Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

поговорить о uVS, Carberp, планете Земля

RSS
Обсуждаем Carberp всех модификаций :)


Цитата
;uVS v3.71 script [http://dsrt.dyndns.org]

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\HOUSE\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
bl 6D99C48BBD436116B78A04997D854F57 164352
delall %SystemDrive%\DOCUMENTS AND SETTINGS\HOUSE\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\ICQ\ICQNEWTAB\NEWTAB.HTML
regt 1
regt 2
regt 7
regt 18
deltmp
delnfr
restart
Изменено: Арвид - 22.11.2011 13:07:19
Правильно заданный вопрос - это уже половина ответа

Ответы

Цитата
Оса Осище написал:
До сих пор нет обнаружения для полезной нагрузки уже давно известного эксплойта.

Отправьте через форму
http://eset.ua/ru/support/technical_support/send_virus_sample

ускорю анализ файла...

Цитата
Дмитрий написал:
Отправьте через форму
http://eset.ua/ru/support/technical_support/send_virus_sample

ускорю анализ файла...
отправил, детект удивительно медленно растёт))
Screenshot_13.png (64.05 КБ)
Файл получил и отправил с пометкой Важно.

Спасибо.

Ещё один подозрительный файл без детекта. Отправляю по форме
Screenshot_17.png (82.96 КБ)
Screenshot_18.png (79.07 КБ)
и ещё один аналогично, отправляю
Screenshot_20.png (85.54 КБ)
Screenshot_21.png (97.84 КБ)
Screenshot_22.png (113.74 КБ)
Ответы уже на почте :)

Спасибо, Дмитрий. Пока мой NOD увидел только одного  :?:  
Screenshot_24.png (25.99 КБ)
Всё, есть и второй. Детект корректный, жаль только не очень оперативный :)  
:)

Сижу, починяю примус...
И вдруг... никогда такого не было и вот опять.
11-22-44.jpg (202.71 КБ)
PowerShell Script showing up on Task Manager - Malicious Attack

https://forum.eset.com/topic/14523-powershell-script-showing-up-on-task-manager-malicious-attack/
Читают тему