Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

поговорить о uVS, Carberp, планете Земля

RSS
Обсуждаем Carberp всех модификаций :)


Цитата
;uVS v3.71 script [http://dsrt.dyndns.org]

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\HOUSE\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
bl 6D99C48BBD436116B78A04997D854F57 164352
delall %SystemDrive%\DOCUMENTS AND SETTINGS\HOUSE\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\ICQ\ICQNEWTAB\NEWTAB.HTML
regt 1
regt 2
regt 7
regt 18
deltmp
delnfr
restart
Изменено: Арвид - 22.11.2011 13:07:19
Правильно заданный вопрос - это уже половина ответа

Ответы

Пред. 1 ... 23 24 25 26 27 ... 167 След.
Цитата
EVE N пишет:
Вот ещё к сведенью.  
http://amatrosov.blogspot.com/2012/01/carberp-facebook-ddosplug.html
Интересно.
может, Aleks Matrosov еще и разбор вариантов Corkow сделает? не все варианты пока попадают в образ автозапуска.
Изменено: santy - 28.01.2012 17:05:47
3.73.2
Цитата
тестируем, пофиксены проблемы с пропуском автозапуска и неправильной очистки реестра от ссылок на троян Corkow в Win7.
http://www.anti-malware.ru/forum/index.php?showtopic=19126&view=findpost&p=149491
о, классно
Правильно заданный вопрос - это уже половина ответа
Цитата
santy пишет:
чистка реестра от ссылок на троян Corkow в Win7.

3.73.2
---------------------------------------------------------
o В список для проверки добавлен 1 ключ реестра.

o Исправлена ошибка в функции удаления ссылок.

Это надо так понимать, это те ссылки что были в Cork.bat
И теперь они будут автоматом сохраняться или как ?
Цитата
RP55 RP55 пишет:
3.73.2
---------------------------------------------------------
o В список для проверки добавлен 1 ключ реестра.
o Исправлена ошибка в функции удаления ссылок.
Это надо так понимать, это те ссылки что были в Cork.bat
И теперь они будут автоматом сохраняться или как ?
ошибка здесь в том, что при очистке параметра Systray в ShellServiceObjectDelayLoad пропадают иконки сети в трее,
т.е. неправильно полностью очищать параметр Systray, а зачистить надо только определение модуля в CLSID.

посмотрим, что попадет в образ при лечение новых тем с Corkow на Win7. Установщика нужного пока нет. Хорошо бы, если бы Центр Аналитики ESET обращал внимание почаще на наши проблемы. Но пока контакта нет.
Странное дело. Spy.SpyEye.CA не всегда, или часто не попадает в образ автозапуска.
Здесь
http://forum.esetnod32.ru/forum6/topic3840/
uVS его "прочитал". В общем случае, достается специализированной утилитой.
А что по этому файлу ?

MBX@758@3F3238.###

http://forum.esetnod32.ru/forum6/topic3867/
Цитата
RP55 RP55 пишет:
MBX@758@3F3238
Цитата
RP55 RP55 пишет:
А что по этому файлу ?
MBX@758@3F3238.###
http://forum.esetnod32.ru/forum6/topic3867/
А что ты имеешь ввиду по этому файлу?
Я не в курсе, RP55, что это за файл.
Изменено: santy - 31.01.2012 08:39:07
Здесь кстати интересное интервью А.Матросова о работе Центра аналитики и исследований журналу хакер.ру
http://issuu.com/xakep_magazine/docs/alexandr_matrosov_interview_xakep
У меня появилась идея по поводу быстрого написания/создания скрипта и комментариев к нему - по шаблону.
Прошу всех желающих: zloyDi; santy; Арвида   :D
Прикрепить папку: \uvs_v373\ Script к сообщению в данной теме - хочу сравнить параметры/подход/методику/структуру - генерации.
* Надеюсь, что то не секретная информация ?  ;)
------------------------------------------------

Что касается файла: MBX@758@3F3238.###
1) файл исполняемый  - где расширение .### - активный,с возможностью расчёта сигнатуры.
= Синтаксическая ошибка.
Или ошибка при работе uVS ( нужно устранять ? )
+ Мягко говоря Подозрительное имя файла.
Дата создания - 31.01.2012
Статус - АКТИВНЫЙ ПОДОЗРИТЕЛЬНЫЙ DLL
Путь: DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\LOCAL SETTINGS\APPLICATION DATA\.#
Не удалось найти информацию по файлу.
+ Атрибут - СКРЫТЫЙ  
А файл, Мы - видимо не увидим !  :cry:  ;)
Пред. 1 ... 23 24 25 26 27 ... 167 След.
Читают тему