Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

поговорить о uVS, Carberp, планете Земля

RSS
Обсуждаем Carberp всех модификаций :)


Цитата
;uVS v3.71 script [http://dsrt.dyndns.org]

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\HOUSE\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
bl 6D99C48BBD436116B78A04997D854F57 164352
delall %SystemDrive%\DOCUMENTS AND SETTINGS\HOUSE\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\ICQ\ICQNEWTAB\NEWTAB.HTML
regt 1
regt 2
regt 7
regt 18
deltmp
delnfr
restart
Изменено: Арвид - 22.11.2011 13:07:19
Правильно заданный вопрос - это уже половина ответа

Ответы

Цитата
Оса Осище написал:
До сих пор нет обнаружения для полезной нагрузки уже давно известного эксплойта.

Отправьте через форму
http://eset.ua/ru/support/technical_support/send_virus_sample

ускорю анализ файла...

Цитата
Дмитрий написал:
Отправьте через форму
http://eset.ua/ru/support/technical_support/send_virus_sample

ускорю анализ файла...
отправил, детект удивительно медленно растёт))
Screenshot_13.png (64.05 КБ)
Файл получил и отправил с пометкой Важно.

Спасибо.

Ещё один подозрительный файл без детекта. Отправляю по форме
Screenshot_17.png (82.96 КБ)
Screenshot_18.png (79.07 КБ)
и ещё один аналогично, отправляю
Screenshot_20.png (85.54 КБ)
Screenshot_21.png (97.84 КБ)
Screenshot_22.png (113.74 КБ)
Ответы уже на почте :)

Спасибо, Дмитрий. Пока мой NOD увидел только одного  :?:  
Screenshot_24.png (25.99 КБ)
Всё, есть и второй. Детект корректный, жаль только не очень оперативный :)  
:)

Сижу, починяю примус...
И вдруг... никогда такого не было и вот опять.
11-22-44.jpg (202.71 КБ)
PowerShell Script showing up on Task Manager - Malicious Attack

https://forum.eset.com/topic/14523-powershell-script-showing-up-on-task-manager-malicious-attack/
Читают тему