Umnik

Ты mebroot видишь? Нет. А он есть

В этой теме 13 сообщений

Авира тоже боится :)

Лан, будем обратно работать. Василий, что-то то ли я не так делаю, то ли правда Авира и НОД последние успешно лечат .а?

1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Авира тоже боится smile.gif

Лан, будем обратно работать. Василий, что-то то ли я не так делаю, то ли правда Авира и НОД последние успешно лечат .а?

Ставь сначала антивирь, потом его отрубай и ставь буткита с последующем ребутом.

Касаемо нода и авиры - понятия не имею, но вполне возможно - всего же чуть больше года прошло - пора бы :D .

Какого буткита используешь - первое или второе поколение (с хуком на classpnp.sys)?

З.Ы. И Umnik - перенеси тему в нужное место - а эту можно удалить, т.к. не отражает название.

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Использую sinowal.a, sinowal.b и sinowal.def Т.е. все три. По отдельности, конечно. :)

Не перенесу, у меня прав тут нет :)

Отредактировал Umnik
0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Использую sinowal.a, sinowal.b и sinowal.def

И что значат все эти страшные названия? Это детект на что? на бинарник, в памяти, на мбр ? :) Бери лучше бинарники из подфорума АМ - там четко разделены первого и второго поколения инсталляки - не спутаешь :)

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Так я и взял оттуда инсталляшки первых двух плюс третий подогнали дятлы для тестирования Rescue Disc. Тест на сам факт лечения мбр, а каким макаром это проделал Продукт меня мало касается. Что же я буду твой хлеб отбирать? :)

Инсталлировал продукт, ребутнул комп. Провел полную проверку с настройками по умолчанию и выполнил рекомендуемое действие. Перезагрузил и еще раз проверил. Снес продукт, перезагрузил комп и запустил RootRepeal. Там ткнул Files и запускаю скан.

Тест годен или ни о чем?

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Так я и взял оттуда инсталляшки первых двух плюс третий подогнали дятлы для тестирования Rescue Disc.

http://www.anti-malware.ru/forum/index.php?showtopic=4490

Если эти -то все ок.

Что же я буду твой хлеб отбирать? smile.gif

Какой такой мой? Мне абсолютно не жалко хлеба :))

Тест годен или ни о чем?

Нормально - мне лично интересно поглядеть на результаты.

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

У Авиры в настройках сканера по-умолчанию отключен поиск руткитов, но включена проверка MBR:

a8deb8c9cf25.jpg

Если не сложно, то было бы интересно увидеть результаты теста с настройками по-умолчанию, полное сканирование с включенным поиском руткитов и сканирование отдельно модулем поиска руткит-программ:

e9b33c329261.jpg

Поиск руткит-программ

Если опция включена, то Scanner при каждом запуске проверки осуществляет быструю проверку системных папок Windows на руткит-программы. Эта технология проверяет Ваш компьютер не так тщательно, как специальный профиль поиска руткит-программ, но она работает гораздо быстрее.

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

ak_

Он и с дефолтными настройками справился с sinowal.a ;)

Эх, тест затягивается. Моей машине трудно нести на горбе виртуальную, не смотря на то, что мне дали во временное пользование 1 ГБ ОЗУ и теперь в сумме 2.

Да, конечно эти.

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Ну что там Umnik у нас с тестом? Будет? Когда результаты можно будет увидеть? :)

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

vaber

Я без выходных работаю сейчас. Надеюсь, на следующей неделе.

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Бери лучше бинарники из подфорума АМ - там четко разделены первого и второго поколения инсталляки - не спутаешь

А не подскажете, где этот подфорум? :rolleyes:

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Цитата(Alex Gorgeous @ 10.06.2009, 19:01) *

А не подскажете, где этот подфорум?

Это очень-очень-очень закрытый раздел.

Ну так и думал. :) Только по ссылке ошибка как при удаленной странице. ;)

0

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • PR55.RP55
      Error: (06/25/2017 05:44:21 PM) (Source: Microsoft-Windows-LoadPerf) (EventID: 3011) (User: NT AUTHORITY)
      Description: При выгрузке строк счетчиков производительности для службы WmiApRpl (WmiApRpl) произошел сбой. Первое двойное слово (DWORD) в секции данных содержит код ошибки. Возможно что-то новое для WMI придумали.
      Во сяком случае это: KERNCAP.VBS в секции WMI --------- Полное имя                  KERNCAP.VBS
      Имя файла                   KERNCAP.VBS

      Сохраненная информация      на момент создания образа
      Статус                      в автозапуске ---------------- Образ: http://zalil.su/5444829
                                  
    • PR55.RP55
      Demkd https://forum.esetnod32.ru/forum6/topic14097/ Если сравнить записи в uVS и FRST то я не вижу в uVS записи: BootExecute: autocheck autochk * sh4native 7099sdnclean64.exe Запуск приложений через ключ реестра BootExecute http://hex.pp.ua/bootexecute.php Я так думаю, что можно исхитриться и чего нибудь да запустить.
    • Wenderoy
      Антивирус Куранина сегодня был кардинально обновлен. Новый англоязычный интерфейс, легкие настройки и никаких скриптов (дабы не говорили, что я что-то украл у Бабушкина).   Теперь всю работу выполняет ядро антивируса, без каких-либо посторонних процессов. Также появилась продвинутая защита от троянов-шифровальщиков. Желающие могут проверить на ВМ..   Аналогично, теперь программа получила еще большую HIPS технологию защиты. Новые обновления стараюсь выпускать раз в час, в зависимости от обстоятельств, но не реже чем в день.   Предпочтительные ОС - начиная с Windows 7, включая серверные ОС от Windows Server 2008. Windows XP и Server 2003 не рекомендую в связи с тем, что на них не работает самозащита.   Думаю, на этом все. Сайт - https://kuranin.org
       
    • AM_Bot
      Персональные данные около 200 млн избирателей США находились в открытом доступе в течение 14 дней в июне 2017 года, утечку допустила аналитическая компания Deep Root Analytics, работавшая по контракту с Республиканской партией США. Базу данных объемом 25 Тбайт мог скачать любой пользователь из облачного хранилища файлов компании Amazon. Читать далее
    • AM_Bot
      Бывший президент США Барак Обама в 2016 году одобрил размещение кибероружия в системах российской инфраструктуры, сообщает Washington Post. В ходе собственного расследования журналисты выяснили, что это оружие является "цифровым эквивалентом бомбы" и может сработать в случае критического обострения отношений с Россией. Читать далее