Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

поговорить о uVS, Carberp, планете Земля
после перезагрузки, uVS еще не запущен.
поговорить о uVS, Carberp, планете Земля
при выгруженном uVS тоже виден,
но это может быть результатом применения антисплайсинга,
т.е. смотреть надо теперь после перезагрузки системы.
поговорить о uVS, Carberp, планете Земля
при активном uVS
что мы видим
Изменено: santy - 21.11.2011 21:16:38
поговорить о uVS, Carberp, планете Земля
у Аваст 6.0.1289 со свежими базами нет детекта на актуальный образец активного Capberp-а.
Изменено: santy - 21.11.2011 21:12:08
поговорить о uVS, Carberp, планете Земля
Цитата
RP55 RP55 пишет:
Через uVS его было видно на диске. "Добавь файлы каталога в список проверки."
теперь ясно. стал виден после того как uVS использовал антисплайсинг.
поговорить о uVS, Carberp, планете Земля
проверю на VM реакцию на tr antivir personal, avast free с обновленными базами (что они видят, если не детектят вирус). после отпишусь.
поговорить о uVS, Carberp, планете Земля
Цитата
marshal64 пишет:
Можно советовать к 4-ке ставить платный WinPatrol или чуть менее лучший, но бесплатный Anvir Task Manager.
это надо проверять, позволит ли Anvir прописаться трояну в папку автозагрузки или нет.
поговорить о uVS, Carberp, планете Земля
Цитата
RP55 RP55 пишет:
Цитата
santy пишет:

RP55, не ответил на мой вопрос. файл был обнаружен как скрытый и системный после выгрузки процесса, или при активном процессе Карберп?

Я его на виртуалке гонял - он мог не вполне корректно работать.
ничего не понял,
можно конкретнее.
Файл обнаруживался на диске при активном Карберп, или после выгрузки его из памяти? (не важно где был тест, на виртуалке или на рабочем компе.)
поговорить о uVS, Carberp, планете Земля
RP55, не ответил на мой вопрос.
файл был обнаружен как скрытый и системный после выгрузки процесса, или при активном процессе Карберп?
поговорить о uVS, Carberp, планете Земля
скорее всего, файлик стал виден после выгрузки процесса, сам активный процесс должен скрывать присутствие файла в директории.
Изменено: santy - 21.11.2011 20:14:17