Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Выбрать дату в календареВыбрать дату в календаре

поговорить о uVS, Carberp, планете Земля
тогда постоянно надо менять критерий, хотя это не сложно.
поговорить о uVS, Carberp, планете Земля
почему? апеха удаляется.
Цитата
delref HTTP://WWW.APEHA.RU
Java 7 не добавляю в критерии, только 6. поэтому.
по chklst&delvir можно в принципе отследить, если ни одной сигнатуры не добавлено в скрипт, то не добавлять команду в скрипт.
поговорить о uVS, Carberp, планете Земля
автоскрипт для темы
http://forum.esetnod32.ru/forum6/topic9670/
выглядит так:

Цитата
;uVS v3.80.10 [http://dsrt.dyndns.org]
;Target OS: NTv5.1

OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://WWW.APEHA.RU

delhst 66.85.174.29 m.my.mail.ru
delhst 66.85.174.29 vk.com
delhst 66.85.174.29 vk.com
delhst 66.85.174.29 ok.ru
delhst 66.85.174.29 ok.ru
delhst 66.85.174.29 m.vk.com
delhst 66.85.174.29 odnoklassniki.ru
delhst 66.85.174.29 www.odnoklassniki.ru
delhst 66.85.174.29 www.odnoklassniki.ru
delhst 66.85.174.29 m.odnoklassniki.ru
delhst 66.85.174.29 m.ok.ru
; Java™ 6 Update 37
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216035FF} /quiet

deltmp
delnfr
;-------------------------------------------------------------

restart
ESS - доступ между компьютерами, ESS - доступ между компьютерами
когда устанавливаете ESS - не выбирайте режим работы фаерволла - абсолютная защита.
это означает, что доступа по сети к данному компу не будет, в то время как сам он свободно выходит в сеть.
win 32/dorkbot, оперативная памяти, очистка невозможно
только образы по одному добавляйте. одну машину пролечим, потом другие.
win 32/dorkbot, оперативная памяти, очистка невозможно
добавьте образ автозапуска по зараженной машине.
http://forum.esetnod32.ru/forum9/topic2687/

+
этой утилиткой посканируйте комп
http://www.eset.com/download/utilities/detail/family/179/
Изменено: santy - 23.06.2013 11:15:14
[ Закрыто] Win32/Spy.Banker.ZNX, Словили вирус
троянчик можно смело удалить. детект по нему уже есть в новой антивирусной базе.

Цитата
23.06.2013 14:08:28 Защита в режиме реального времени файл D:\Soft\test\agent.exe Win32/Spy.Banker.ZNX троянская программа очищен удалением - изолирован **** Событие произошло в новом файле, созданном следующим приложением: C:\Program Files\Total Commander\Totalcmd.exe.
поговорить о uVS, Carberp, планете Земля
у ДрВеба этот вариант банкера называется Trojan.PWS.Ibank
http://vms.drweb.com/virus/?i=2417506
Изменено: santy - 24.06.2013 17:48:59
поговорить о uVS, Carberp, планете Земля
вторая ссылка точно в цель.
дак и здесь вроде описано все.
http://forum.esetnod32.ru/forum16/topic9167/
видимо сбивают детект с файлика agent.exe. днежки большие на кону.

эти файлики все в комплекте здесь
Цитата
«agent.exe», «all.policy», «bifit_a.cfg», «bifit_agent.jar», «javassist.jar».
только каталог изменен. /ibank2
поговорить о uVS, Carberp, планете Земля
Цитата
zloyDi пишет:
Вирлаб сказал что
agent.exe - Win32/Spy.Banker.ZNX trojan
ZloyDi, а сигнатура будет добавлена?
интересно, что ESET детектирует в памяти практически безошибочно, даже без сигнатуры.