Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся
эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России,
Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане,
Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новый антивирус от компании
PRO32.
Продукты PRO32 — это технологичные решения, надежная защита от киберугроз
и максимальная производительность устройств на Windows / Android.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере
15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его
применить в корзине.
Удовлетворяет критериям TASK-S - ЗАДАЧА, ДЛЯ ФАЙЛА БЕЗ ПОДПИСИ.( ~ \TASK)(1) AND (ЦИФР. ПОДПИСЬ ~ ОТСУТСТВУЕТ)(1) [skip]
Сохраненная информация на момент создания образа Статус ПОДОЗРИТЕЛЬНЫЙ АВТОРАНОВЫЙ в автозапуске File_Id 51A6E057596000 Linker 11.0 Размер 5839360 байт Создан 14.02.2015 в 13:18:18 Изменен 30.05.2013 в 09:15:06
TimeStamp 30.05.2013 в 05:15:03 EntryPoint + OS Version 4.0 Subsystem Windows graphical user interface (GUI) subsystem IMAGE_FILE_DLL - IMAGE_FILE_EXECUTABLE_IMAGE + Тип файла 32-х битный ИСПОЛНЯЕМЫЙ Цифр. подпись Отсутствует либо ее не удалось проверить
Оригинальное имя testzip.exe Версия файла 1.0.0.0 Описание Office 2013 Производитель Microsoft Corporation
Статус ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ Автозапуск из AUTORUN.INF в корне диска [типично для авторановых вирусов]
Доп. информация на момент обновления списка CmdLine -A D:\SETUP.EXE -D D:\ SHA1 03E6158B3B13F88607AFFBB279D6AD4AF664E0B0 MD5 B8F8E2E9AE145ED3C94353BC7208340A
Ссылки на объект Ссылка C:\WINDOWS\SYSTEM32\TASKS\{CBE7C352-2380-4E82-8BEC-96D7562DD7A0}
обновился AdwCleaner до v 5.0 (c 4.2) есть изменение по алгоритму работы, добавилась секция параметры, причем, два параметра активны по умолчанию: надо иметь ввиду, что они будут применены по умолчанию. (лучше бы разработчик убрал бы их, чтобы можно было включать, когда это необходимо)
Появилась новая разновидность Trojan.Encoder.858. Ставит расширение к файлам breaking_bad. У кого тело шифровальщика найдется скиньте мне на почту. Пока заражение происходит предположительно через зараженные сайты, на которых скорее всего весят эксплойты.