Флудераст в деле или флуд не о чем - Страница 7 - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию
ThreatSense®Vitalik

Флудераст в деле или флуд не о чем

Recommended Posts

ThreatSense®Vitalik

Кстате НIPS 100% ,а почетайте forum.kaspersky.com,раздел "борьба с вирусами",енти самые вири,руткиты,на сестемах делают што хотят.,то и творят. :P Получается железной вывод,для ентих самых вирей ,

НIPS ровна 0%

Добавлено спустя 1 минуту 16 секунд:

:idea:

Добавлено спустя 1 минуту 54 секунды:

Читай 10 ст. :wink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Шабанов
2. почему у витали под ником всего 5 сообщений ?

В разделе неформального общения и юмора посты не считаются :wink:

Кстати мне это уже напоминает какой-то блог от Витали :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Виталя, где аватарку такую классную нашел?

Кстати, Eset - это уже не модно, наступило время Avira :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm
где аватарку такую классную нашел?

Это значок есета третьего. У меня на виртуалке что-то похожее в трее висело.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
Кстати, Eset - это уже не модно, наступило время Avira :D

ээээ, авиру не трож.

авира – енто классный антивирь, а не чачава какая–нибудь.

:lol::lol::lol:

Добавлено спустя 8 минут 13 секунд:

В разделе неформального общения и юмора посты не считаются :wink:

во, блин.

так виталя голден мембером не станет.

:lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

Зато Виталег по количеству отрицательной кармы скоро догонит и перегонит Валерия :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik

Затося каждый минус,равняться одному пользователю KIS ,который чуть было незастрилился, мнеся под аватаром нодыся звездочки рисовать. :P:lol:

:lol:

Добавлено спустя 4 минуты 54 секунды:

77d678a06e57ca7f3edfc9ac1ea51675.gif 57bbbd6f8cdeafe6dc617f8969448e3b.gif

Добавлено спустя 7 минут 13 секунд:

Гдеся кстати ваш антируткит драйвер.?Его вообще в KIS7 небылося некода.А NOD2.7 всё всегда видит ,токо иногда удалить неможит,(сканер в 2.7 неумел даже архивы удалять,приходилось в ручную)

А NOD 3.0 ентося воше новый Antivirus and antispyware scanner module: 1100 (20071112),супер,и лечение кстати тож улудшели мы теперя рулим. :P :wink: :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

Товарищи из жУри! :) Дайте пожалуйста ВиталеГу приз в виде Нортон 360 :) пусть человек нормальным комбайном попользуется, авось прозреет :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik

Новый движок.,новый Archive support module: 1065 (20071109).,Cleaner module: 1022 (20071121)(принемает всё решения за юзера по детекту и тд),обновления теперя супер маленькие,и супер система 77d678a06e57ca7f3edfc9ac1ea51675.gif отправки подозрительных на анализ,еще cc58436d75dcf2435a1b32098f3847f3.jpg , а также усовершенствования, внесенные в технологию ThreatSense™,Antistealth ,такшо у нас всё на супер уровне ,а у вас даже антивиря неоптимизирована под 64 бит системы. :P:lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
А NOD 3.0 ентося воше ...

тистировал я иво на зароженном вирусней кампе.

ни аднаво из 5 вирусоф удалить не смог.

ентося точна воше гауно.

:lol::lol::lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik

Читайся 10 страничку в низу TANUKI :P:lol: Нортон 360 ставил ентот комбайн нешарит,Кстати спроси Serega6 с форума Касперского ваш комбаин он хакнул,и юбил за 5 мин,и Кис7 тож но незаволил .На ХР. :lol:

Добавлено спустя 10 минут 25 секунд:

*ВСЁ енто удаленно и за 5 минут Serega6 сделал,такшо спросите у него если неверите. :P:lol:

Добавлено спустя 25 секунд:

на Хр :wink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik

:off: NOD3.0 Супер антивиря читайте темку,будет лидером продаж в России,Всёся тему надося ужесь закрыть,есть така вещь как глоболизация,И реал-технологишен,и характеристики антивиря,такшо мы Всех заЕСЕТим. ЗЫ........... :P:lol: :

:wink: off: :off: :off: :off: :off: :off:

off: :off: :off: :off: :off: :off:

off: :off: :off: :off: :off: :off:

Добавлено спустя 7 минут 59 секунд:

2b07d006292b8a89c34895552a60c894.gif

d80fac72ea0272780203673b3f4a4410.jpg 250f554466df4658fa89bd5b7117ab65.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

А шо сделал Серега6 с НОДом? :)

Кстати, нафига тебе НОД на 64 системе? там всего 5 виров под нее :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SAlex

Буковок много, но осилил тему. Витале надо свой антивирь писать. С таким напором он продаст что угодно. Столько экспрессии и абсолютное отсутствие аргументации собственной позиции сочетается с полнейшей неграмотностью, отчасти компенсируемой количеством смайлов и большими картинками.

TANUKI

Он без нода умрет. Виталег настолько суров что ставит сначала нод, а потом ось.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik

1.Да ясь стоко аргументов привел,своих,Как у NODа3,таких характеристик неукого нет,супер технологичный,супер скоросной,лечение улудщели (новый воще модуль Antivirus and antispyware scanner module: 1100 (20071112)).,ВОЩЕ всё новое,движок новый,обновление супер маленькие теперя,эвристику улудщели серьёзно.,работает как часики,багов нетю,.,февраль круче Касперского,-разработан супер фирмой самой крутой.

А какой интерфейс убойной,в общем стиле всё крутом,переключается Andvanted-standart ещёся,Красотище. :!: (а ктося видел КИС 8 интерфейс ,етося всё нашто они способны :lol: )

Тоесть я хочу сказать Щто такимися хароктиристиками как у NOD3,некакиесь антивиря необладают.,а NOD сам развиваеться супер реактивно.,,Ташо будя ещеся вирь лаб самый крутой и каюк.

через полгода будет еще круче,версия,с новыми модулями и технологиями

А у Касперыча што поделка,потому как окромя вирь лаба,(НIPS двоякая штука,но неприграда почти всем вирям,да еще может задолбати) нечего поки выдающивося и нету.А затося естя TORMOZILIVO_REAL_BSOD_BAG_GENERATOR и некоких технологий супер ентим всё сказано как с такими характиристиками антивиря я доверюсь их спецам :P:lol: :wink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег777

Виталя! Ну ты так хорошо всё обьяснил, что, как я понял, для того чтобы порадоваться супер фишкам нод32 компьютер должен обладать следующей МИНИМАЛЬНОЙ конфигурацией:

Процессор AMD x2 6000+

8 Gb DDR2 RAM

Windows VISTA ULTIMATE 64 bit edition

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik

Тогда для касперыча комп выдя в продажу в 2999году. :lol::P

Вот тебе с оф.сайта ЕСЕТ.

Новые разработки ESET опираются на проверенную технологию защиты от всех видов вредоносного ПО (ThreatSense™), являющейся основой всей продуктовой линейки компании. Благодаря особенностям этой технологии в течение многих лет антивирусное ПО ESET неизменно лидирует по сочетанию таких параметров, как эффективность противодействия известным видам вредоносного ПО, уровень проактивной защиты от невыявленных угроз, а также минимальное использование ресурсов ПК

Интеграция компонент E SET Smart Security, а также усовершенствования, внесенные в технологию ThreatSense™ при разработке ESET Smart Security и ESET NOD32 Antivirus 3.0 Business Edition, позволяют одновременно повысить эффективность противодействия вредоносному ПО и еще экономнее использовать системные ресурсы. :wink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Интересно, а кто плюсик ему поставил? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik

54c19ddb9c0e9195fe05ee228489a62c.jpg

DX 10 в игры небуся неиграите,угу так вот посмотрите у кого нибуть как ента игра выглядит кода пашет на Висте с DX 10 и видюхой с поддержкой на макс настройках.

А потом на вашем ХР , и вы поймете как вымирли динозаврики.

:lol::P Игру можнося скачать с оф сайта NVIDEO ,да шас выйдет куча крутых игр.А в SP1 ,будя DX 10.1

http://www.nvidia.ru/object/entertainment_ru.html

Добавлено спустя 1 минуту 39 секунд:

Интересно, а кто плюсик ему поставил? :)

Е.К. :P:lol:

Добавлено спустя 3 минуты 16 секунд:

Мнеся надо вместо минусиков ,рисовати звёздочьки,так как енто фаны Касперского,чуть незастрелившиеся :P

Добавлено спустя 13 минут 21 секунду:

Crysis появится на полках российских магазинов в конце ноября 2007г. На саите нвидео написано.! Ктонибуть её видел я шото пока нет. :cry:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SAlex

Да он уж как с середины ноября продается. Посмотри на сайте издателя, там были адреса магазинов. Видел и 9 и 10 dx версии. 10 поразила лишь дикими требованиями к графике (успешно показав что 400 долларовая карта купленная месяц назад не так уж и хороша), сказать что картинка улучшилась в разы при переходе от хай к вери хай нельзя. Да и вообще картинка станет красивой когда обновятся флагманы на 92 чипсете.

Еще немного флуда. То что ты за нод это понятно...но почему против каспера именно? Почему не добить, например, медведя?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sereja6
Кстате НIPS 100% ,а почетайте forum.kaspersky.com,раздел "борьба с вирусами",енти самые вири,руткиты,на сестемах делают што хотят.,то и творят. :P Получается железной вывод,для ентих самых вирей ,

НIPS ровна 0%

Добавлено спустя 1 минуту 16 секунд:

:idea:

Добавлено спустя 1 минуту 54 секунды:

Читай 10 ст. :wink:

Причём тут НIPS объясни , он только в 8-ке альфа , а почти у всех 7-ка точнее 5-ка .Если хочеш что-то сказать то аргументы в студии , и хватит хвалить ESS я его тестировал , оценка по 100 бальной гдето 30балов не больше . Ты лучше удали свой ESS :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ThreatSense®Vitalik

sereja6 :P :wink: НIPS 100% :lol:

Добавлено спустя 15 минут 40 секунд:

Темболее вирь может заставитя отключитя вашу проактивку как в голивудских фильмах.,

Задолбав узера.напремеря вирь создает файл svchost.exe(название неважно) тот вашу проактиву спецом провоцирует -вылетает алерт-юзер реагирует правильно запретив,а виря создает новый svchost.exe,

и таки можно долго ,неодин юзер токого невыдержит и плеваяси вырубит всё.А виря как токо выполнело действие 1 успешно, выполняеть действие 2 и крушитя и творитя шо хочь. :lol:

Добавлено спустя 11 минут 46 секунд:

Юзверя сначало ругаетя проактиву касперского на чем свет стоит ,а потом и сам антивиря :lol:

Добавлено спустя 2 минуты 37 секунд:

Виря могеть и шифронуться спецом, алертики нестрашные выдавать. :P

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sereja6

Виталя у меня вообще на рабочем компе нет антивируса так как я столько антивирусов и разных вирусов тестировал что знаю их действия. Вчера в IE 7 открыл 20 порно сайтов и 5 сайтов где трояны кликеры , ну попали они в интернет файлы ну и что всёровно все они удалились после того как я закрыл браузер.

Самый лучший антивирус это мозг 8)

Кстати Виталя у тебя досих пор нод установлен ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lemmit
на рабочем компе нет антивируса так как я столько антивирусов и разных вирусов тестировал что знаю их действия. Вчера в IE 7 открыл 20 порно сайтов и 5 сайтов где трояны кликеры , ну попали они в интернет файлы ну и что всёровно все они удалились после того как я закрыл браузер. Самый лучший антивирус это мозг

Что ж, передайте моск в ЛК! Для изучения. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег777

Тогда Веталика - в музей ЕСЕТ :lol:

А может, они ему памятник построят? При жизни? Церетели припрягут... :wink: А лучше - сразу Мавзолей или Пирамиду! :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • PR55.RP55
      Несколько не по теме. Но для владельцев сайтов актуально... https://www.comss.ru/page.php?id=20880
    • santy
      RP55, По п.10 уже есть реализация: в 5.04 o Переменные окружения всех пользователей с некорректным содержимым теперь добавляются
         в список как подозрительные объекты со статусом "ПЕРЕМЕННАЯ".
         Удаление такого объекта приведет к удалению переменной пользователя или 
         к восстановлению значения по умолчанию если это системная переменная.   по п. 8, для задач в uVS публикуется командная строка, но то что стали модифицировать известные задачи, это да, теперь придется за всеми задачами следить по п.7 В uVS есть указание на то что известный файл размещен по нестандартному пути, по идее тоже должно попасть в подозрительные. по п.6 Ранее уже сталкивались с подобным зловредом,  здесь, https://chklst.ru/forum/discussion/76/kak-udalit-bekdor-crexv-i-vosstanovit-normalnuyu-rabotu-menyu-pusk-v-xpvistaseven  
    • demkd
      ИИ — полезная штука, но, к сожалению, бесплатные версии, как тот же Google Gemini Flash, тупенькие на уровне 12b моделей, делают колоссальное число ошибок по мелочам. Яблочко от яблони... Мало того, "новое" у них обычно старое с отставанием на год, и это в лучшем случае. Я сейчас как раз занимаюсь новой, уже 3-й версией своего "Клавиатурного помощника". В нём будет поддержка локального ИИ, горячих ИИ-клавиш, голосовых команд, голосового ввода и вспомогательной LLM для переводов, правки текста и т.п. Именно локального ИИ без необходимости обращения в сеть и сопутствующих утечек данных И это не для старого железа — нужно как минимум много памяти и современный процессор, в идеале хотя бы RTX 5060 Ti 16 ГБ в качестве ускорителя. А результат, ну, такой себе. ИИ слишком склонен ошибаться, и доверять ему что-то серьёзное пока не стоит, даже код пишет, который как-то работает, но в нём масса мелких и незаметных ошибок и уязвимостей. 
      Текст исправлен с помощью Google Gemma 4 E4B. 
    • PR55.RP55
      Вы сказали: "Найди все новые ключи которые появились 2026 г. и ранее не использовались... Можешь ?"
      *Да, я могу помочь* составить список новых ключей реестра и путей
      автозагрузки, которые вредоносное ПО использует в текущих кампаниях
      (включая модификации 2026 года), маскируясь под легальные системные
      компоненты. ( скопирую частично) :   * *|HKLM\SOFTWARE\Classes\Protocols\Filter|* и *|\Handler|* — новые
          модификации Adware перехватывают протоколы edge:// или msproedg://
          для подмены поисковой выдачи.   * *|HKCU\Software\Microsoft\Windows\CurrentVersion\Lxss|* —
          использование подсистемы WSL для скрытого автозапуска
          Linux-ориентированных рекламных модулей, незаметных для стандартных
          триггеров автозагрузки Windows. Современные зловреды (особенно Adware и майнеры) научились прописываться
      в тихий автозапуск без создания классических ключей |Run| или
      |Services|. Они используют встроенный механизм Windows 10/11 —
      *псевдонимы выполнения приложений*.   * *Суть*: В реестре создается связь в ветке
          |HKCU\Software\Microsoft\Windows\CurrentVersion\App Paths| или через
          механизм |AppXPackage|. Зловред подменяет вызов легальной команды
          (например, при наборе пользователем |notepad| или |calc| в строке
          «Выполнить») и запускает свое тело.
        * *Что добавить в памятку*: Обращать внимание на появление кастомных
          записей в блоке «Псевдонимы приложений» и проверять, куда
          перенаправляются стандартные системные вызовы. 2. Подмена через каталоги |Lxss| (WSL — Windows Subsystem for Linux)
      Это одна из самых опасных современных тенденций, так как многие
      антивирусы до сих пор слабо сканируют Linux-среду внутри Windows.   * *Суть*: Майнеры и стилеры прописывают свой запуск внутри
          дистрибутива WSL (ключ реестра
          |HKCU\Software\Microsoft\Windows\CurrentVersion\Lxss|). При старте
          Windows запускается скрытая фоновая сессия WSL, которая активирует
          ELF-бинарник (Linux-вирус). В логах автозапуска Windows это выглядит
          как легальный старт службы |wsl.exe|, но с хитрыми аргументами.
        * *Что добавить в памятку*: Формула «А+В+С»: если |wsl.exe|
          запускается автоматически с флагами |-d| (конкретный дистрибутив)
          или скрытыми bash-скриптами — это 100% повод для изоляции и проверки
          содержимого виртуального диска VHDX. 3. Продвинутый Timestomping с подделкой под апдейты ОС
      Раньше вирусописатели просто копировали даты у соседних файлов
      (|kernel32.dll| и т.д.). Теперь они действуют умнее:   * *Суть*: Дата создания файла выставляется ровно на день/час крупного
          официального обновления Windows (например, подстраиваются под график
          Patch Tuesday от Microsoft). Аналитик смотрит на лог uVS, видит дату
          (например, |14.10.2025|) и думает: «А, ну это тогда накопительный
          апдейт прилетел, файл чистый».
        * *Что добавить в памятку*: Правило проверки контрольных сумм. Не
          верить датам, даже если они идеально совпадают со временем
          системного обновления. Если у файла из папки |System32| с
          «правильной» датой обновления отсутствует валидная ЭЦП (или статус
          |Цифр. подпись: НЕТ|) — это критический триггер. 4. Атаки типа Living off the Land (LotL) через новые системные утилиты
      Вместо использования заезженных |powershell.exe| или |cmd.exe|, которые
      сейчас жестко блокируются любым EDR/антивирусом, малварь перешла на
      легальные, но редкие утилиты Windows (LOLBins).   * *Суть*: Для скачивания и запуска вредоносного кода используются
          системные компоненты:
            o |curl.exe| (теперь встроен в Windows) — для скрытой загрузки
              полезной нагрузки.
            o |tar.exe| — для распаковки зашифрованных архивов со стилерами
              прямо «на лету».
            o |winget.exe| (Windows Package Manager) — для скачивания
              вредоносных утилит из легальных репозиториев.
        * *Что добавить в памятку*: В uVS нужно тщательно анализировать
          параметры запуска командной строки в Планировщике задач (|TASKS|),
          если там фигурируют |curl|, |tar| или |bitsadmin|, качающие что-то с
          внешних IP-адресов. 6. Скрытые модификации через COM-объекты (COM Hijacking без изменения
      файлов)
      Вместо перезаписи файлов в |System32| или создания явных ключей |Run|,
      малварь перехватывает легальные системные интерфейсы через реестр.   * *Суть*: Зловред прописывает путь к своей вредоносной DLL в ветку
          *|HKCU\Software\Classes\CLSID\{GUID}\InprocServer32|*. При этом
          берется GUID легального и часто используемого компонента Windows
          (например, Проводника, контекстного меню или планировщика). Как
          только система или пользователь совершает обычное действие
          (открывает папку, кликает правой кнопкой мыши), Windows
          автоматически подгружает вредоносную DLL.
        * *Что добавить в памятку*: В uVS такие объекты часто попадают в
          категорию «Подозрительные CLSID» или скрытые расширения оболочки.
          Если в ветке |HKCU| (пользовательский уровень) переопределяется
          системный GUID, который по умолчанию должен жить только в |HKLM|
          (уровень системы) — это явный признак перехвата. 7. Спуфинг цифровой подписи через уязвимости каталогов (Catalog Signing
      Spoofing)
      Малварь научилась обходить базовую проверку подписей, из-за чего в логах
      некоторых утилит файл может ошибочно помечаться как «Подписан Microsoft».   * *Суть*: Используются уязвимости в механизме проверки файлов через
          каталоги безопасности Windows (|.cat| файлы). Вредоносный бинарник
          модифицируется таким образом, что его хэш совпадает с хэшем
          легального файла в базе данных каталогов (используются коллизии или
          специфические уязвимости парсинга).
        * *Что добавить в памятку*: Правило двойной проверки. Если файл
          находится в нетипичном месте (например,
          |C:\Users\...\Temp\svchost.exe|), но uVS или ОС рапортует, что у
          него «Валидная подпись Microsoft» — необходимо принудительно
          отправлять хэш файла на VirusTotal через встроенную функцию uVS или
          проверять подпись сторонними утилитами (например, |Sigcheck| от
          Sysinternals) с проверкой отзывов сертификатов. 8. Эксплуатация механизма «Служб доставки обновлений» браузеров
      (Edge/Chrome Maintenance)
      Рекламное ПО (Adware) и кликеры ушли от создания собственных явных служб
      и теперь паразитируют на легальных планировщиках браузеров.   * *Суть*: Вредоносный скрипт не создает новую задачу в Планировщике.
          Вместо этого он модифицирует параметры /уже существующей/ легальной
          задачи, например, |MicrosoftEdgeUpdateTaskMachineCore|. В
          оригинальную команду дописывается скрытый аргумент
          (аргумент-паразит), который раз в сутки скачивает или запускает
          рекламный модуль. Аналитик видит знакомое имя задачи Edge, видит
          легальный путь к апдейтеру и пропускает её.
        * *Что добавить в памятку*: При анализе задач Планировщика (|TASKS|) в
          uVS нужно смотреть не только на имя файла, но и *полностью
          разворачивать строку аргументов*. Любые добавленные URL-адреса,
          вызовы |cmd /c|, или сторонние пути в параметрах легальных служб
          обновления — это стопроцентный признак компрометации. 10. Фейковые системные переменные в путях автозапуска
      Обман визуального восприятия аналитика через манипуляцию переменными среды.   * *Суть*: В реестре или планировщике путь к файлу прописывается как
          |%SystemRoot%\System32\drivers\malware.sys|. Но перед этим на уровне
          пользователя (|HKCU\Environment|) создается кастомная переменная
          |%SystemRoot%|, которая указывает вовсе не на |C:\Windows|, а на
          |C:\Users\Public\Documents|. В итоге аналитик глазами видит
          «безопасный» системный путь, а система при загрузке идет в скрытую
          пользовательскую папку.
        * *Что добавить в памятку*: Всегда проверять блок «Переменные
          окружения» в начале лога uVS. Любые попытки переопределить
          стандартные переменные вроде |%SystemRoot%|, |%WinDir%| или
          |%ProgramFiles%| на уровне текущего пользователя — это критическая
          угроза.
    • PR55.RP55
      Сейчас дал ИИ задание напиши скрипт и... Вот:  ( взял Инфо. из одного из старых образов) Скрипт лечения для uVS Чтобы полностью удалить эту службу, связанные с ней файлы и очистить ссылки в реестре, выполните следующий скрипт: text ; uVS v4.15.1 [Script] ; Target OS: Windows ; Удаление вредоносной службы и основного файла апдейтера delref %Network%\C:\PROGRAM FILES (X86)\YONTOO\Y2DESKTOP.UPDATER.EXE ; Удаление исполняемого файла в AppData, вызываемого через параметры службы delref %AppData%\YONTOO\YONTOODESKTOP.EXE ; Принудительное удаление самой службы из реестра delsrv Yontoo Desktop Updater ; Очистка остаточных путей и каталогов Yontoo deldir C:\Program Files (x86)\Yontoo deldir C:\Users\cappu44ino\AppData\Roaming\Yontoo ; Перезагрузка для применения изменений restart --------- Я сильно не увлекался - так для примера.  
×