Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
Код |
---|
;uVS v4.11.6 [http://dsrt.dyndns.org:8888] ;Target OS: NTv6.3 v400c OFFSGNSAVE ;------------------------autoscript--------------------------- deldirex %SystemDrive%\USERS\KKKNAT\APPDATA\LOCALLOW\UNITY\WEBPLAYER\LOADER delref {761497BB-D6F0-462C-B6EB-D4DAF1D92D43}\[CLSID] delref {DBC80044-A445-435B-BC74-9C25C1C588A9}\[CLSID] delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DDJGDGDCFMDKFICBIFBNAACKNBLBKHHOC%26INSTALLSOURCE%3DONDEMAND%26UC apply regt 27 regt 28 regt 29 deltmp delref A9A33436-678B-4C9C-A211-7CC38785E79D\[CLSID] delref 752073A1-23F2-4396-85F0-8FDB879ED0ED\[CLSID] delref %SystemRoot%\SYSWOW64\COMPMGMTLAUNCHER.EXE delref %SystemRoot%\SYSWOW64\GPSVC.DLL delref %SystemRoot%\SYSWOW64\DRIVERS\MRXSMB.SYS delref %SystemRoot%\SYSWOW64\DRIVERS\USBXHCI.SYS delref %SystemRoot%\SYSWOW64\DRIVERS\SRV2.SYS delref %SystemRoot%\SYSWOW64\DRIVERS\HTTP.SYS delref %SystemRoot%\SYSWOW64\DRIVERS\TCPIP.SYS delref %SystemRoot%\SYSWOW64\UMPOEXT.DLL delref %SystemRoot%\SYSWOW64\DRIVERS\DMVSC.SYS delref %SystemRoot%\SYSWOW64\DRIVERS\SPACEPORT.SYS delref %SystemRoot%\SYSWOW64\DRIVERS\FVEVOL.SYS delref %SystemRoot%\SYSWOW64\DRIVERS\AFD.SYS delref %SystemRoot%\SYSWOW64\LSM.DLL delref {19916E01-B44E-4E31-94A4-4696DF46157B}\[CLSID] delref {F0D63F85-37EC-4097-B30D-61B4A8917118}\[CLSID] delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}\[CLSID] delref TBS\[SERVICE] delref %SystemDrive%\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\DAO\DAO360.DLL delref %SystemRoot%\SYSWOW64\TAPILUA.DLL delref %SystemRoot%\SYSWOW64\AEPROAM.DLL delref %SystemRoot%\SYSWOW64\RSTRUI.EXE delref %SystemRoot%\SYSWOW64\LISTSVC.DLL delref %SystemRoot%\SYSWOW64\WBEM\NLMCIM.DLL delref %SystemDrive%\PROGRAM FILES (X86)\ADOBE\ACROBAT READER DC\ACRORD32INFO.EXE delref %SystemRoot%\SYSWOW64\WPCCPL.DLL delref %SystemRoot%\SYSWOW64\IDLISTEN.DLL delref %SystemDrive%\PROGRAM FILES\COMMON FILES\SYSTEM\OLE DB\MSDAORA.DLL delref G:\SETUP.EXE delref G:\HISUITEDOWNLOADER.EXE delref G:\ILINKER.EXE ;------------------------------------------------------------- restart |
Цитата |
---|
Вадим Курт написал: При попытке обновления программы через Live Installer до последней версии, |
Цитата |
---|
Павел Михайловский написал: Добрый день, столкнулся с такой же проблемой, CryLock/v{2.0.0.0} - кто знает как победить проблему, расшифровать файлы, количество от 1 Гб до 20, в зависимости от того насколько это сложно, есть просто пара файлов очень нужных. Может ли кто помочь за соответствующую оплату, спасибо Несколько зараженных файлов здесь |
Цитата |
---|
Ярослав Самоделов написал: Постараюсь в ближайшее время сделать. Единственное настолько накрыло пк, что даже войти не могу. |
Цитата |
---|
Тенденции злоумышленников, как правило, приходят и уходят. Но одна популярная техника, которую мы наблюдаем в настоящее время, - это использование живых двоичных файлов, или «LoLBins». LoLBins используются различными субъектами в сочетании с бесфайловыми вредоносными программами и законными облачными сервисами, чтобы повысить шансы остаться незамеченными в организации, как правило, на этапах атаки после эксплуатации. |
Цитата |
---|
Полное имя C:\PROGRAM FILES (X86)\TRANSMISSION\TRANSMISSION-DAEMON.EXE Имя файла TRANSMISSION-DAEMON.EXE Тек. статус АКТИВНЫЙ сервис в автозапуске Фильтр Удовлетворяет критериям SIGN.NOT.IN WHITE LIST (ССЫЛКА ~ \IMAGEPATH)(1) AND (ЦИФР. ПОДПИСЬ ~ ДЕЙСТВИТЕЛЬНА)(1) AND (ЦИФР. ПОДПИСЬ !~ WDSL)(1) [auto (0)] FLOCK (FILTERED) (ПРОИЗВОДИТЕЛЬ ~ TRANSMISSION PROJECT)(1) [filtered (0)] Сохраненная информация на момент создания образа Статус АКТИВНЫЙ ПРОВЕРЕННЫЙ сервис в автозапуске Процесс 32-х битный File_Id 5EC7A34817F000 Linker 14.25 Размер 1558232 байт Создан 05.12.2020 в 21:56:44 Изменен 22.05.2020 в 07:05:52 TimeStamp 22.05.2020 в 10:02:48 EntryPoint + OS Version 6.0 Subsystem Windows graphical user interface (GUI) subsystem IMAGE_FILE_DLL - IMAGE_FILE_EXECUTABLE_IMAGE + Тип файла 32-х битный ИСПОЛНЯЕМЫЙ Цифр. подпись Действительна, подписано SignPath Foundation Оригинальное имя transmission-qt.exe Версия файла 3.00 (bb6b5a062e) Описание Transmission Qt Client Производитель Transmission Project Доп. информация на момент обновления списка pid = 3932 NT AUTHORITY\СИСТЕМА CmdLine "C:\Program Files (x86)\Transmission\transmission-daemon.exe" -run-instance Процесс создан 23:11:58 [2021.06.24] С момента создания 00:21:25 CPU 0,09% CPU (1 core) 0,34% parentid = 744 C:\WINDOWS\SYSTEM32\SERVICES.EXE SHA1 E2325342A56423D628556549C56B7F4435AD276E MD5 7F8E96F120678508C58810F8A77F603B Ссылки на объект Ссылка HKLM\System\CurrentControlSet\Services\Transmission\ImagePat ImagePath "C:\Program Files (x86)\Transmission\transmission-daemon.exe" -run-instance DisplayName Transmission Daemon Description Background BitTorrent service accessible with Qt client, web UI, or remote CLI tool. Transmission тип запуска: Авто (2) Изменен 03.05.2021 в 21:29:35 Образы EXE и DLL TRANSMISSION-DAEMON.EXE C:\PROGRAM FILES (X86)\TRANSMISSION Загруженные DLL НЕИЗВЕСТНЫЕ LIBCRYPTO-1_1.DLL C:\PROGRAM FILES (X86)\TRANSMISSION LIBCURL.DLL C:\PROGRAM FILES (X86)\TRANSMISSION LIBSSL-1_1.DLL C:\PROGRAM FILES (X86)\TRANSMISSION QT5CORE.DLL C:\PROGRAM FILES (X86)\TRANSMISSION QT5DBUS.DLL C:\PROGRAM FILES (X86)\TRANSMISSION QT5GUI.DLL C:\PROGRAM FILES (X86)\TRANSMISSION QT5NETWORK.DLL C:\PROGRAM FILES (X86)\TRANSMISSION QT5WIDGETS.DLL C:\PROGRAM FILES (X86)\TRANSMISSION QT5WINEXTRAS.DLL C:\PROGRAM FILES (X86)\TRANSMISSION QWINDOWS.DLL C:\PROGRAM FILES (X86)\TRANSMISSION\PLATFORMS ZLIB.DLL C:\PROGRAM FILES (X86)\TRANSMISSION Загруженные DLL ИЗВЕСТНЫЕ и ПРОВЕРЕННЫЕ |