Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

поговорить о uVS, Carberp, планете Земля
Santy
Идея с шифрованием - это хорошая теоретическая идея !
Практически же...
Все скрипты будут выглядеть примерно так:?

;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

&g<В¦&g%•f_Р“Of_Р— O  fIлвfa_Ў•Г¦^f`fС‘O   f_^OfРЋ>Of¦¦ROf_ZOf¦¦ROf_JOfРЋ0 f0В¶^
fчгf<^JOf%•f_> _Г¦fРЋVOf%•_d _Г¦f%^JOf<^>O^•и>С‰f<ыиQСЏfРЋ>Of>    fв„–    fС”    РёFСЌf>Рђ0"-Of<РЁ^•f<>-OиЫэf<^-Of_?_   0"Р» В¦_¦лрfSf<G>fС‡&VOfPf3Рўf0В¶^
fчуfRРёР¬ f>Рђ0"Р˜С‰f<dVOf0В¶^
fчгfZf¦Вf<^JOf%•_Г¦f0¶¦
f+Р’f;Р‘0+В¦ f<Р‘f%•f+Р˜fZ0"u f¦ВfPf3Рўf0В¶^
fчуfQи' fYf>А0"lщf0¶^
fчгf<^JOf<¦_Г¦f¦¦f;Р0:§ f0¶¦
f;Р-0+В.

Сейчас можно просто посмотреть и увидеть содержание/команды скрипта = принять решение.
А в случае с шифрованием ?
В общем - Я,категорически возражаю !
[ Закрыто] Выдаёт ошибку при установке!
Schalke
Попробуйте пробную - версию для сервера установить.
Посмотрите, что какой будет результат.
Или систему - в расход !  :(
[ Закрыто] Выдаёт ошибку при установке!
Цитата
Schalke пишет:
Но я ведь 2 года сидел как то с антивирусом и ничего...
Что именно стояло - точное название продукта ?
Может, вы какие научные эксперименты на системе проводили в течении этих 2-х лет ?
[ Закрыто] Выдаёт ошибку при установке!
Цитата
Schalke пишет:
хм... всё равно не пойму,в чём проблема..как бы уже всё равно,грубо говоря... но понять то,хочется в чём причина!
Причина в вашей системе.
Ваша система - это сборка.
Антивирусы определяют эту систему,как - "Сервер"
А на Сервер можно устанавливать только Бизнес/Корпоративные версии продуктов.
Так,как у них другая система лицензирования.  :)
[ Закрыто] Выдаёт ошибку при установке!
Цитата
Schalke пишет:
т.е. бизнес-версию? что вней особеного?
Вы сами ответ написали:
Цитата
Schalke пишет:
"эта версия продукта не предназначена для серверных операционных систем".
Значит...
Изменено: RP55 RP55 - 19.03.2012 23:05:23
[ Закрыто] taskhost.exe(1760) - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна
Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
[code]
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

deltmp
delnfr
regt 12
restart

[/code]
+
Далее (даже если проблема решена) выполнить лог программой Malwarebytes
http://forum.esetnod32.ru/forum9/topic682/
Выбрать быстрое сканирование. Отчет предоставить для анализа.
поговорить о uVS, Carberp, планете Земля
[QUOTE]santy пишет:
о каком бутките здесь идет речь? о том, что защищает себя от перезаписи? так он детектируется по сигнатурам uVS, или при проверке IPL на VT/Jotti[/QUOTE]

А,я откуда знаю какой ?
Но может это и при других случаях работает...
Кроме того: Одно дело сигнатуры - другое самостоятельное обнаружение/предупреждение от uVS + новая версия зловреда.
и VT/Jotti - могут быть по той или иной причине недоступны.
А так - есть подозрение... Взяли и пролечили на всякий пожарный.
* Увидел - почитал - подумал и написал.
А нет... так нет...  :cry:  ;)
поговорить о uVS, Carberp, планете Земля
Вот информация.
Насколько это работает ?
Хотя бы - для некоторых зверей ?
Если - работает - то...
Есть смысл предложить для реализации в uVS.
Сам вирус может и не найдёт - но предупредит - даст информацию в логе.
А, кто предупреждён тот...
----------------------------
Trojan.Mayachok.2 – первый VBR-буткит 08.07.2011 10:01 ( Информация Dr Web )

[URL=http://www.hardnsoft.ru/default.asp?trID=239&artID=17992]Подробно - hardnsoft.ru[/URL]
[QUOTE]
При загрузке вирусный драйвера вызывается дважды. При первом вызове он добавляет себя в списки из LOADER_PARAMETER_BLOCK: в LoadOrderList как копия первого модуля в списке (а это ядро ОС) и в BootDriverList как загрузочный драйвер, якобы прописанный в \Registry\Machine\System\CurrentControlSet\Services\null. Таким образом, вредоносная программа имитирует свою загрузку в качестве обычного boot-драйвера. Второй раз драйвер вызывается операционной системой, которая уверена, что сама загрузила его.

Данные манипуляции приводят к некоторым побочным эффектам. Например, в системе появляется драйвер Null, но при более внимательном рассмотрении оказывается, что он был создан ядром (ntoskrnl.exe).

В качестве экспресс-проверки системы на наличие или отсутствие заражения можно использовать простую команду "echo hello >nul", которая на неинфицированной системе успешно выполняется, а на зараженной выдает сообщение об ошибке. [/QUOTE]
[ Закрыто] Оперативная память » taskhost.exe - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна
ejkeke
Отключите всё оборудование - посмотрите,что будет ?
+
Проверка диска на наличие ошибок.
[ Закрыто] Оперативная память » taskhost.exe - модифицированный Win32/Spy.SpyEye.CA троянская программа - очистка невозможна
ejkeke
Какое оборудование подключено к PC - на момент завершения работы ?