Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

поговорить о uVS, Carberp, планете Земля

RSS
Обсуждаем Carberp всех модификаций :)


Цитата
;uVS v3.71 script [http://dsrt.dyndns.org]

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\HOUSE\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
bl 6D99C48BBD436116B78A04997D854F57 164352
delall %SystemDrive%\DOCUMENTS AND SETTINGS\HOUSE\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\ICQ\ICQNEWTAB\NEWTAB.HTML
regt 1
regt 2
regt 7
regt 18
deltmp
delnfr
restart
Изменено: Арвид - 22.11.2011 13:07:19
Правильно заданный вопрос - это уже половина ответа

Ответы

Меня интересует, как он первоначально в Program Files попадает.
Обычно устанавливается программа > программа в процессе своей установки внедряет плагины/расширения в браузер...
но не наоборот ?
Хочу добавить http://www.herdprotect.com/index.aspx
В полезные программы.
Для чего : http://www.herdprotect.com/knowledgebase.aspx
есть форма проверки по SHA1
В базе у них суммарно на данный момент 2.5 миллиона файлов.
Если со сканером будут активно работать в русскоязычном сегменте сети...
Это позволит значительно расширить их базу = сделать проверку по SHA1 эффективной.
В качестве дополнения к V.T.
Пожалуй это единственный ресурс который так активно работает с файлами.
Мне он предложил загрузить 3564 файла !
Если всех так будет сканировать...
---------
Есть ли возражения ?
и замечания по этому поводу?
интересная штука, пока не лечит, только сканирует, но в будущем обещают и лечение (удаление)
есть портабле версия, место на моих рабочих флешках уже нашла, благо весит 4 метра и есть модули 32/64
g0dl1ke
База SHA1 быстро растёт.
Вчера : 1,935,275 Files
Сегодня днём: 1,980,750 Files
( По зверям отдельная статистика )
( Подсчёт/обновление  статистики видимо  1-2 раза в сутки )
Кто заинтересовался:
Можно/нужно дать ссылку = информацию по ресурсу и как с ним работать в других разделах и на других форумах.
Большее число проверок - приводит к значительному увеличению скорости сканирования.
http://pchelpforum.ru/f26/t16/119/#post1169038
Изменено: RP55 RP55 - 07.02.2014 19:06:12
Американское ведомство намерено создать огромную библиотеку вредоносного ПО.

Цитата
Федеральное бюро расследований США (ФБР) разместило сообщение о том, что ведомство готово приобрести образцы вирусных программ, в том числе у поставщиков антивирусных решений. Целью приобретения является создание библиотеки вредоносного программного обеспечения.

В последствии приобретенное ПО будет передано специально сформированной группе - Operational Technology Division (OTD).

«Следственная группа OTD преследует следующие цели: Обеспечение технического анализа цифровых данных, методов и программного обеспечения, оказание технической поддержки в ходе расследований ФБР, а также проведение разведывательных операций, предусматривающих работу с компьютерами, сетями и вредоносным программным обеспечением», - поясняют представители регулятора.

Подробнее: http://www.securitylab.ru/news/449448.php
Изменено: santy - 07.02.2014 19:51:34
Зверюка мутирует.
Теперь расширение устанавливается с рандомным именем типа: YthRYuESgD
И может не иметь .png ресурсов.
а в чем здесь мутация? в том, что локально теперь прописан update.xml?
Цитата
santy пишет:
а в чем здесь мутация? в том, что локально теперь прописан ?
1) Имя произвольно задаётся.
2) Вероятно нет ресурсов ( сейчас нет точных данных )
3) Изменение в пути & update.xml
Возможно есть/будут другие изменения.
т.е. есть тенденция.
а какие там могут быть ресурсы в *.js? :)
надо было содержимое update.xml посмотреть. откуда берется crx. из локальной папки или из сети
Цитата
santy пишет:
Надо было содержимое update.xml посмотреть. откуда берется crx. из локальной папки или из сети
У меня их и не было - пока с косвенными уликами работать приходиться. ! :|  :)
Читают тему