Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

поговорить о uVS, Carberp, планете Земля
[QUOTE]santy пишет:
проверю еще раз, но уже завтра, как ESS 5 на VM с ним будет сражаться[/QUOTE]
ну сейчас он никак не сражается, так как базы пусты) хочешь запустить вирус при отключенной защите, а потом включить ее? вряд ли справится:)
поговорить о uVS, Carberp, планете Земля
по ходу по таким же названием есть и другие зловреды
http://www.virustotal.com/file-scan/report.html?id=dc3d96005b02637c8e04fd8284cac78579c539edee75dc5cad821aa9f­6397a21-1321531714
у Каспера Карбер определяется как Trojan-Ransom.Win32.Cidox.aex?
поговорить о uVS, Carberp, планете Земля
судя по твоему скрину и общему размеру двух файлов - у тебя такой же. почему же они по разному работают?  :evil:
поговорить о uVS, Carberp, планете Земля
то есть хватает поправить параметр HKEY_USERS\S-1-5-21-****************\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Startup на любой другой путь и перезагрузиться - вирус деактивируется. конечно при условии что он сразу не пропишет путь какой и был (я то HIPS'ом это сделать запретил). также повезло что он ничего не прописал в загрузочный сектор.
[b]santy,[/b]
возможно разные модификации себя по разному ведут. сколько твой зловред весит? моего видно на скрине
поговорить о uVS, Carberp, планете Земля
да уж...
а мои загрузчики не тронуты. проходят проверку по базе
переименовал с помощью Unlocker'a папку Автозагрузка в Автозагрузка123 - система автоматом захотела прописать путь (скрин что в начале показывал) к новой папке. я запретил. сейчас перезагрузился. система автоматом создала новую пустую папку Автозагрузка. моя папка Автозагрузка123 лежит не тронутая и в ней сидит спокойно вирус и ничего не делает. в реестре запись к пути изменился на По умолчанию. сообщения о заражении нет. вот так
поговорить о uVS, Carberp, планете Земля
по-моему научился выявлять вирь в папке - попытался переименовать пару раз папку Автозагрузка - система говорит что не может, так как папка используется. захожу в папку - вижу файл наш  любимый. через секунду пропадает. еще раз переименовываем папку - файл появляется  :D
поговорить о uVS, Carberp, планете Земля
начинаю верить в эту антистелс технологию - файл появлялся во время скана в uVS. потом также неожиданно пропадал
а бывает что в папке не появляется, но uVS в логе его показывает
поговорить о uVS, Carberp, планете Земля
и эта антистелс (или как там ее) функция не помощник тут
поговорить о uVS, Carberp, планете Земля
[QUOTE]RP55 RP55 пишет:
файл > Добавить файлы каталога в список.
Так его видно ?[/QUOTE]
если в этот момент он там будет - то да. если не будет - то нет
поговорить о uVS, Carberp, планете Земля
действительно. файл сам удаляется и сам там появляется через определенное время. последите сами