Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

поговорить о uVS, Carberp, планете Земля

RSS
Обсуждаем Carberp всех модификаций :)


Цитата
;uVS v3.71 script [http://dsrt.dyndns.org]

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\HOUSE\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
bl 6D99C48BBD436116B78A04997D854F57 164352
delall %SystemDrive%\DOCUMENTS AND SETTINGS\HOUSE\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\ICQ\ICQNEWTAB\NEWTAB.HTML
regt 1
regt 2
regt 7
regt 18
deltmp
delnfr
restart
Изменено: Арвид - 22.11.2011 13:07:19
Правильно заданный вопрос - это уже половина ответа

Ответы

Пред. 1 ... 10 11 12 13 14 ... 167 След.
edgar,
для каждой машины свой индивидуальный скрипт. скрипт ничему не вредит, а наоборот - лечит и приводит все в порядок
универсального скрипта для лечения нет, и на это много причин имеется
Изменено: Арвид - 01.12.2011 17:08:25
Правильно заданный вопрос - это уже половина ответа
кстати, да. журнал обнаружения угроз запрашивать надо обязательно, если нет явных файлов Carberp, или загрузчики по uVS показываются как проверенные. Даты заражения по логу важны для анализа.
Изменено: santy - 01.12.2011 19:53:06
меня одного тут глючит?  :o
Screen_111.png (4.99 КБ)
Правильно заданный вопрос - это уже половина ответа
ну, народ наверное пришел за триальными лицензиями. :).
и все решили в эту тему заглянуть?:)
Правильно заданный вопрос - это уже половина ответа
Carberiada.
-----
Рука бойца колоть устала,
и ядрам пролетать мешала,
гора кровавых тел.
--------
может кто-нибудь переложит на текущий момент? :).
Немного не поняли сути
Правильно заданный вопрос - это уже половина ответа
Цитата
Арвид пишет:
И все решили в эту тему заглянуть?
Ну да...
Сейчас, почитают про "котика" - напишут скрипты лечения и всех - всех ПОДВЕРГНУТ ЛЕЧЕНИЮ  :)
Похоже, старое доброе имя  IGFXTRAY.EXE полосатым/усатым родителям надоело и они решили потихоньку начать смену имён.
Цитата
RP55 RP55 пишет:
Похоже, старое доброе имяIGFXTRAY.EXE полосатым/усатым родителям надоело и они решили потихоньку начать смену имён
да, точно. но я до сих пор поражаюсь примитивности автозапуска вируса который не в буте - тупо папка Автозагрузка. смешно даже.
Правильно заданный вопрос - это уже половина ответа
Цитата
santy пишет:
может кто-нибудь переложит на текущий момент?

Изнывая, в напряжении - дымили Ноутбуки.
Carberp пытаясь изничтожить...
Но нет !
Не дремлет - Он !
Коварен враг !
Он поражает IPL.
Кто, им, детям прогресса придёт на помощь, в сей трудный час борьбы ?!
Служители закона - Вот порука в доблестной борьбе!
Взмахнут стилетом uVS-а...
И СТРАШНЫЙ ЗВЕРЬ - в унынии отступает...
До следующей системой брани на цифровой войне.

;)  ;)  ;)
Пред. 1 ... 10 11 12 13 14 ... 167 След.
Читают тему