остальное только вечером.
остальное только вечером.
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
Цитата |
---|
Арвид пишет: это я понял. но она убивает родные переменные |
Цитата |
---|
Арвид пишет: Захотелось убивать с помощью uVS хвосты Carberp'a. Думал все будет проще, но пришлось немного попариться с командой для удаления файла из Application Data - когда запускается сторонняя команда через exec, то работают переменные самой программы, а не ОС. И работают не совсем успешно если честно. |
Цитата |
---|
3.65 --------------------------------------------------------- o Скриптовая команда exec теперь допускает использование сокращений пути до файла: %SYS32% = подкаталог SYSTEM32 проверяемой системы %SYSTEMROOT% = каталог проверяемой системы %SYSTEMDRIVE% = имя диска где расположена система |
Код |
---|
;uVS v3.74 script [http://dsrt.dyndns.org] ;Target OS: NTv5.1 addsgn A7679B19B9468B77CA65CAB142CB1205E28F9142EDFA315E85C392EAAFC3E57C651760E48B319D232B7F91D376504973383BE1B25A5EC03F2D77CC017662228C 8 spy.shiz zoo %SystemRoot%\APPPATCH\PRNIMW.EXE bl 8B076465B26C9157971694486DA51C15 276992 delall %SystemRoot%\APPPATCH\PRNIMW.EXE chklst delvir deltmp delnfr regt 12 restart |
Цитата |
---|
Legolas пишет: SS 5 пока молчит... |
Цитата |
---|
пока скрипт из сообщения 8 выполните, и новый образ автозапуска надо сделать |
Код |
---|
;uVS v3.74 script [http://dsrt.dyndns.org] ;Target OS: NTv5.1 addsgn 9252773A166AC1CC0BA4524E3341F788B9AE7C3776052EB8D5FA19C9AB90371F4BE645503E021E8A2FD3EC66B91549ACFE1CEC21051DB32F2D75A4BF5753B224 8 a variant of Win32/Kryptik.AADO [NOD32] zoo %SystemDrive%\DOCUMENTS AND SETTINGS\СОТРУДНИК\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\M0MROEE7S5I.EXE bl 19D45EF44413C3EBCAA12BD77C974A37 268800 delall %SystemDrive%\DOCUMENTS AND SETTINGS\СОТРУДНИК\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\M0MROEE7S5I.EXE chklst delvir deltmp delnfr restart |