Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

поговорить о uVS, Carberp, планете Земля
после перезагрузки, uVS еще не запущен.
поговорить о uVS, Carberp, планете Земля
при выгруженном uVS тоже виден,
но это может быть результатом применения антисплайсинга,
т.е. смотреть надо теперь после перезагрузки системы.
поговорить о uVS, Carberp, планете Земля
при активном uVS
что мы видим
Изменено: santy - 21.11.2011 21:16:38
поговорить о uVS, Carberp, планете Земля
у Аваст 6.0.1289 со свежими базами нет детекта на актуальный образец активного Capberp-а.
Изменено: santy - 21.11.2011 21:12:08
поговорить о uVS, Carberp, планете Земля
[QUOTE]RP55 RP55 пишет:
Через uVS его было видно на диске. "Добавь файлы каталога в список проверки."
[/QUOTE]
теперь ясно. стал виден после того как uVS использовал антисплайсинг.
поговорить о uVS, Carberp, планете Земля
проверю на VM реакцию на tr antivir personal, avast free с обновленными базами (что они видят, если не детектят вирус). после отпишусь.
поговорить о uVS, Carberp, планете Земля
[QUOTE]marshal64 пишет:
Можно советовать к 4-ке ставить платный WinPatrol или чуть менее лучший, но бесплатный Anvir Task Manager.
[/QUOTE]
это надо проверять, позволит ли Anvir прописаться трояну в папку автозагрузки или нет.
поговорить о uVS, Carberp, планете Земля
[QUOTE]RP55 RP55 пишет:
[QUOTE]santy пишет:

RP55, не ответил на мой вопрос. файл был обнаружен как скрытый и системный после выгрузки процесса, или при активном процессе Карберп?[/QUOTE]

Я его на виртуалке гонял - он мог не вполне корректно работать.[/QUOTE]
ничего не понял,
можно конкретнее.
Файл обнаруживался на диске при активном Карберп, или после выгрузки его из памяти? (не важно где был тест, на виртуалке или на рабочем компе.)
поговорить о uVS, Carberp, планете Земля
RP55, не ответил на мой вопрос.
файл был обнаружен как скрытый и системный после выгрузки процесса, или при активном процессе Карберп?
поговорить о uVS, Carberp, планете Земля
скорее всего, файлик стал виден после выгрузки процесса, сам активный процесс должен скрывать присутствие файла в директории.
Изменено: santy - 21.11.2011 20:14:17