поговорить о uVS, Carberp, планете Земля

RSS
Обсуждаем Carberp всех модификаций :)


Цитата
;uVS v3.71 script [http://dsrt.dyndns.org]

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\HOUSE\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
bl 6D99C48BBD436116B78A04997D854F57 164352
delall %SystemDrive%\DOCUMENTS AND SETTINGS\HOUSE\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\ICQ\ICQNEWTAB\NEWTAB.HTML
regt 1
regt 2
regt 7
regt 18
deltmp
delnfr
restart
Изменено: Арвид - 22.11.2011 13:07:19
Правильно заданный вопрос - это уже половина ответа

Ответы

чтоб поправить русский язык можно другой языковой файл использовать
http://ge.tt/89YTGCT1/v/0
файл кинуть в папку с программу в папку Languages с заменой
Правильно заданный вопрос - это уже половина ответа
База левых расширений.
Хром
https://www.extensiondefender.com/database-chrome.php
лиса
https://www.extensiondefender.com/database-firefox.php
И снова...
http://www.anti-malware.ru/forum/index.php?showtopic=27980
Цитата
RP55 RP55 пишет:
И снова...
http://www.anti-malware.ru/forum/index.php?showtopic=27980
ну так мы не работаем в сервисе майл.ру
Кто-то может объяснить, в чем именно заключается опасность этого вируса Sirefef (со стороны вопрос выглядит глупо конечно :) )?
http://chklst.ru/forum/discussion/359/my-mirnye-lyudi-no-nash-bronepoezd-#Item_1

+

Sirefef использует P2P протокол для загрузки или обновления дополнительных компонент вредоносных программ с удаленных партнерских компьютеров. Загруженные компоненты сохраняются в скрытой папке, которая будет создана для этой цели. Загруженные компоненты могут:

Изменять результаты результаты поиска в Интернете;
Создавать клики на рекламу для своих контроллеров
Запускать добычу Bitcoin (цифровой валюты) на зараженном компьютере

http://chklst.ru/forum/discussion/94/win32-sirefefzaccess#Item_2

т.е. сам руткит обеспечивает лишь прикрытие для работы различных "полезных" нагрузок, которые могут обновляться и добавляться под прикрытием.
Изменено: santy - 15.05.2014 20:39:13
Народ сделал инструкцию для народа.
Думаю может когда и пригодиться.
Соответственно для просмотра - нужно открыть до полного габарита.
Изменено: RP55 RP55 - 21.05.2014 20:44:37
Цитата
santy пишет:
Sirefef
на счет не удаляемой (поначалу) папки \??\C:\Windows\$NtUninstallKB3296$ - из под лайва без проблем должно удалиться либо через виртуализацию uvs?
ну, так ее надо было еще увидеть. не факт, что эта папка попала в образ автозапуска.
http://forum.esetnod32.ru/messages/forum6/topic11150/message79060/#message79060

10.100.0.89:3128

110.100.0.89:3128
Читают тему (гостей: 4)