Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

поговорить о uVS, Carberp, планете Земля

RSS
Обсуждаем Carberp всех модификаций :)


Цитата
;uVS v3.71 script [http://dsrt.dyndns.org]

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\HOUSE\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
bl 6D99C48BBD436116B78A04997D854F57 164352
delall %SystemDrive%\DOCUMENTS AND SETTINGS\HOUSE\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\ICQ\ICQNEWTAB\NEWTAB.HTML
regt 1
regt 2
regt 7
regt 18
deltmp
delnfr
restart
Изменено: Арвид - 22.11.2011 13:07:19
Правильно заданный вопрос - это уже половина ответа

Ответы

Пред. 1 ... 3 4 5 6 7 ... 167 След.
Цитата
Арвид пишет:
при запуске IGFXTRAY.EXE Нод говорит что меняется этот ключ реестра
значит через HIPS можно заблокировать его запуск
не думаю. процесс уже внедрен в svchost. именно он и меняет параметр (а может и не меняет)
после ребута увидел такое сообщение (все разрешаю)
в Автозагрузке пока чисто
Image 130.png (18.56 КБ)
Правильно заданный вопрос - это уже половина ответа
Цитата
Арвид пишет:
при запуске IGFXTRAY.EXE Нод говорит что меняется этот ключ реестра
RP55 RP55,
да, у меня такое же значение (имя юзера другое). вроде как ничего и не изменилось
вот, если интересно. образ автозапуска до и после заражения. все чисто. загрузчики целы, файла нет. чет мне какой-то нерабочий вирус попался:(
Правильно заданный вопрос - это уже половина ответа
Цитата
Арвид пишет:
чет мне какой-то нерабочий вирус попался
Его в папку "Автозагрузка"
После чего рестарт...
И...
Получаем максимум удовольствия...  ;)
о, неужели получилось со второй попытки)) перевел просто число на завтрашний день. теперь видно куда он пытается залезть и файл есть в Автозагрузке
Image 131.png (33.76 КБ)
Правильно заданный вопрос - это уже половина ответа
после перезагрузки файла не видно. антивирус начал орать
Image 133.png (8.29 КБ)
Правильно заданный вопрос - это уже половина ответа
немного удивился только что - файл появился в папке Автозагрузка и сам оттуда пропал через секунду
Правильно заданный вопрос - это уже половина ответа
действительно. файл сам удаляется и сам там появляется через определенное время. последите сами
Правильно заданный вопрос - это уже половина ответа
Цитата
Арвид пишет:
немного удивился только что - файл появился в папке Автозагрузка и сам оттуда пропал через секунду
файл > Добавить файлы каталога в список.
Так его видно ?
Изменено: RP55 RP55 - 21.11.2011 21:59:21
Пред. 1 ... 3 4 5 6 7 ... 167 След.
Читают тему