Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

поговорить о uVS, Carberp, планете Земля

RSS
Обсуждаем Carberp всех модификаций :)


Цитата
;uVS v3.71 script [http://dsrt.dyndns.org]

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\HOUSE\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
bl 6D99C48BBD436116B78A04997D854F57 164352
delall %SystemDrive%\DOCUMENTS AND SETTINGS\HOUSE\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\ICQ\ICQNEWTAB\NEWTAB.HTML
regt 1
regt 2
regt 7
regt 18
deltmp
delnfr
restart
Изменено: Арвид - 22.11.2011 13:07:19
Правильно заданный вопрос - это уже половина ответа

Ответы

Пред. 1 ... 72 73 74 75 76 ... 167 След.
да, 1 и 3 сильно внушают подозрение.
RP55, зачем еще раз дублировать инфо
Цитата
santy пишет:
Зачем еще раз дублировать инфо
Разное время проверки - разные результаты на V.T.
Одно точно - это вирус.
Просто файл вообще не проверяют !
Снимают детект, как ложный...
Проверили...
Есть подпись...
И пошло...
+
Ошибка :
Для: "Удалить хэш файла из базы проверенных"
Не работает...
--------------------------------------------------------
C:\USERS\ROOT\APPDATA\ROAMING\HVGB5Z69HR.EXE
SHA1: 750D74424E8FCA55094BBCD264970DA6E59DDC09
Хэш найден в базе проверенных файлов, файл помечен как проверенный
--------------------------------------------------------
Если отдать команду: Удалить хэш файла из базы проверенных"
Получим результат: "Хэш НЕ найден в базе проверенных файлов"

При условии, что база расположена по адресу: \uvs_v375\SHA
вирусом его можно назвать, только если снять некоторые вопросы:
1. почему он имеет подпись Микрософт,
2. почему он попал в список sha1
3. выяснить, какие деструктивные действия он выполняет в системе.
----------
Изменено: santy - 05.07.2012 17:10:42
А вы что не в курсе что Flame имеет цифровые подписи MS? :)
Правильно заданный вопрос - это уже половина ответа
Цитата
Арвид пишет:
А вы что не в курсе что Flame имеет цифровые подписи MS? :)
В курсе,  вот только среда обитания флейма все больше на Ближнем Востоке.
здесь можно пока проверить файл
http://camas.comodo.com/
и здесь
http://anubis.iseclab.org/?action=advanced_form
Изменено: santy - 05.07.2012 17:22:08
Интереснее проверять самому на рабочей виртуалке. Ждем тот файл.
Правильно заданный вопрос - это уже половина ответа
Цитата
Арвид пишет:
Интереснее проверять самому на рабочей виртуалке. Ждем тот файл.
и это тоже не исключается.
Пред. 1 ... 72 73 74 75 76 ... 167 След.
Читают тему