поговорить о uVS, Carberp, планете Земля

RSS
Обсуждаем Carberp всех модификаций :)


Цитата
;uVS v3.71 script [http://dsrt.dyndns.org]

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\HOUSE\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
bl 6D99C48BBD436116B78A04997D854F57 164352
delall %SystemDrive%\DOCUMENTS AND SETTINGS\HOUSE\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\ICQ\ICQNEWTAB\NEWTAB.HTML
regt 1
regt 2
regt 7
regt 18
deltmp
delnfr
restart
Изменено: Арвид - 22.11.2011 13:07:19
Правильно заданный вопрос - это уже половина ответа

Ответы

Пред. 1 ... 85 86 87 88 89 ... 153 След.
Попробовать можно.
Посмотреть результат.
Про безопасный режим человечество уже знает. ;)
Нужно пробовать/искать новые варианты.
Да и в безопасном не всегда есть возможность работать.
Цитата
RP55 RP55 пишет:
Попробовать можно.
Посмотреть результат.
Про безопасный режим человечество уже знает. ;)
Нужно пробовать/искать новые варианты.
Да и в безопасном не всегда есть возможность работать.
нет возможности в безопасном - есть Winpe&uVS :).
Знать нет в стане людей которые могут поддержать прогрессивные идеи от  RP55 RP55 :cry:
В теме: http://forum.esetnod32.ru/forum6/topic7665/

C:\DOCUMENTS AND SETTINGS\DEMO\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\R5SDCAVQYSE.EXE
C:\WINDOWS\SYSTEM32\COM\SVCHOST.EXE

Сравниваем Sha1 файлов.
B7BD3A0F73453557D121E561E1E7D5C5657BB0F5
&
B7BD3A0F73453557D121E561E1E7D5C5657BB0F5
Да, файлы идентичны. У них даже один bl на двоих)
Код
bl B0CCD3970AB38D82D949339F00169956 192512
Правильно заданный вопрос - это уже половина ответа
и сигнатуры значит будут одинаковы.
по SpyEye из всех калибров! :)
http://virusinfo.info/showthread.php?t=127122
(здесь можно привести список программ, которые безуспешно участвовали в поиске SpyEye: hj, avz, mbam, tdsskiller, esetspyeyecleaner.)
Цитата
2012-11-15 14:12 . 2012-11-15 14:11 61888 ----a-w- C:\esetspyeyecleaner.exe
Изменено: santy - 16.11.2012 20:00:29
Есть небольшая просьба ко всем участникам участвующим в лечении вирусов, если видите заражение файла хост, сохраняйте оригинал зараженного хоста, проверяем нодом, если не ловится, ссылку на него бросаем на всем известную почту.

Спасибо.:) Будем писать ген на хост файл, уже заколебалось хосты лечить.
Изменено: zloyDi - 16.11.2012 20:14:21

sendvirus2019@gmail.com
ZloyDi, здесь скорее всего помехи со стороны "защитников" hosts
eset удаляет, а pratorian-ец восстаналивает.
--------
надо помещать в ZOO файл hosts прежде чем очищать его.
Изменено: santy - 16.11.2012 20:26:29
Не всегда, за прошлые выходные отправил 7-10 разных хостов, теперь видим всплеск активности нода, я лишь говорю о тех хостах которые не ловятся нодом.

sendvirus2019@gmail.com
Пред. 1 ... 85 86 87 88 89 ... 153 След.
Читают тему (гостей: 2)