Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

поговорить о uVS, Carberp, планете Земля
да уже понятно что нельзя :)
проведи эксперимент как я сделал - создай любой файл и попробуй его удалить через скрипт в uVS:
[QUOTE]delall %sys32%\1.txt - работает на х32 системах. На х64 не удаляет ничего.
delall %appdata%\1.txt - нигде ничего не удаляет[/QUOTE]
поговорить о uVS, Carberp, планете Земля
это я понял. но она убивает родные переменные
я не могу, например выполнить команду - md "%appdata%\1". приходится извращаться
насчет %sys32% выше написал
поговорить о uVS, Carberp, планете Земля
На основании этого надо попросить автора чтобы он поправил удаление файлов с переменной %appdata%
Проверил на нескольких ПК:
delall %sys32%\1.txt - работает на х32 системах. На х64 не удаляет ничего.
delall %appdata%\1.txt - нигде ничего не удаляет
Хотя в справке написано:
[QUOTE]При проверке неактивной системы добавлен анализ переменных:
  %ALLUSERSPROFILE% (генерируется реальный путь на основе разбора D&S/Users)
  %USERPROFILE% (перебираются все профили пользователей до обнаружения файла)
  [B]%APPDATA%[/B] (перебираются все профили пользователей до обнаружения файла)[/QUOTE]
Я так понимаю что и команда должна срабатывать. Ведь если выполнить команду:
[QUOTE]adddir %sys32%
crimg[/QUOTE]
То будет создан нужный образ с нужными файлами.
--------------
Что-то не пойму, выполнил команду что выше:
[QUOTE]adddir %sys32%
--------------------------------------------------------
Добавление всех исполняемых файлов каталога: C:\WINDOWS\SYSTEM32
Добавлено новых файлов: 1342
--------------------------------------------------------
crimg[/QUOTE]
Но в образ не попали файлы которых я туда накидал с кривыми расширениями и EXE в том числе
А команду adddir %appdata% - программа вообще не поняла...
Изменено: Арвид - 02.03.2012 03:10:10
поговорить о uVS, Carberp, планете Земля
Захотелось убивать с помощью uVS хвосты Carberp'a. Думал все будет проще, но пришлось немного попариться с командой для удаления файла из Application Data - когда запускается сторонняя команда через exec, то работают переменные самой программы, а не ОС. И работают не совсем успешно если честно. В итоге команды выглядят так:
[QUOTE]exec cmd /k attrib -r -s -h "%appdata%\igfxtray.dat"&del "%appdata%\igfxtray.dat"&exit
exec cmd /k del "%windir%\system32\ieunitdrf.inf"&exit[/QUOTE]
последнюю можно заменить на
[QUOTE]delall %sys32%\ieunitdrf.inf[/QUOTE]
Но разницы нет :)
[ Закрыто] TroyanDownloader.Carberp.AF, скрипт
[URL=http://forum.esetnod32.ru/forum9/topic3998/]Выполните рекомендации[/URL] напоследок
[ Закрыто] Оперативная память » explorer.exe(1936) - модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна
удаляем найденное
если проблема решена - [URL=http://forum.esetnod32.ru/forum9/topic3998/]Выполните рекомендации[/URL]
[ Закрыто] Вирус в оперативной памяти, Вирус в оперативной памяти: explorer.exe(140) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа
[URL=http://forum.esetnod32.ru/forum9/topic3998/]Выполните рекомендации[/URL]
[ Закрыто] TroyanDownloader.Carberp.AF, скрипт
повторяем сканирование и выбираем лечить это:
\Device\Harddisk0\DR0\Partition0
[ Закрыто] TroyanDownloader.Carberp.AF, скрипт
понятно
сделайте лог программой [URL=http://support.kaspersky.ru/downloads/utils/tdsskiller.zip]TDSSkiller[/URL]. Ничего оттуда не удалять. Лог будет лежать в корне системного раздела (обычно диск С).
[ Закрыто] TroyanDownloader.Carberp.AF, скрипт
Выложите лог выполнения скрипта. Он в папке с программой с расширением тхт. Вес 10-15 кб.