Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

поговорить о uVS, Carberp, планете Земля

RSS
Обсуждаем Carberp всех модификаций :)


Цитата
;uVS v3.71 script [http://dsrt.dyndns.org]

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\HOUSE\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
bl 6D99C48BBD436116B78A04997D854F57 164352
delall %SystemDrive%\DOCUMENTS AND SETTINGS\HOUSE\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\ICQ\ICQNEWTAB\NEWTAB.HTML
regt 1
regt 2
regt 7
regt 18
deltmp
delnfr
restart
Изменено: Арвид - 22.11.2011 13:07:19
Правильно заданный вопрос - это уже половина ответа

Ответы

Пред. 1 ... 72 73 74 75 76 ... 167 След.
да, 1 и 3 сильно внушают подозрение.
RP55, зачем еще раз дублировать инфо
Цитата
santy пишет:
Зачем еще раз дублировать инфо
Разное время проверки - разные результаты на V.T.
Одно точно - это вирус.
Просто файл вообще не проверяют !
Снимают детект, как ложный...
Проверили...
Есть подпись...
И пошло...
+
Ошибка :
Для: "Удалить хэш файла из базы проверенных"
Не работает...
--------------------------------------------------------
C:\USERS\ROOT\APPDATA\ROAMING\HVGB5Z69HR.EXE
SHA1: 750D74424E8FCA55094BBCD264970DA6E59DDC09
Хэш найден в базе проверенных файлов, файл помечен как проверенный
--------------------------------------------------------
Если отдать команду: Удалить хэш файла из базы проверенных"
Получим результат: "Хэш НЕ найден в базе проверенных файлов"

При условии, что база расположена по адресу: \uvs_v375\SHA
вирусом его можно назвать, только если снять некоторые вопросы:
1. почему он имеет подпись Микрософт,
2. почему он попал в список sha1
3. выяснить, какие деструктивные действия он выполняет в системе.
----------
Изменено: santy - 05.07.2012 17:10:42
А вы что не в курсе что Flame имеет цифровые подписи MS? :)
Правильно заданный вопрос - это уже половина ответа
Цитата
Арвид пишет:
А вы что не в курсе что Flame имеет цифровые подписи MS? :)
В курсе,  вот только среда обитания флейма все больше на Ближнем Востоке.
здесь можно пока проверить файл
http://camas.comodo.com/
и здесь
http://anubis.iseclab.org/?action=advanced_form
Изменено: santy - 05.07.2012 17:22:08
Интереснее проверять самому на рабочей виртуалке. Ждем тот файл.
Правильно заданный вопрос - это уже половина ответа
Цитата
Арвид пишет:
Интереснее проверять самому на рабочей виртуалке. Ждем тот файл.
и это тоже не исключается.
Пред. 1 ... 72 73 74 75 76 ... 167 След.
Читают тему