Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

winsock reset catalog , RP55 RP55

RSS
№7

Удаление через delall приводит в необходимости восстановить winsock.
можно еще попробовать вызвать в скрипте

;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

EXEC cmd /c"netsh winsock reset catalog"
restart

----------------------------------------
exec cmd /k attrib -r -s -h "%appdata%\igfxtray.dat"&del "%appdata%\igfxtray.dat"&exit
exec cmd /k del "%windir%\system32\ieunitdrf.inf"&exit  ( пример Арвида )

------------------------
EXEC cmd /c"netsh winsock reset catalog"
exec cmd /c "ipconfig /flushdns"


===========
В каком случае необходимо это проводить? Когда по типу нету инета и надо востановить значение по умолчанию? Файлы igfxtray.dat ieunitdrf.inf относятся к carbery ?
Изменено: nWc - 12.04.2012 11:53:08

Ответы

Постараюсь написать завтра, как на работу приду,сейчас убегаю уже...А вообще добавить есть чего.Спс. Просто все, что я узнаю я узнаю только через самообразование и вот таких бесед. Ну там книжки разные) Также метод проб и ошибок.
Изменено: nWc - 16.04.2012 18:59:38
Главная идея/концепция уроков.
Это - не написание скрипта - под конкретный/известный вирус.
А, создание общей концепции - Чтобы уроки не утратили актуальности со временем.
И в общем добиться понимания от читателя.
Чтобы было интересно их читать/изучать.

Арвид - !
Есть идеи и предложения - ?
Цитата
nWc пишет:
Ну там книжки разные...
С этим - нужно осторожно  ;)
Изменено: RP55 RP55 - 16.04.2012 19:05:46
Идеи? Ну разве что опыт надо иметь в общении с различными системами, программами - чтоб знать что нужное, известное, а что не понятно что
Правильно заданный вопрос - это уже половина ответа
Цитата
Арвид пишет:
Идеи? Ну разве что опыт надо иметь в общении с различными системами, программами - чтоб знать что нужное, известное, а что не понятно что
1.Что вообще должно быть в уроках > Их структуре и содержании. ( схема/концепция )
2.Как лучшие подать материал.
3.Какие материалы они должны включать.
4.Стоит ли вообще их создавать - ?
5.Свои идеи/пожелания/предложения.

6.Что - непонятно изложено - какой материал.
По какой причине - данный материал непонятен...
Изменено: RP55 RP55 - 16.04.2012 19:34:40
1. Присланные примеры хорошо поясняют работу UVS, но их мало=) всего 7 примеров. При таком большом наборе команд (вирусов). Например, я вот не понял в каком месте и до сих пор искать файлы ,при их наличии в системе, ieunitdrf.inf и igfxtray.dat, я понимаю, что это профилактика, но все же зачем лишние движения.
2. Проще всего подается с помощью видеоматериала , когда сам автор уроков поясняет каждое действие. Сделать можно легко в том же SonyVegas.
3. Примеры обязательно, можно кратко о разновидностях вирусов и по какому алгоритму их искать. Показать, что нужно , что нет при проверки вирусов, на что стоит обратить взгляд, при разных видах систем. Указать, как к примеру создать базу поисковых критериев, на каком либо примере. Например, как писали я бы добавил бы туда же:

1.Тщательно смотрим - "Подозрительные и вирусы"
Здесь нужно заранее создать базу поисковых критериев - настроить и проверить как они работают !
Без базы П.Кр. Результативность/информативность значительно снижается.

2.Далее последовательно Проверяем: Браузеры > Загрузчики > Hosts > Persistent routes > DNS ( Alt+L )
Сморим, чтобы человек работал с актуальной версией uVS - Смотрим тип Операционной системы.

3. После чего Смотрим категорию "Все" ( сначала корректировка по дате создания ) - потом уже весь список смотрим.

Если есть сбой в работе системы - то смотрим какие файлы отсутствуют.

*Как правило речь идёт от 5-6 одних и тех же вирусов.
Вот и нужно запомнить/создать по ним критерий поиска.
Типа: Автозагрузка; SERVICES\MKDRV\IMAGEPATH;ЗЛОУПОТРЕБЛЕНИЕ ЦИФРОВОЙ ПОДПИСИ ВИРУС = Компания SAKURA ;AUTORUN ; APPINIT_DLLS;APPPATCH

4. Конечно стоит, не знаю как другим , а мне просто интересно да и полезно знать как быстро можно найти и помочь удалить вирус не только себе, но и неграмотно
подготовленного человека в этой сфере. Да и в работе пригодится.

5. Больше примеров для разного рода модификаций вирусов.

6. Побольше рассказать про базу поисковых критериев. Привести пример борьбы с руткитами. Побольше охватить предлагаемых команд UVS в разных примерах. Также привести пример пользования при удаленном инспектировании компьютера, хотя не обязательно, ничего сложного там нету. Ввести ip указать доменное имя и пароль. Ну также указать какие виды модификаций ловят, а какие нет - которые можно найти уже с помощью. того же Malwarebytes и TDSSKiller.
Изменено: nWc - 17.04.2012 11:22:34
Цитата
RP55 RP55 пишет:
Цитата
nWc пишет:

Ну там книжки разные...

С этим - нужно осторожно  
в чем сомнения? Курсы слишком дорогие, да и по большей части все известно уже, не спорю полезно). А книги дают основу.
Изменено: nWc - 17.04.2012 11:26:19
Вот, к примеру, компьютер находится на большом расстоянии  4-5 км от сервера оптика, далее по 5 категории кабелям, при входе в домен минут 5 заходит.
Верно ли будет ввести такой скрипт для http://zalil.ru/33088197

Цитата
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1


delall %SystemDrive%\DOCUMENTS AND SETTINGS\AIVANOV\APPLICATION DATA\MICROSOFT\INTERNET EXPLORER\QIPSEARCHBAR.DLL
delref HTTP://WWW.YANDEX.RU/?CLID=163307
delref HTTP://WWW.YANDEX.RU/?CLID=41529
reg 20
setdns Подключение по локальной сети\4\{EBE1E08E-A220-449B-999F-9EF6AE6D7332}\
deltmp
delnfr
exec cmd /k attrib -r -s -h "%appdata%\igfxtray.dat"&del "%appdata%\igfxtray.dat"&exit
exec cmd /k del "%windir%\system32\ieunitdrf.inf"&exit
restart

з.ы. ранее на этом компе был карбер)
Изменено: nWc - 17.04.2012 12:57:30
заражения в образе вообще не видно
1. зачем 20 твик? там разве что-то повреждено?
2. зачем зачищать хвосты от Carberp? он там был?
3. зачем чистить DNS у сетевого подключения если они там и так чистые?
4. стартовые Яндекса можно не трогать

Цитата
nWc пишет:
ранее на этом компе был карбер)
тогда понятно
Изменено: Арвид - 17.04.2012 13:00:24
Правильно заданный вопрос - это уже половина ответа
Цитата
Арвид пишет:
заражения в образе вообще не видно

1. зачем 20 твик? там разве что-то повреждено?

2. зачем зачищать хвосты от Carberp? он там был?

3. зачем чистить DNS у сетевого подключения если они там и так чистые?

4. стартовые Яндекса можно не трогать



Цитата
nWc пишет:

ранее на этом компе был карбер)

тогда понятно
1. щя поразбираюсь заодно заменил поврежденный basecsp.dll , правда не понял пока, на что он влияет
2. ну это понятно был хвостик
3. перепутал образы)
4. хорошо

Цитата
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1


delall %SystemDrive%\DOCUMENTS AND SETTINGS\AIVANOV\APPLICATION DATA\MICROSOFT\INTERNET EXPLORER\QIPSEARCHBAR.DLL
deltmp
delnfr
exec cmd /k attrib -r -s -h "%appdata%\igfxtray.dat"&del "%appdata%\igfxtray.dat"&exit
exec cmd /k del "%windir%\system32\ieunitdrf.inf"&exit
restart
Изменено: nWc - 17.04.2012 14:17:47
Читают тему