Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Предложения по дальнейшему развитию функций Universal Virus Sniffer
O7 - IPSec: Name: qianye (2020/06/11) - {d69d3af2-3e85-41c5-8db2-cf923a90b483} - Source: Any IP - Destination: my IP (Port 1?? TCP) (mirrored) - Action: Block
O7 - IPSec: Name: qianye (2020/06/11) - {d69d3af2-3e85-41c5-8db2-cf923a90b483} - Source: Any IP - Destination: my IP (Port 2?? UDP) (mirrored) - Action: Block
O7 - IPSec: Name: qianye (2020/06/11) - {d69d3af2-3e85-41c5-8db2-cf923a90b483} - Source: Any IP - Destination: my IP (Port 3?? TCP) (mirrored) - Action: Block
O7 - IPSec: Name: qianye (2020/06/11) - {d69d3af2-3e85-41c5-8db2-cf923a90b483} - Source: Any IP - Destination: my IP (Port 3?? UDP) (mirrored) - Action: Block
O7 - IPSec: Name: qianye (2020/06/11) - {d69d3af2-3e85-41c5-8db2-cf923a90b483} - Source: Any IP - Destination: my IP (Port 4?? TCP) (mirrored) - Action: Block
O7 - IPSec: Name: qianye (2020/06/11) - {d69d3af2-3e85-41c5-8db2-cf923a90b483} - Source: Any IP - Destination: my IP (Port 5?? UDP) (mirrored) - Action: Block

Может быть заблокировано обновление антивируса...

Хотелось бы видеть эти записи и нужен твик\ки для сброса параметров
+
Автоматически прописывать в Инфо. Справку о назначении порта, чтобы оператор по ошибке не снял ограничения безопасности.
т.е. точно понимал с чем он имеет дело.

https://ru.wikipedia.org/wiki/%D0%A1%D0%BF%D0%B8%D1%81%D0%BE%D0%BA_%D0%BF%D0%BE%D­1%80%D1%82%D0%BE%D0%B2_TCP_%D0%B8_UDP
[ Закрыто] Предложения по дальнейшему развитию функций Universal Virus Sniffer
+
CHR Notifications: Default -> hxxps://kupikupon.ru; hxxps://vk.com; hxxps://www.facebook.com; hxxps://www.mos.ru; hxxps://www.reddit.com; hxxps://www.respublica.ru; hxxps://www.web-telegram.ru

Куча параметров и неизвестно, что uVS видит, что не видит.
[ Закрыто] Предложения по дальнейшему развитию функций Universal Virus Sniffer
В uVS есть фильтр - время\дата.
Сейчас нужен фильтр точный вплоть до секунды.
С построением\отображением списка по дате.
Это необходимо для точного определения к какому событию относятся объекты\каталоги т.е. установить связь.
И оператор должен это делать быстро.
Например реализовать команду: "Показать объекты связанные с этим событием "

2020-06-20 16:14 - 2020-06-20 16:14 - 000000000 __SHD C:\ProgramData\RunDLL
2020-06-20 16:14 - 2020-06-20 16:14 - 000000000 __SHD C:\ProgramData\Norton
2020-06-20 16:14 - 2020-06-20 16:14 - 000000000 __SHD C:\ProgramData\Kaspersky Lab Setup Files
2020-06-20 16:14 - 2020-06-20 16:14 - 000000000 __SHD C:\ProgramData\Kaspersky Lab
2020-06-20 16:14 - 2020-06-20 16:14 - 000000000 __SHD C:\ProgramData\grizzly
2020-06-20 16:14 - 2020-06-20 16:14 - 000000000 __SHD C:\ProgramData\Doctor Web
2020-06-20 16:14 - 2020-06-20 16:14 - 000000000 __SHD C:\ProgramData\AVAST Software
2020-06-20 16:14 - 2020-06-20 16:14 - 000000000 __SHD C:\ProgramData\360safe
2020-06-20 16:14 - 2020-06-20 16:14 - 000000000 __SHD C:\Program Files\SpyHunter
2020-06-20 16:14 - 2020-06-20 16:14 - 000000000 __SHD C:\Program Files\Malwarebytes
2020-06-20 16:14 - 2020-06-20 16:14 - 000000000 __SHD C:\Program Files\Kaspersky Lab
2020-06-20 16:14 - 2020-06-20 16:14 - 000000000 __SHD C:\Program Files\Enigma Software Group
2020-06-20 16:14 - 2020-06-20 16:14 - 000000000 __SHD C:\Program Files\COMODO
2020-06-20 16:14 - 2020-06-20 16:14 - 000000000 __SHD C:\Program Files\Cezurity
2020-06-20 16:14 - 2020-06-20 16:14 - 000000000 __SHD C:\Program Files\ByteFence
2020-06-20 16:14 - 2020-06-20 16:14 - 000000000 __SHD C:\Program Files\AVG
2020-06-20 16:14 - 2020-06-20 16:14 - 000000000 __SHD C:\Program Files\AVAST Software
2020-06-20 16:14 - 2020-06-20 16:14 - 000000000 __SHD C:\Program Files (x86)\SpyHunter
2020-06-20 16:14 - 2020-06-20 16:14 - 000000000 __SHD C:\Program Files (x86)\Microsoft JDX
2020-06-20 16:14 - 2020-06-20 16:14 - 000000000 __SHD C:\Program Files (x86)\Kaspersky Lab
2020-06-20 16:14 - 2020-06-20 16:14 - 000000000 __SHD C:\Program Files (x86)\Cezurity
2020-06-20 16:14 - 2020-06-20 16:14 - 000000000 __SHD C:\Program Files (x86)\AVG
2020-06-20 16:14 - 2020-06-20 16:14 - 000000000 __SHD C:\Program Files (x86)\AVAST Software
2020-06-20 16:14 - 2020-06-20 16:14 - 000000000 __SHD C:\Program Files (x86)\360
2020-06-20 16:14 - 2020-06-20 16:14 - 000000000 __SHD C:\KVRT_Data
2020-06-20 16:14 - 2020-06-20 16:14 - 000000000 __SHD C:\AdwCleaner
2020-06-20 16:14 - 2020-06-20 16:14 - 000000000 ____D C:\WINDOWS\speechstracing
2020-06-20 16:14 - 2020-06-20 16:14 - 000000000 ____D C:\ProgramData\System32
2020-06-20 16:14 - 2020-06-20 16:14 - 000000000 ____D C:\ProgramData\MB3Install
2020-06-20 16:14 - 2020-06-20 16:14 - 000000000 ____D C:\ProgramData\Malwarebytes
[ Закрыто] Предложения по дальнейшему развитию функций Universal Virus Sniffer
Вышла новая версия Firefox 78
Реализован: Push API и Service Workers

Push API дает веб приложениям возможность получать сообщения отправленные с сервера, независимо от того, запущено ли веб приложение в фоне или даже загружено ли оно вообще пользователем. Это позволяет  посылать асинхронные сообщения и обновления.
https://support.mozilla.org/ru/kb/firefox-enterprise-78-release-notes
поговорить о uVS, Carberp, планете Земля
Точно он: https://vms.drweb.ru/virus/?i=21410737&lng=ru

<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Driver' = '%APPDATA%\Sysfiles\<Имя файла>.exe'

Создает или изменяет следующие файлы

%APPDATA%\microsoft\windows\start menu\programs\startup\driver.url

Создает следующие сервисы

<HKLM>\System\CurrentControlSet\Services\WinRing0_1_2_0] 'ImagePath' = '%APPDATA%\Sysfiles\WinRing0x64.sys'
[ Закрыто] лицензия
Вам нужно обратиться в службу технической поддержки  ESET по адресу:  [email protected]
[ Закрыто] ESET Smart Security & ESET Internet Security, Есть вопрос об этих антивирусах.
Похоже, что ESET Smart Security Premium так и выпускается :)
актуальная версия: 13.1.21 ( Апрель )

Актуальные версии.
поговорить о uVS, Carberp, планете Земля
Если ориентироваться на: startup\driver.url


https://www.elektroda.pl/rtvforum/topic3597551.html

Анализ файлов похожей модификации: https://app.any.run/tasks/c578e0e9-b06a-459c-8952-ecc6bb9da88d/

https://vms.drweb.ru/virus/?i=18215785&lng=ru

Внедряет код в
следующие системные процессы:

%WINDIR%\microsoft.net\framework\v4.0.30319\regasm.exe
поговорить о uVS, Carberp, планете Земля
Похоже интересная тема: https://safezone.cc/threads/pojavljaetsja-majner-nagruzhajuschij-cpu.35522/
обнаружена атака, главная
Расширение в браузер Хром сами устанавливали ?

Полное имя                  C:\USERS\MORYAK\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\FAJAFKHGBCEKJFFFGNPBBJHDHIMGFFEC\7.1.12.0_0\MALLBERY: УМНЫЙ ПОМОЩНИК ПОЛУЧЕНИЯ КЭШБЭКА!
Имя файла                   MALLBERY: УМНЫЙ ПОМОЩНИК ПОЛУЧЕНИЯ КЭШБЭКА!
Тек. статус                 ПОДОЗРИТЕЛЬНЫЙ [файловый поток] Chrome/Yandex
                           
Сохраненная информация      на момент создания образа
Статус                      ПОДОЗРИТЕЛЬНЫЙ [файловый поток] Chrome/Yandex
                           
Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
Тип объекта                 файловый поток
                           
Extension_ID                fajafkhgbcekjfffgnpbbjhdhimgffec
Extension_name              Mallbery: умный помощник получения кэшбэка!
Extension_state             0
Extension_version           7.1.12.0
Extension_installDate       2019-12-01 19:35
Extension_description       Получите кэшбэк и лучшие предложения при совершении покупок в 10.000 + магазинах!
Extension_homepageURL       https://clients2.google.com/service/update2/crx
                           
---------------------
Если не устанавливали то удалите его и на этом всё - система чиста :)