SNS-amigo
SNS System Watch Freelance reporter
- Сообщения
- 4,897
- Решения
- 1
- Реакции
- 6,523
Нет, конечно, у нас нет таких файлов и не будет.Вы не об этом ?
AppData\Roaming\sns ??? Что за восстановление?
Счас уже сам проверю.
Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
Нет, конечно, у нас нет таких файлов и не будет.Вы не об этом ?
Нет, конечно, у нас нет таких файлов и не будет.Вы не об этом ?
это zoek взял на карантин.AppData\Roaming\sns ??? Что за восстановление?
==== Deleting Files \ Folders ======================
C:\Windows\System32\SET6A62.tmp deleted
C:\Windows\System32\SET8528.tmp deleted
C:\Windows\System32\SET9F32.tmp deleted
"C:\Users\DoctorWeb\AppData\Roaming\sns" deleted
это zoek взял на карантин.AppData\Roaming\sns ??? Что за восстановление?
==== Deleting Files \ Folders ======================
C:\Windows\System32\SET6A62.tmp deleted
C:\Windows\System32\SET8528.tmp deleted
C:\Windows\System32\SET9F32.tmp deleted
"C:\Users\DoctorWeb\AppData\Roaming\sns" deleted
Кто это? А уж спрашивал выше.это zoek взял на карантин.
Тестирование этой бета-версии закончилось полгода назад. Уже есть финал у наших тестеров.Ставил версию 3.8, я не думаю что они сильно отличаются
Да это лечилка.. хелперская. Похожа на combofix hijackthis.nl/smeenkSNS-amigo написал(а):Кто это? А уж спрашивал выше.
С настройками по умолчанию IE 10 загружает зуйка в zip и rar, exe вообще не загружает.Зуйка запустил прямо в активной 7-ке. М-да, браузер IE сказал о нем то, что я и предполагал. Неподписанный и несертифицированный самопал не приветствуется. Блокировался и будет блокироваться всем, начиная от IE и кончая комплексными средствами антивирусной защиты.
18.03.2014 22:05:06 >>>>>>>>>> ERROR: WARNING: [NON-RETAIL WARNING]: AccessControl::Initialize() - default ACL is empty.
18.03.2014 22:05:06 >>>>>>>>>> ERROR: ERROR: ProcessEntity::wl_Attach() - Unable to obtain the process handle.
18.03.2014 22:06:12 >>>>>>>>>> ERROR: ERROR: ProcessEntity::UpdateTokenInfo - Unable to get process token.
19.03.2014 1:33:08 Запуск известного приложения.
Процесс: C:\PROGRAM FILES\SNS SOFT\SAFE'N'SEC CLIENT\WINCONT.EXE PID: 2564 Процесс родитель: SAFENSEC.EXE PPID: 1944
Командная строка: -mode:alert "-name:I:\VIRUSES\SAMPLES-DRWEB8\693.EXE" -acet:12 -acnt:0 "-adst:I:\VIRUSES\SAMPLES-DRWEB8\693.EXE" -adcn:2 -time:300
Пользователь: DoctorWeb-PC\sns
Зона: Доверенные.
Статус: Разрешен.
19.03.2014 1:33:14 Запуск известного приложения.
Процесс: C:\PROGRAM FILES\SNS SOFT\SAFE'N'SEC CLIENT\RUNASEX.EXE PID: 2188 Процесс родитель: SAFENSEC.EXE PPID: 1944
Командная строка: "C:\Program Files\SnS Soft\Safe'n'Sec Client\RunAsEx.exe" "V.I.P.O ®" "0651-CC351640" 13211587838060 "I:\VIRUSES\SAMPLES-DRWEB8\693.EXE" "I:\VIRUSES\SAMPLES-drweb8\693.exe"
Пользователь: DoctorWeb-PC\sns
Зона: Доверенные.
Статус: Разрешен.
19.03.2014 1:35:41 Запуск неизвестного инсталлятора без ЦП.
Процесс: I:\VIRUSES\SAMPLES-DRWEB8\693.EXE PID: 1772 Процесс родитель: EXPLORER.EXE PPID: 1924
Командная строка: "I:\VIRUSES\SAMPLES-drweb8\693.exe"
Пользователь: V.I.P.O ®
Зона: По умолчанию.
Статус: Запрещен.
Не запустится)А на 8.1 даже и не стоит проверять?
Пока не будет выпущена совместимая версия.Не запустится
Всё прекрасно работает. Иначе и не могло быть. Panda, как и DrWeb, BD, ЛК - давние партнеры SafenSoft по совместным решениям в прошлом. Уж наверное по привычке их изначально проверяют.SNS-amigo, если есть желание проверь пожалуйста http://www.cloudantivirus.com/ru/ - два раза ставил, они не совместимы по моему. Зависает ПК.
Я не вижу запуска самого файла, не вижу, что он мог или не мог сделать в системе или реестре.Ну вот из ограниченной учётки запуск вируса. Вроде так..
Я не вижу запуска самого файла, не вижу, что он мог или не мог сделать в системе или реестре.
Под у/з VIPO он запускается в назначенной ему зоне, это всего лишь имитация запуска.
Да и фраза "Запуск известного приложения" неспроста.
https://www.virustotal.com/ru/file/...a14d76df3208a521f06aaf34/analysis/1395180037/ - никто. это msn модуль от xp, вероятно пролеченный.Phoenix, издатель - Microsoft.
Кто-то считает его вирусом? По каким критериям?