Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

поговорить о uVS, Carberp, планете Земля
Цитата
santy пишет:
у Аваст 6.0.1289 со свежими базами нет детекта на актуальный образец активного Capberp-а.
Ясно...
Значит есть больные...  :(
А как сам вирус поживает ?
Тело видно ?  ;)  ( Без uVS )
Изменено: RP55 RP55 - 21.11.2011 21:15:25
поговорить о uVS, Carberp, планете Земля
Цитата
santy пишет:
Файл обнаруживался на диске при активном Карберп, или после выгрузки его из памяти?
Через uVS его было видно на диске. "Добавь файлы каталога в список проверки."
Да и при при просмотре "Все файлы" _неизвестные_ его тоже было видно.
Загрузчик был без изменения -( без доступа к сети )
В TASKMGR его не было.
При повторном запуске вируса TASKMGR некоторое время не отвечал.
Но потом сам без всякого вмешательства заработал.  
P.S. Мне кажется, что проще зверя самостоятельно запустить - и посмотреть, что и как будет.
Изменено: RP55 RP55 - 21.11.2011 20:47:01
поговорить о uVS, Carberp, планете Земля
Цитата
Арвид пишет:
на компьютере 3 системы установлено, всего получилось 4 раздела для дисков D,E,F - загрузчик проверенный. на С - нет. именно там и хранится основной загрузчик (100 мб раздел от Семерки)

Да...
Интересно, чем лечение закончиться...
поговорить о uVS, Carberp, планете Земля
Цитата
santy пишет:
RP55, не ответил на мой вопрос. файл был обнаружен как скрытый и системный после выгрузки процесса, или при активном процессе Карберп?
Я его на виртуалке гонял - он мог не вполне корректно работать.
поговорить о uVS, Carberp, планете Земля
Цитата
santy пишет:
скорее всего, файлик стал виден после выгрузки процесса, сам активный процесс должен скрывать присутствие файла в директории.
В том - то и прикол - что файл/тело был скрыт - его не было видно.
А вот так, как на фото - Он отображался.
поговорить о uVS, Carberp, планете Земля
Цитата
Арвид пишет:
наверное он с загрузчиком что-то намудрил
Загрузчик родной системы есть в базе проверенных ?
Можно проверить/сравнить - есть ли изменения.
Есть ?
Изменено: RP55 RP55 - 21.11.2011 20:20:33
поговорить о uVS, Carberp, планете Земля
Цитата
santy пишет:
сплайсинг, который он использует никто не отменял, сам файл команды системы не могут обнаружить.
Процесс да маскируется.
Работает:
Сброс атрибутов файлов/каталогов.
Прекрасно сбрасывает его параметры "Скрытый Системный"
Вируса у меня уже нет...
Не люблю всякую дрянь на машине держать.
Пару дней назад погонял AF модификацию.
И удалил.
В принципе - при применении uVS - Этот вирус полное убожество.
Время обнаружения/удаления  с использованием нормальной базы SHA1 и поисковых критериев 30 секунд.

И всё же - его было видно при соответствующей настройке! :)
см.фото.
Правда может не все версии будет видно - однако факт ! :)
поговорить о uVS, Carberp, планете Земля
Цитата
santy пишет:
единственно, непонятно, или все пользователи сейчас хватают эту заразу, а в памяти только Есет может ее обнаружить, или Карберп нащупал слабые места в защите Есета.

Это легко проверить.
Установить другой антивирус и посмотреть его реакцию.
поговорить о uVS, Carberp, планете Земля
Цитата
Арвид пишет:
нельзя сделать утилиту для чистки системы от этого зверька?

ПРОГРАММЫ\АВТОЗАГРУЗКА\IGFXTRAY.EXE
Очистить папку от всех файлов...
И всё.
Или, именно от IGFXTRAY.EXE
Тем более, что имя это они не меняют.
Видимо фирменная марка такая.  :)
ошибка обновления баз данных сигнатур вирусов
Цитата
sany пишет:
На компе изменилась дата и после этого произошла ошибка обновления бызы данных сигнатур. Что делать?
В честь чего дата изменилась ?
Вы сами меняли или... ?

В Антивирусе - F5 ( Дополнительные настройки > Обновление > Очистить кеш обновления ( Очистить )
Перезагрузить PC.
Пробуем обновиться !

Если это не поможет:
Создайте лог в uVS
http://forum.esetnod32.ru/forum9/topic2687/
Изменено: RP55 RP55 - 19.11.2011 23:24:39