Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

поговорить о uVS, Carberp, планете Земля

RSS
Обсуждаем Carberp всех модификаций :)


Цитата
;uVS v3.71 script [http://dsrt.dyndns.org]

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\HOUSE\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
bl 6D99C48BBD436116B78A04997D854F57 164352
delall %SystemDrive%\DOCUMENTS AND SETTINGS\HOUSE\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\ICQ\ICQNEWTAB\NEWTAB.HTML
regt 1
regt 2
regt 7
regt 18
deltmp
delnfr
restart
Изменено: Арвид - 22.11.2011 13:07:19
Правильно заданный вопрос - это уже половина ответа

Ответы

Пред. 1 ... 76 77 78 79 80 ... 167 След.
Как закончиться эпоха сигнатур.

" Ключевая особенность в том, что сборка рабочего тела по заданным инструкциям повторяется на каждом заражённом компьютере, но каждый раз задействуются новые гаджеты, так что бинарник вируса в каждом случае получается уникальным. За счёт этой особенности вредоносную программу практически невозможно обнаружить по базе вирусных сигнатур."

http://www.xakep.ru/post/59187/

" Учёные по заказу армии США разработали образец вируса, который самособирается из фрагментов ПО, установленного на компьютере жертвы. Концептуальной разработке дали название Frankenstein."

" Предыдущие исследования в данной области показали теоретическую возможность конструирования ПО таким способом, если доступно достаточное количество гаджетов. Теперь эта теория доказана на практике."
уже не раз, и не два при заражении встречается такой файл Visual Basic Command Line Compiler (vbc.exe) под разными именами бывает в автозапуске.
вполне возможно что сборка новых исполняемых модулей вирусяк выполняется на стороне пользователя.
Изменено: santy - 24.08.2012 08:14:15
А зачем здесь нужен безопасный режим ?

для скрипта
Недоглядел наверное Александр. Бывает.
Исправил.
Правильно заданный вопрос - это уже половина ответа
затем.

Цитата
Полное имя C:\RECYCLE.BIN\B6232F3A86E.EXE
Имя файла B6232F3A86E.EXE
Тек. статус [Запускался неявно или вручную]

Сохраненная информация на момент создания образа
Статус [Запускался неявно или вручную]
Размер 154471 байт
Создан 09.02.2009 в 13:57:06
Изменен 09.12.2010 в 18:15:49
Тип файла 32-х битный ИСПОЛНЯЕМЫЙ
Цифр. подпись Отсутствует либо ее не удалось проверить

Доп. информация на момент обновления списка
SHA1 9434061DA98BF2D7D1B1FF63F5CB3CB097340F65
MD5 BA17456781F79614A350C732458AB46A
Изменено: santy - 08.09.2012 16:58:15
Не удивлен. Spy.Eye ведь может скрывать не только свое тело, но и записи в реестре свои. Вот uVS и не увидел ничего в реестре (в ветке Run).
Правильно заданный вопрос - это уже половина ответа
потому и нужен образ в безопасном режиме. и лог журнала. (Не торопись сразу все удалять. есть непонятки, значит нужные еще логи под другим углом зрения.)
Изменено: santy - 08.09.2012 17:15:13
уже история.
http://chklst.ru/forum/discussion/76/kak-udalit-bekdor-crexv-i-vosstanovit-normalnuyu-rabotu-menyu-pusk-v-xpvistaseven#Item_1
Santy значит и свой исторический сайт есть  :)
угу, время собирать камни - подумал пролетарий.
Пред. 1 ... 76 77 78 79 80 ... 167 След.
Читают тему