поговорить о uVS, Carberp, планете Земля

RSS
Обсуждаем Carberp всех модификаций :)


Цитата
;uVS v3.71 script [http://dsrt.dyndns.org]

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\HOUSE\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
bl 6D99C48BBD436116B78A04997D854F57 164352
delall %SystemDrive%\DOCUMENTS AND SETTINGS\HOUSE\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\ICQ\ICQNEWTAB\NEWTAB.HTML
regt 1
regt 2
regt 7
regt 18
deltmp
delnfr
restart
Изменено: Арвид - 22.11.2011 13:07:19
Правильно заданный вопрос - это уже половина ответа

Ответы

Пред. 1 ... 83 84 85 86 87 ... 153 След.
Цитата
Yung пишет:
Теперь о планете Земля. :)

Уважаемые знатоки, подскажите пож., удалятся ли файлы карантина антивируса 4 версии при удалении антивируса через ESET Uninstaller ?
Спасибо.
Yung, это легко проверить опытным путем.
хм, может это веяние нового варианта lsass (Voltar)?
http://forum.esetnod32.ru/forum6/topic7488/

не мешает посмотреть hj в других темах с lsass.
(разработчику отписался по проблеме добавить параметр AutoConfigURL в образ)
Цитата
santy пишет:
Не мешает посмотреть hj в других темах с lsass.

Да, мысль верная. :)
у ЛК есть подобная утилитка для проверки
http://support.kaspersky.ru/faq/?qid=208643411
Цитата
RP55 RP55 пишет:
Цитата
santy пишет:
Не мешает посмотреть hj в других темах с lsass.
Да, мысль верная. :)
да, но только мыслим мы в разном направлении.
Арвид отписался по теме
http://pchelpforum.ru/f26/t109344/
есть второй случай с заражением Voltar (lsass.exe), когда добавлен троянский прокси в параметр AutoConfigURL
Сегодня прямо нашествие newdriver.
http://pchelpforum.ru/f26/t110024/
C:\USERS\BOSS\DESKTOP\U\XXUVGL
Смотрим свойства файла.
Что это может быть ?
uVS это
Правильно заданный вопрос - это уже половина ответа
:D
Пред. 1 ... 83 84 85 86 87 ... 153 След.
Читают тему (гостей: 2)