99C48BBD436116B78A04997D854F57 164352
delall %SystemDrive%\DOCUMENTS AND SETTINGS\HOUSE\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\ICQ\ICQNEWTAB\NEWTAB.HTML
regt 1
regt 2
regt 7
regt 18
deltmp
delnfr
restart
Изменено: Арвид - 22.11.2011 13:07:19
Правильно заданный вопрос - это уже половина ответа

Ответы

Пред. 1 ... 59 60 61 62 63 ... 167 След.
http://forum.esetnod32.ru/messages/forum3/topic5515/message42646/#message42646
Хрен сигнатуру добавишь :)
Правильно заданный вопрос - это уже половина ответа
Аналогичная картина была с трояном Styerlown детект Microsoft , куча полезных файлов попадалась под детект.
Цитата
Часто по сигнатуре от tASKMNG.EXE (Styerlown - детект по Микрософт) много детектируется чистых файлов.
Арвид:
http://forum.esetnod32.ru/forum6/topic5624/
угу, маячок опять :)
Правильно заданный вопрос - это уже половина ответа
огнеупорный Spy.Shiz попался: ни в нормальном режиме не тонет, не с безопасном не горит
http://forum.esetnod32.ru/forum6/topic5630/
Может юзерских прав у него было маловато? Попроси лог выполнения скрипта.
Правильно заданный вопрос - это уже половина ответа
по образу незаметны ограничения в правах. но логи посмотреть - не лишнее будет.
--------------------------------------------------------
Цитата
SeDebug привилегии получены
SeRestore привилегии получены
SeBackup привилегии получены
SeShutdown привилегии получены
SeTakeOwnership привилегии получены
SeLoadDriver привилегии получены
SeManageVolume привилегии получены
SeSecurity привилегии получены
SeTcb привилегии получены
SeImpersonate привилегии получены
SeAssignPrimaryToken привилегии получены
SeCreateTokenPrivilege привилегии получены
SeIncreaseQuotaPrivilege привилегии получены
--------------------------------------------------------
Друзья, есть где-нибудь на 61 странице этой темы пошаговый способ борьбы с вирусом carberp.af? В положительном случае скиньте плиз ссылку! :)
ps. uVS после запуска и выбора "запустить под текущим пользователем"  выдает неизвестную ошибку и программу предлагается закрыть.
Цитата
Urbann пишет:
uVS после запуска и выбора "запустить под текущим пользователем"выдает неизвестную ошибку и программу предлагается закрыть
в отдельную папку распакуйте программу, отключите антивирус и спокойно запускайте
Цитата
Urbann пишет:
есть где-нибудь на 61 странице этой темы пошаговый способ борьбы с вирусом carberp.af?
перезагружаете компьютер, когда появляется окно приветствия системы - зажимаете левый Shift и держите до полной загрузки ОС. затем открываете папку Автозагрузка и оттуда удаляете вирус :)
Правильно заданный вопрос - это уже половина ответа
Цитата
Арвид пишет:
Автозагрузка и оттуда удаляете вирус...
* Файл может быть скрытым/системным ! :(
Работайте с файловым менеджером. :)
Пред. 1 ... 59 60 61 62 63 ... 167 След.
Читают тему