Перейти к содержанию

Recommended Posts

Mike

VirusScan Enterprise v8.7

VirusScan Enterprise v8.5 Patch 6

VirusScan Enterprise v8.0i Рatch 16

Anti-Spyware Enterprise Module для 8.0, 8.5, 8.7

AntiSpyware Enterprise Standalone 8.5sa

NetShield for Netware Rollup Patch 1 4.6.3

LinuxShield (Hotfix 410166 )1.5.1

Virex for Mac OS X (PowerPC) 7.7 Build 163

VirusScan for Mac (Intel Platform) 8.6.1

Virusscan for NetApp 7.1.0

Host Intrusion Prevention for Windows 7.0.0.883 Patch 2

Host Intrusion Prevention for Windows 6.1 Patch 3

PortalShield 2.0 Patch 1

SiteAdvisor Enterprise 2.01 Plus

ePolicy Orchestrator 4.0 (4.0.0.1113 Patch 2)

ePolicy Orchestrator 3.6 (3.6.1.255 Patch 4 )

McAfee Agent 4.0 for Windows ( 4.0.0.1180)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      В меню: Скрипт добавить проверку скрипта находящегося в буфере обмена. Это нужно при работе на форумах.    
    • demkd
      причем хорошая такая защита, тут скорее всего только виртуализацией его выковыривать, если защиты и то нее нет, заморозка только на потоки в uVS работает, да и я не факт что именно поток защищает процесс.
    • santy
      похоже впервые по данному типу майнера используются потоки для защиты от удаления файлов. по крайней мере, в октябрьском варианте по этому распространенному на нек форумах майнеру нет потоков. C:\PROGRAMDATA\REALTEKHD\TASKHOSTW.EXE. может заморозку потоков делать перед  созданием образа автозапуска? по кройней мере в том случае, если они обнаружены  
    • demkd
      потому что файлы защищены: (!) Невозможно открыть процесс: dllhost.exe [6856]
      (!) ПРЕДУПРЕЖДЕНИЕ: Обнаружен внедренный поток в процессе C:\PROGRAMDATA\REALTEKHD\TASKHOSTW.EXE [7424], tid=7428
      Не удалось открыть файл: C:\PROGRAMDATA\REALTEKHD\TASKHOST.EXE
      Не удалось открыть файл: C:\PROGRAMDATA\REALTEKHD\TASKHOSTW.EXE
    • PR55.RP55
      C:\PROGRAMDATA\REALTEKHD\TASKHOST.EXE C:\PROGRAMDATA\REALTEKHD\TASKHOSTW.EXE Хэш файла не найден http://www.tehnari.ru/f35/t270519/
×