• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о проекте, чтобы узнать больше. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Троян блокирует доступ к интернету

нуда... вылетало в БСОД... короче прога неплохая, но надо разбираться...
BSOD в данном случае получаем, потому что dll внедрена в легальные системные процессы, а при delall uVS пытается выгрузить внедренный процесс вместе с родительским, потому BSOD.
----------
в каталоге uVS есть папка DOC - в ней основная документация по программе от разработчика. Монографий на эту тему нет.

принцип работы вообщем как в process explorer, надо смотреть все вкладки автозапуска, поднимать контекстные функции, смотреть какие действия можно выполнить над тем или иным объектом,
----
но работать с uVS надо аккуратно и осознанно (как саперу) - поскольку удаляется все жестко и без лишних предупреждений.

+ uVS в том что можно с ним работать либо напрямую из активной системы (можно даже в локальной сети получить образ удаленной машины через добавленный IP), либо создавать образ автозапуска по которому может быть выполнен сторонний анализ, и возвращен скрипт для очистки.

---------
добавил краткую инструкцию - как создать образ автозапуска, на нее можно ссылаться при разборе заражений.
 
Последнее редактирование:
а при запуске с Winpe uVS просто бесценен, потому как может выполнить загрузку автозапуска неактивной системы с жесткого диска, поэтому становится возможным пролечить Winlock (MBRLock) без длительного сканирования.
 
Назад
Сверху