если комп с банковской системой, то троянец попал в цель,
(совершенно свежий и ни кем возможно не детектится, еще)
вам же, следует так же
(кроме java)
обновить антивир до актуальной версии 4.0.474 или 4.2.76,
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
Цитата |
---|
RP55 RP55 пишет: И кстати говоря, что там за безобразие с VirusTotal разработчики в честь Старого< = >Нового года сотворили ? |
Цитата |
---|
RP55 RP55 пишет: RP55 RP55 пишет: А - вот с ключами реестра хуже - они не проверяются! На Anti-Malware я предлагал, после завершения команды adddir - чтобы проводилась проверка/сравнение/поиск по имени файла в данных реестра. RP55 RP55 пишет: А - вот с ключами реестра хуже - они не проверяются! На Anti-Malware я предлагал, после завершения команды adddir - чтобы проводилась проверка/сравнение/поиск по имени файла в данных реестра. |
Код |
---|
;uVS v3.73.1 script [http://dsrt.dyndns.org] zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\МОИ ДОКУМЕНТЫ\ЗАГРУЗКИ\ФОТЫ.EXE addsgn 1A0F8965AA598C225B84FE59DAE31205E6DCAB7DF5DE13F374480A356E3EA1EBDCE84A1136DCCB45A00798934616C0BC6D8063B40B18B42CA6B62F274C563248 31 Win32/HiddenStart.A [NOD32] zoo D:\AION2.5\BIN32\AION.BIN addsgn 710073CA06824D720BD462E9ED0B5228250AF4F6A4ED071885C6C9A430D6F177EF62DA913D5526493B8084F77FA167AF15700ED47589E0C42777A42F44C622FA 13 Trojan.Siggen3.29517 [DrWeb] delall %SystemRoot%\TEMP\EULAEND.BAT delall %SystemDrive%\AUTORUN.INF delall %SystemRoot%\TEMP\UNINSTALL.EXE delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\МОИ ДОКУМЕНТЫ\ЗАГРУЗКИ\ФОТЫ.EXE delall D:\AION2.5\BIN32\AION.BIN deltmp delnfr regt 5 restart |
Цитата |
---|
Арвид пишет: просто когда нечего делать - захожу в папку Downloads и скидываю все логи в папку Logs безо всякого порядка |
Цитата |
---|
Арвид пишет: Сам Corkow что из себя представляет? Библиотеку или исполняемый файл? Можно брать экземпляры и смотреть их поведение на ВМ |
Код |
---|
;uVS v3.73.1 script [http://dsrt.dyndns.org] zoo %SystemDrive%\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\D3DSIT.WSO addsgn 79A853921D1F5241CB57569C1BC05286DDEE800362F575787AB7E1ACAFA25540CB0B3CA8C13F9C11E98C84F5457C49907D37E38DAA2535EC59675B5BE30ADD07 8 Corkow.A [NOD32] delall %SystemDrive%\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\D3DSIT.WSO chklst delvir deltmp delnfr restart |
Цитата |
---|
RP55 RP55 пишет: Если бы у Вас было время - то, сколько его нужно для анализа и получения результата ? |
Цитата |
---|
RP55 RP55 пишет: А у Вир.лаба запросить данные нет никакой возможности ? |