Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

winsock reset catalog, RP55 RP55
[QUOTE]nWc пишет:
Ну также указать какие виды модификаций ловят, а какие нет - которые можно найти уже с помощью. того же Malwarebytes и TDSSKiller.[/QUOTE]
С помощью uVS - можно найти всё.
Вопрос только в применяемой тактике/методах обнаружения.
Единственно над чем не властна программа это файловые вирусы.
Malwarebytes - применяют для зачистки - так, как, если бы она эффектно чистила систему от активных угроз сама по себе - то и uVS  стала бы не нужна.
TDSSKiller - Что ловит, что нет - это к разработчику данной программы.
winsock reset catalog, RP55 RP55
[QUOTE]nWc пишет:
вирус-банер [/QUOTE]
К урокам по uVS отношения не имеет...
winsock reset catalog, RP55 RP55
[QUOTE]nWc пишет:
6. Побольше рассказать про базу поисковых критериев. Привести пример борьбы с руткитами.[/QUOTE]
Работа с руткитами.
Работа с загрузчиками есть в DOC = "Удаление руткитов.txt"
Я пишу - то чего нет в справке к программе !
И то что относиться именно к работе с uVS - а не: " Общие вопросы лечения "

ПРИМЕР: № 4.1

;uVS v3.71 script [http://dsrt.dyndns.org]

sreg
delref %SystemRoot%\Fox.SYS
areg

_______________________________________________

С виртуализацией & Zoo*
*Где Zoo это помещение файла в карантин  :) & ;)

;uVS v3.71 script [http://dsrt.dyndns.org]

zoo %SystemRoot%\Fox.SYS
sreg
delref %SystemRoot%\Fox.SYS
areg
_________________________________________________


;uVS v3.71 script [http://dsrt.dyndns.org]

delref %SystemRoot%\ZUDVA.Sys
restart
_________________________________________________

* При удаленни Актиных/Внедряемых Dll - применяются команды вида: delref

;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

delref %SystemRoot%\ZUDVA.Dll
restart
--------------------------------------------------
Комбинированные:

;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

sreg
delref %SystemRoot%\ZUDVA.Dll
areg
Альтернатива: Удаление в безопасном режиме.
Изменено: RP55 RP55 - 17.04.2012 16:53:03
[ Закрыто] Оперативная память = explorer.exe(1736) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна
Sophy_87
Что касается выключеия компьютера - попробуйти почистить реестр от ошибок.
Например: CCleaner
http://www.piriform.com/
[ Закрыто] Оперативная память = explorer.exe(1736) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна
Sophy_87
По логу Malwarebytes - чисто.
[ Закрыто] Заблокировали сайты
xxmuz
Вы, серьёзно считаете, что кто-то из представителей компании будет скачивать файл - и оплачивать sms - ?
И поверять сколько с него снимут - ?
При том, что эта схема в любой момент времени может притереть изменения - !
zloyDi - Добрый человек может он и проверит !?  :D
winsock reset catalog, RP55 RP55
[QUOTE]Арвид пишет:
Идеи? Ну разве что опыт надо иметь в общении с различными системами, программами - чтоб знать что нужное, известное, а что не понятно что[/QUOTE]
1.Что вообще должно быть в уроках > Их структуре и содержании. ( схема/концепция )
2.Как лучшие подать материал.
3.Какие материалы они должны включать.
4.Стоит ли вообще их создавать - ?
5.Свои идеи/пожелания/предложения.

6.Что - непонятно изложено - какой материал.
По какой причине - данный материал непонятен...
Изменено: RP55 RP55 - 16.04.2012 19:34:40
[ Закрыто] Заблокировали сайты
xxmuz - Издеваетесь - ?
winsock reset catalog, RP55 RP55
[QUOTE]nWc пишет:
Ну там книжки разные... [/QUOTE]
С этим - нужно осторожно  ;)
Изменено: RP55 RP55 - 16.04.2012 19:05:46
winsock reset catalog, RP55 RP55
Главная идея/концепция уроков.
Это - не написание скрипта - под конкретный/известный вирус.
А, создание общей концепции - Чтобы уроки не утратили актуальности со временем.
И в общем добиться понимания от читателя.
Чтобы было интересно их читать/изучать.

Арвид - !
Есть идеи и предложения - ?