Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

поговорить о uVS, Carberp, планете Земля

RSS
Обсуждаем Carberp всех модификаций :)


Цитата
;uVS v3.71 script [http://dsrt.dyndns.org]

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\HOUSE\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
bl 6D99C48BBD436116B78A04997D854F57 164352
delall %SystemDrive%\DOCUMENTS AND SETTINGS\HOUSE\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\ICQ\ICQNEWTAB\NEWTAB.HTML
regt 1
regt 2
regt 7
regt 18
deltmp
delnfr
restart
Изменено: Арвид - 22.11.2011 13:07:19
Правильно заданный вопрос - это уже половина ответа

Ответы

Пред. 1 ... 46 47 48 49 50 ... 167 След.
Ещё мысля и тоже гениальная  ;)
Тезис: Защита от перезаписи IPL может иметь место во всех случаях заражения.
Вне зависимости, от того - производилось заражение загрузчика или нет.
т.е. часть функционала самозащиты вируса активна - во всех типах/вариантах заражения системы.
т.е. Невозможность перезаписи - есть свидетельство заражения.

Или как ?
Всякое может быть. Может и хипс быть настроен на защиту от записи загрузчиков. Надо смотреть логи выполнения скрипта. (С функционалом Аваст 7 не знаком.)
Изменено: santy - 12.03.2012 19:07:45
А когда же хоть примерно NOD поборет карбера?
NOD один в поле воин, а Carberp многоголовый - одну голову отрубаешь, новые вырастают и в автозапуск просятся. Так что, не пускайте его в автозапуск, тем и победите.
> Так что, не пускайте его в автозапуск

как заблокировать автозапуск?

Спасибо.
посмотрите настройки HIPS в интерактивном режиме в версии ESET NOD32 5
как пример, здесь,
http://forum.esetnod32.ru/forum9/topic3141/
но, вообщем к этому делу надо голову приложить
понял, буду прикладывать.
Хм, клиенты ESET лечатся на форуме Каспера? Не видел еще такого
Правильно заданный вопрос - это уже половина ответа
Carberp замаскировался :)
http://virusinfo.info/showthread.php?t=117742
Забавно, как предлагается обнаруживать Carberp в системе. :).
Цитата
Как обнаружить заражение
Если на компьютере не установлен антивирус, наличие Trojan-Spy.Win32.Carberp можно обнаружить по следующим косвенным признакам:
ГЛАВНЫЙ:
   Начали пропадать деньги со счета.
-------------
а это оказывается второстепенным
Цитата
ВТОРОСТЕПЕННЫЕ:

   Проверить наличие скрытых файлов в папке Автозагрузки с помощью альтернативных файловых менеджеров, кроме explorer.exe (например, Far, Total Uninstall):

   %UserProfile%\StartMenu\Programs\Startup\<rnd>.exe.
http://www.securelist.com/ru/descriptions/29898794/Trojan.Win32.Jorik.Carberp.jt
Изменено: santy - 15.03.2012 14:25:22
Пред. 1 ... 46 47 48 49 50 ... 167 След.
Читают тему