Размещено 23.01.2012 00:01:48
SERGEY
Видимо вам Traffic Inspector придётся переустановить.
Видимо вам Traffic Inspector придётся переустановить.
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Приглашаем вас присоединиться к новому форуму PRO32.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
| Код |
|---|
;uVS v3.73.1 script [http://dsrt.dyndns.org] delref HTTP://SEARCH.BABYLON.COM/?BABSRC=NT_SS&AFFID=100474&MNTRID=12A97AFC0000000000000025D3A1BD8A zoo %SystemRoot%\APPPATCH\HOIGEKV.EXE bl 6018D342BF4333ADB09948C19B96B0A0 262984 addsgn A7679B19B9661B2480C9014427C87A30FC8AFCAC3002073B85C014EE97D384BF6017C3573E55167CDE73C79F10E95C1E1D9FE8D10D28F32C47774C4228F9DDFA 8 Spy delall %SystemRoot%\APPPATCH\HOIGEKV.EXE chklst delvir deltmp delnfr regt 12 regt 13 regt 18 czoo restart |
| Цитата |
|---|
| Yung пишет: Сначала голос, потом лечение. |
| Цитата |
|---|
| Арвид пишет: Не нравится вот что - очищаешь ссылки на отсутствующие файлы когда находишь в категории Подозрительные - переходишь во Все и опять те отсутствующие файлы видишь, приходится снова тыкать на очистить |
| Цитата |
|---|
| Арвид пишет: В основном помогают сигнатуры и настроенные фильтры - основную часть заражения видно в Подозрительных файлах. |
| Цитата |
|---|
| Арвид пишет: У меня тоже уже полно образов собралось (порядка 700 шт.) |
| Цитата |
|---|
| santy пишет: Мы с Арвидом и ZloyDi сильно задействованы в лечении активного заражения, поэтому времени на анализ меньше чем. |
| Цитата |
|---|
| santy пишет: Мы с Арвидом и ZloyDi сильно задействованы в лечении активного заражения, поэтому времени на анализ меньше чем. |
| Цитата |
|---|
| RP55 RP55 пишет: А - вот с ключами реестра хуже - они не проверяются! На Anti-Malware я предлагал, после завершения команды adddir - чтобы проводилась проверка/сравнение/поиск по имени файла в данных реестра. |
| Цитата |
|---|
| santy пишет: Здесь может две стратегии: либо закидывать сети с помощью adddir, либо изучать поведение конкретного трояна (файлы, ключи в реестре, способы автозапуска), если какие-либо его варианты не попадают в образ автозапуска, и вносить предложение по дальнейшему развитию детекта в uVS. |