Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

поговорить о uVS, Carberp, планете Земля
[QUOTE]santy пишет:
а в чем здесь мутация? в том, что локально теперь прописан ?[/QUOTE]
1) Имя произвольно задаётся.
2) Вероятно нет ресурсов ( сейчас нет точных данных )
3) Изменение в пути & update.xml
Возможно есть/будут другие изменения.
т.е. есть тенденция.
легкая паранойя :)
Совет: http://forum.esetnod32.ru/forum8/topic10549/
поговорить о uVS, Carberp, планете Земля
Зверюка мутирует.
Теперь расширение устанавливается с рандомным именем типа: YthRYuESgD
И может не иметь .png ресурсов.
:!: Антивирусный сканер от herdProtec Одновременная проверка PC = 68 антивирусов/сканеров :!:, Обнаружение угроз.
! Для работы с данной программой нужно высоко скоростное подключение к интернету !

Сайт разработчика: www.herdProtect.com

Сканер работает в облаке.
Файлы PC одновременно проверяет 68 ! антивирусных сканеров.
Файлы проверяются по базе SHA1 на сервере компании.
Если файл ( его контрольная сумма SHA1 компании неизвестен - т.е. они его ещё не проверяли ) файл
загружается на сервер компании где проходит проверку антивирусами/сканерами.
_Самая длительная проверка - это первая проверка_
В дальнейшем - при повторной проверке ( если небыли установленные новые программы ) проверка будет занимать несколько минут.
При первой проверке на сервер компании может быть загружено 2-3 тысячи исполняемых файлов таких как: ( exe; dll; sys ... )
Программа/сервис бесплатная.
Компания зарегистрированная в США.
Варианты установки: Download Scanner (Full) Download Scanner (Portable/портативная)

* При удалении "вируса" следует понимать, что это может быть ложное срабатывание.
Прежде чем удалить объект - поищите информация по файлу.
Вдруг это системный файл Windows ! ?
Подробную информацию по файлам можно посмотреть здесь: ( вбить запрос в строку поиска )
http://systemexplorer.net/filedb.php
----------
На данный момент Сканер уже может лечить (удаление)
----------
Сканер работает в облаке - поэтому с вашим антивирусом он НЕ будет конфликтовать !
Это сканер...
т.е. он активен только тогда, когда вы его запустили...
----------
При высоко-скоростном интернет подключении время первой проверки порядка 10-15 минут.
Повторная проверка 1- 4 минуты.
----------
Найденные угрозы выделены красным например [COLOR=#FF0000]38 [/COLOR]антивирусов/сканеров нашли в файле\объекте угрозу ( пример на фото )
----------
Что делать если сканер нашёл угрозу ?
Проверить что это за файл - и если это не системный файл, или не от нужной программы - удалить.
Дополнительные способы удаления:
В штатном антивирусе есть карантин - можно изолировать файл/угрозу с его помощью. ( в случае чего потом файл можно восстановить )
Если не получилось ?
Загрузите PC в безопасном режиме и пробуйте удалить !
Практично работать с файловым менеджером ( если вирус/угроза имеет статус скрытый/системный - т.е. вы его сами не видите )
Если не получилось ?
На форуме есть соответствующий раздел по оказанию помощи.
----------
Что нужно сделать, чтобы предотвратить повторное заражение этим вирусом ?
1) Добавить _вирус_ в папку.
2) Назвать папку ZOO
3) Поместить/запаковать папку в архив. ( нужно запаковывать с паролем: infected )
4) Отправить сообщение/архив на адрес [email protected]
5) Если размер архива большой или есть иные сложности с передачей по почте воспользуйтесь _ЭТИМИ_ обменниками файлов:

http://rghost.ru или http://webfile.ru.
Ссылку на архив отправьте на [email protected]
Таким образом в одном из ближайших обновлений вирус будет добавлен в антивирусную базу.
----------
Чем больше людей воспользуется данным сканером - тем быстрее будет проходит новая/следующая проверка.
Например у человека Windows XP|SP-3|32 + установлены любимые/нужные программы.
Он проверяет первый раз - на проверку ушло +- 10 минут.
Проверяет повторно - время проверки сократилось до 1 минуты !
Всё просто - файлы системы/программ есть на сервере и повторно они не загружаются, что сокращает время ожидания.
Другой человек также решает воспользоваться сканером и у него та же Windows XP|SP-3|32 !
Начинается первая проверка - проверка занимает 4 минуты...
Всего 4 минуты - так как по большему счёту проверяются/загружаются только установленные им программы.
Повторная проверка +- 1 минута ( если не были установлены новые программы )
В общем, чем больше людей просканируют систему - тем быстрее это для всех будет работать...
-----------
От себя могу сказать следующее: Кто заинтересовался:
Можно/нужно дать ссылку = информацию по ресурсу и как с ним работать в других разделах и на других форумах.
Большее число проверок - приводит к значительному увеличению скорости сканирования.
Так в будущем можно будет работать со сканером и через usb модем...



----------
Изменено: RP55 RP55 - 27.08.2014 23:06:04
поговорить о uVS, Carberp, планете Земля
g0dl1ke
База SHA1 быстро растёт.
Вчера : 1,935,275 Files
Сегодня днём: 1,980,750 Files
( По зверям отдельная статистика )
( Подсчёт/обновление  статистики видимо  1-2 раза в сутки )
Кто заинтересовался:
Можно/нужно дать ссылку = информацию по ресурсу и как с ним работать в других разделах и на других форумах.
Большее число проверок - приводит к значительному увеличению скорости сканирования.
http://pchelpforum.ru/f26/t16/119/#post1169038
Изменено: RP55 RP55 - 07.02.2014 19:06:12
поговорить о uVS, Carberp, планете Земля
Хочу добавить http://www.herdprotect.com/index.aspx
В полезные программы.
Для чего : http://www.herdprotect.com/knowledgebase.aspx
есть форма проверки по SHA1
В базе у них суммарно на данный момент 2.5 миллиона файлов.
Если со сканером будут активно работать в русскоязычном сегменте сети...
Это позволит значительно расширить их базу = сделать проверку по SHA1 эффективной.
В качестве дополнения к V.T.
Пожалуй это единственный ресурс который так активно работает с файлами.
Мне он предложил загрузить 3564 файла !
Если всех так будет сканировать...
---------
Есть ли возражения ?
и замечания по этому поводу?
[ Закрыто] модифицированный Win32/Tofsee.AX троянская программа - очистка невозможна
Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
На вопросы программы отвечаем: Да !
[code]

;uVS v3.81.9 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

delall %SystemDrive%\USERS\SONY\RRAAMLYM.EXE
;------------------------autoscript---------------------------

chklst
delvir

delref {8984B388-A5BB-4DF7-B274-77B879E179DB}\[CLSID]
; Bing Bar
exec MSIEXEC.EXE /X{1E03DB52-D5CB-4338-A338-E526DD4D4DB1}

; Bonjour
exec MSIEXEC.EXE /X{79155F2B-9895-49D7-8612-D92580E0DE5B}

deltmp
delnfr
czoo
restart
;-------------------------------------------------------------

[/code]

-------------

Пишем по результату.
+
Далее (даже если проблема решена) выполнить лог программой Malwarebytes
http://forum.esetnod32.ru/forum9/topic682/
Выбрать быстрое сканирование. Отчет предоставить для анализа.
вирус DFH.HOSTS.corrupted, нужна помощь в удалении
А Е
Нужен новый образ автозапуска uVS.
Посмотрим, что осталось.
вирус DFH.HOSTS.corrupted, нужна помощь в удалении
Записи относящиеся к Mail.Ru можете не удалять ( если пользуетесь программой )
Отмена/настройка на вкладке Folders

Удалите найденное в AdwCleaner по кнопке Clean, подтвердите действие
с автоперезагрузкой пишем результат.
вирус DFH.HOSTS.corrupted, нужна помощь в удалении
В Malwarebytes - всё найденное удалите.
Выполните проверку в AdwCleaner
http://forum.esetnod32.ru/forum9/topic7084/