Очистка пользовательских временных каталогов - Страница 5 - Universal Virus Sniffer (uVS) - развитие, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию
Евгений Красильников

Очистка пользовательских временных каталогов

Recommended Posts

PR55.RP55

Какая тут http://rghost.ru/56088830 забавная маскировка для CoinMiner.

Юмористы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

+

NetTock

Via Advertising Group Limited

Xacti, LLC

Megabrowse

Yula

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

+

TowerTilt

Webporpoise

MP3 Support

Rock Turner

Eran Vaterfeld

-------

Лето.

Зверьё плодиться. :facepalm:

Можно даже сказать размножается. :mellow:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

+

Greener Web

trolatunt

Escolade Solutions LTD.

----

Особенно хорошо зверью во время дождя.

Вольготно. :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

Yawtix

ViewPlay

Faglaro Enterprises Limited

Norpalla

Client Connect LTD ( было без пробела - так как сейчас верно )

----

В летнюю пору, особенно хороша охота на ADWARE.

ADWARE птица горда и яркая, лесная.

Прячется в густых сетевых зарослях.

Птица эта крупная, хищная в её рацион питания входит такой зверь как Огне-лис.

;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

+

Swift Browse

Fenix-amp LTD

Zebar

SIMONA-VIORICA MARIN

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

+

Robokid Technologies

Banner LLC

Tanja Matkovic

Visicom Media Inc.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

+

findopolis

NetCrawl

focusbase

HypeNet

" И всякой кругом полно заразы..."

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

+

Wajamu

ClientConnect LTD ( правильно так, без пробела )

Sendori

Elex do Brasil (Brasil *** Там всякие левые кодировки в продолжении - поэтому будем считать, что так правильно :) )

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

Особый случай.

Search Snacks, LLC - Смотрите .SYS

Sergiy Maratov - товарищь начал с ADWARE а сегодня перешёл на распространение Sality

----

и ведь не отзывают у дикобраза...

--------

Authenticode signature block

Copyright

Copyright © 2014

Publisher Sergiy Maratov

Product database tool both

Original name for and

Internal name for and

File version 8.3.0.0

Description database tool both

Signature verification Signed file, verified signature

Signers

[+] Sergiy Maratov

[+] Certum Code Signing CA

[+] Certum Trusted Network CA

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

+

Zhang Ling

ToggleMark

nbiz Ltd

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

+

Deal Keeper

Bright circle investments Ltd.

--------

:blink:

:rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

+

Adanak

HARASAN PRAPAPON

Actually Apps

WhiteSmoke Inc

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

+

Install-Tech

Sailor Projec

iMesh Inc.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

Для удобства работы с uVS и поиска по SHA1

Сделал поисковый плагин для хорошего сервиса http://www.herdprotect.com/knowledgebase.aspx

Под Mozilla Firefox

*Расположение каталога: searchplugins в Mozilla зависит от версии браузера:

Program Files\Mozilla Firefox\browser\searchplugins

или

Program Files\Mozilla Firefox\searchplugins

Соответственно для работы плагин поместить в \searchplugins

Если SHA1 - НЕ был найден - открывается общая страница с результатами крайних проверок сканера.

( Latest File Detections )

---

В теме:

Видео/архив в .exe формате с примером работы плагина.

и фото пример.

+

Архив с плагином

---

"Фирма" сообщает: ответственность за плагин herdprotect и его работу несёт тот кто его установил :D

У меня работает хороши & без нареканий.

55.jpg

post-8956-1406503565_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

+

Fralimbo

One Floor App

Motoko Group

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

+

Fu Yu

Digital Pine LLC

INSAFE

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

+

Evangelion Group

Passion Fruit Tech

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

+

Acute Angle Solutions Ltd.

Naruto Source

Liyan Liu

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

+

Speedchecker

Maxiget Limited

ClearThink

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

+

BatBrowse

App Bud

neurowise

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

+

Dolphin Deals

Make The Web Better

Save Valet

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

+

PodoWeb

Search.us.com

Vegeta Pop

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

+

HomeTab

Monkey Code Lab

Stampede Technologies

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
PR55.RP55

+

SmarterPower

Whilokii

Berserk Group

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • PR55.RP55
      При копировании известного файла файла uVS v5.0.RC2.v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] GATHERNETWORKINFO.VBS._628B6B4BF3CC7F77578CF3CCFCC587DBF9EC7E07 https://disk.yandex.ru/i/LpsxRQ6EMkF23w    
    • PR55.RP55
      При копирование файла в Zoo Операторы могут не обратить внимания на размер файла. Предлагаю при превышении лимита = 650mb добавить в Лог соответствующее предупреждение: Файл скопирован в ZOO; Превышен лимит virustotal.com Для чего ? Часто операторы предлагают поместить скопированный файл на сайт, или проверить его на V.T. а это потеря времени. Одна "ошибка" приводит к другой "ошибке"  
    • PR55.RP55
      Год от года фактически постоянно можно наблюдать ... такого рода записи C:\ProgramData\Google\Chrome\updater.exe PROGRAM FILES\GOOGLE\CHROME\UPDATER.EXE APPDATA\LOCAL\360EXTREMEBROWSER\CHROME C:\ProgramData\Google\Chrome\helper.exe Предлагаю все записи где фигурирует Chrome - добавить  к Категории: Chromium-based Да... это другое... Это, как правило имитация ( но имеющая отношение ) так какой смысл в отдельных записях, если всё это можно собрать в одной категории.  
    • PR55.RP55
      Добавить в меню команду: Удалить записи\сетевые адреса соответствующие поисковому запросу. * В списке может быть 10-20 записей\ссылок на левые сайты. Создавать критерии, не всегда нужно\выгодно... А отдавать команды по каждой ссылке большой расход времени и нервов.  
    • demkd
      Это внеплановое обновление для разбора необычного случая с внедренными потоками, соответственно релиз задерживается. ---------------------------------------------------------
       5.0.RC2
      ---------------------------------------------------------
       o При обнаружении внедренного потока в процессе в лог печатается точное
         время создания потока и ТОП 10 наиболее вероятных виновников.
         (!) Только для потоков не имеющих привязки к DLL.
         (!) Функция требует активного отслеживания процессов. (Твик #39)

       o Изменен способ адресации мониторов при работе с удаленным рабочим столом.
         Теперь выбирается не логический номер монитора, а его порядковый номер,
         что позволяет избежать проблем при обновлении драйверов на видеокарту
         без закрытия окна удаленного рабочего стола.

       o В окно удаленного рабочего стола добавлена кнопка "Меню", она открывает
         на удаленном компьютере окно с кнопками быстрого доступа к часто используемым
         настройкам системы и системным утилитам.
         Утилиты из этого окна запускаются на удаленном компьютере под текущим пользователем.

       
×