http://www.antivirus.ru/ - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Mike

только не бейте ногами: короче сегодня получил меил, где мне за какие-то смешные 150 евро предлагают восстановить информацию с физически убитого харда.

обычно подобные письма стираю сразу, но заинтриговало название сайта хардопочинятелей :)

оказывается на http://www.antivirus.ru/ не только колдуют над raid массивовами но и загранпутевками торгуют:

http://www.antivirus.ru/euro-travel.html

вероятный владелец ресурса - антивирусятник индивидуальный предприниматель ФОМИН ЮРИЙ НИКОЛАЕВИЧ:

http://www.antivirus.ru/foto-praha/BS/IMG_8754.html

еще мне понравилось " дистанционное восстановление данных" :

http://www.antivirus.ru/ANIM/KspRis00.gif

и мой windovs заволновался обнаружив вот такой софт: AMMYY_AdminFS

а от этого софта FomSoftKSP на уши встала avira, найдя в проге какую-то херню.

-------------------

кстати когда-то давно здесь был порносайт:

http://www.copenhagen.com/

:):):)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
на уши встала avira, найдя

packer UPX

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
packer UPX

да какая разница, какой пакер, большинство юзеров, у которых винты ломаются, даже такого слова не слышали.

:)

Дима , только заметил, что у тебя nr: 4500 и репутация 100 :):):)

пришлось подправить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
еще мне понравилось " дистанционное восстановление данных" :

Это почти как "лечение болезней по фотографии" :)

Я вижу на этом сайте такой прогресс произошел. Даже какие-то новые услуги заявили, новый дизайн даже :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
Даже какие-то новые услуги заявили, новый дизайн даже :)

какие-то антивирусные услуги у них странные :)

а дизайн - супер: особенно фотографии внуков :):)

ты кстати тоже можешь фотки экспертов повыкидывать, а вместо них выложить свои личные фотки :):):)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegSych

Если я не ошибаюсь - AMMYY_AdminFS это средство удалённого управления, точная копия TeamViewer Поэтому "дистанционное лечение" это подключение их специалиста в риал-тайм и выполнение необходимых действий. Достаточно популярная ныне практика, не понимаю откуд такой ажиотаж.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Читаем "запускают R-Studio или аналог".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Зайцев Олег
Читаем "запускают R-Studio или аналог".

... и что интересно - желающие будут, так как большинство пользователей не утруждают себя бекапом. Я например поднимал данные с мертвого HDD пару недель назад - 41 тысячу документов вынул, и ни одной резервной копии их не было :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alamor
Это почти как "лечение болезней по фотографии"
Если я не ошибаюсь - AMMYY_AdminFS это средство удалённого управления, точная копия TeamViewer Поэтому "дистанционное лечение" это подключение их специалиста в риал-тайм и выполнение необходимых действий.

Так и есть, FomSoftKSP это просто красивая рекламная оболочка, которая запускает AMMYY_Admin. Потом отсылаете ID и вам удалённо помогают. Отчёт VT на программу FomSoftKSP.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN

Чем-то с новым дизайном и продажей путевок напоминает http://www.antula.ru/ ... Те тоже и сайты желают, и интернет-магазины исключительно на HTML без php, perl, javascript и т.д., а попутно и недвижимостью какой-то торгуют.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      эти функции небезопасные, лучше их оставить в ручном режиме.
    • demkd
      ---------------------------------------------------------
       5.0.1
      ---------------------------------------------------------
       o Исправлена ошибка из-за которой могло неправильно отображаться имя родителя процесса в информации о файле.

       o В список для проверки добавлен ключ реестра используемый зловредами для неявного запуска программ с обходом UAC с помощью системных утилит.
         (для текущей версии Win11 24H2 проблема актуальна)
         В случае обнаружении исполняемого файла он будет добавлен в подозрительные.
         Автоматический сброс статуса этого файла по хэшу/эцп будет заблокирован.
         FRST пока эту дыру в безопасности не видит.

       o В список теперь может быть добавлено подозрительное значение ключа реестра.
         Это значение после его проверки можно удалить из реестра через контекстное меню с помощью пункта "Удаление всех ссылок на объект".
         (!) Если значение это пустая строка то такие значения рекомендуются всегда удалять.

       o Обновлен модуль rest до v1.21.
       
    • santy
      Может, стоит включить команды заморозки потоков и выгрузки процессов с измененным кодом при формировании скрипта в режиме "Автоскрипт"? Если были обнаружены процессы с измененным кодом.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.17.
    • PR55.RP55
      Так как, по сути нет возможности проверить расширения браузеров Chrom\ium при работе с образом - то, что-то нужно с этим делать. Отправлять все расширения на V.T. - в момент генерации образа, или упаковывать их в отдельный архив к\с образом автозапуска, или загружать... в облако. Возможно добавить пункт в меню: "Создать полный образ автозапуска с проверкой расширений браузеров".      
×