Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся
эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России,
Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане,
Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новый антивирус от компании
PRO32.
Продукты PRO32 — это технологичные решения, надежная защита от киберугроз
и максимальная производительность устройств на Windows / Android.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере
15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его
применить в корзине.
Если они проверяли/контролировали запуск вирусов через Hips. Должна быть вся информация. Да и смысл ? Если всё время появляются новые модификации & изменения. Что изменяется - знать полезно/нужно.
Есть мысль, что можно использовать для формирования поисковых критериев информации которую содержит сам объект. В духе: "2*222:2B2J2R2Z2." Есть в этом смысл, или нет. Насколько это реально/практично ? " Мы не должны ждать милостей от природы - мы должны взят их сами" т.е.открыли файл > вытащили кусок информации > создали на его основе критерий.
Полное имя C:\USERS\ЮЛИАНА\APPDATA\ROAMING\MICROSOFT CORPORATION\SYSRCPL.RC3 Имя файла SYSRCPL.RC3 Тек. статус ?ВИРУС? ВИРУС ПОДОЗРИТЕЛЬНЫЙ в автозапуске
Удовлетворяет критериям _CORKOW (ССЫЛКА ~ CLSID\{35CEC8A3-2BE6-11D2-8773-92E220524153}\INPROCSERVER32\)(1) AND ( !~ STOBJECT.DLL)(1)
Сохраненная информация на момент создания образа Статус ПОДОЗРИТЕЛЬНЫЙ в автозапуске Размер 254464 байт Создан 02.10.2011 в 16:25:01 Изменен 02.10.2011 в 16:25:01 Тип файла 32-х битный ИСПОЛНЯЕМЫЙ Цифр. подпись Отсутствует либо ее не удалось проверить
Статус ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ Путь до файла Типичен для вирусов и троянов Автозапуск Неизвестный файл использует ключ реестра часто используемый вирусами
Доп. информация на момент обновления списка SHA1 F0E0F1F5EC47AB1A67347388A4E9154C14E2E833 MD5 FB3ED55942F1BA06FDE7B52ECFFD9E85
Ссылки на объект Ссылка HKEY_USERS\S-1-5-21-2229413025-3452629496-3526477641-1000_Classes\CLSID\{35CEC8A3-2BE6-11D2-8773-92E220524153}\InprocServer32\