Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

поговорить о uVS, Carberp, планете Земля
тогда постоянно надо менять критерий, хотя это не сложно.
поговорить о uVS, Carberp, планете Земля
почему? апеха удаляется.
[QUOTE]delref HTTP://WWW.APEHA.RU[/QUOTE]
Java 7 не добавляю в критерии, только 6. поэтому.
по chklst&delvir можно в принципе отследить, если ни одной сигнатуры не добавлено в скрипт, то не добавлять команду в скрипт.
поговорить о uVS, Carberp, планете Земля
автоскрипт для темы
http://forum.esetnod32.ru/forum6/topic9670/
выглядит так:

[QUOTE];uVS v3.80.10 [http://dsrt.dyndns.org]
;Target OS: NTv5.1

OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://WWW.APEHA.RU

delhst 66.85.174.29 m.my.mail.ru
delhst 66.85.174.29 vk.com
delhst 66.85.174.29 vk.com
delhst 66.85.174.29 ok.ru
delhst 66.85.174.29 ok.ru
delhst 66.85.174.29 m.vk.com
delhst 66.85.174.29 odnoklassniki.ru
delhst 66.85.174.29 www.odnoklassniki.ru
delhst 66.85.174.29 www.odnoklassniki.ru
delhst 66.85.174.29 m.odnoklassniki.ru
delhst 66.85.174.29 m.ok.ru
; Java™ 6 Update 37
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216035FF} /quiet

deltmp
delnfr
;-------------------------------------------------------------

restart[/QUOTE]
ESS - доступ между компьютерами, ESS - доступ между компьютерами
когда устанавливаете ESS - не выбирайте режим работы фаерволла - абсолютная защита.
это означает, что доступа по сети к данному компу не будет, в то время как сам он свободно выходит в сеть.
win 32/dorkbot, оперативная памяти, очистка невозможно
только образы по одному добавляйте. одну машину пролечим, потом другие.
win 32/dorkbot, оперативная памяти, очистка невозможно
добавьте образ автозапуска по зараженной машине.
http://forum.esetnod32.ru/forum9/topic2687/

+
этой утилиткой посканируйте комп
http://www.eset.com/download/utilities/detail/family/179/
Изменено: santy - 23.06.2013 11:15:14
[ Закрыто] Win32/Spy.Banker.ZNX, Словили вирус
троянчик можно смело удалить. детект по нему уже есть в новой антивирусной базе.

[QUOTE]23.06.2013 14:08:28 Защита в режиме реального времени файл D:\Soft\test\agent.exe Win32/Spy.Banker.ZNX троянская программа очищен удалением - изолирован **** Событие произошло в новом файле, созданном следующим приложением: C:\Program Files\Total Commander\Totalcmd.exe.[/QUOTE]
поговорить о uVS, Carberp, планете Земля
у ДрВеба этот вариант банкера называется Trojan.PWS.Ibank
http://vms.drweb.com/virus/?i=2417506
Изменено: santy - 24.06.2013 17:48:59
поговорить о uVS, Carberp, планете Земля
вторая ссылка точно в цель.
дак и здесь вроде описано все.
http://forum.esetnod32.ru/forum16/topic9167/
видимо сбивают детект с файлика agent.exe. днежки большие на кону.

эти файлики все в комплекте здесь
[QUOTE]«agent.exe», «all.policy», «bifit_a.cfg», «bifit_agent.jar», «javassist.jar».[/QUOTE]
только каталог изменен. /ibank2
поговорить о uVS, Carberp, планете Земля
[QUOTE]zloyDi пишет:
Вирлаб сказал что
agent.exe - Win32/Spy.Banker.ZNX trojan[/QUOTE]
ZloyDi, а сигнатура будет добавлена?
интересно, что ESET детектирует в памяти практически безошибочно, даже без сигнатуры.