Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

и uninstall tool?

Вот это не понятно. Лог удаления что ли?

 

Киньте, посмотрим.

Опубликовано

 

и uninstall tool?

Вот это не понятно. Лог удаления что ли?

 

Киньте, посмотрим.

 

По моим наблюдениям установка delta идёт ещё до установки самой программы если не снять галки,потому было проведено множество тестов
Методика тестирования:
Windows 10 1909 на Vmware,установлен список браузеров и основных параметров который присутствует на основной ос.
После каждого теста система сбрасывалась до изначального состояния через Shadow Defender
Прочесть RegHive сандбокса можно положив его в одну папку рядом с батником
Параметры батника:
REG LOAD HKLM\uuusandboxuuu RegHive
REG EXPORT HKLM\uuusandboxuuu sandbox.reg
REG UNLOAD HKLM\uuusandboxuuu
notepad sandbox.reg
Для удобства данная манипуляция уже мной сделана,файлы в папке reg в папке песочниц.
В файлах которые я назвал Full логи замеров полной установки,defaultbox1 тоже полная установка,остальное частичная установка,а файл reg копия реестра ещё до установок,regnofull частичная установка,regfull полная.

Закинул на google drive потому как здесь не вмещается .

https://drive.google.com/file/d/12nzYwH3bfxOq-IJgzOTwR3YzJc7vjQMC/view?usp=sharing

Опубликовано

То есть, вы пытаетесь определить каким образом произошло заражение, верно?

Хочу напомнить, что с вирусной лабораторией и с самой компанией у нас связи нет.

Консультанты - обычные пользователи, только прошедшие специальное обучение.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Zzzzz
      Автор Zzzzz
      Добрый день. В Яндекс Браузере самопроизвольно загружаются расширения Find-it.Pro Search и T-Cashback, после их удаления, при повторном открытии браузера они снова появляются. Антивирус ничего не находит, удаление и повторная установка браузера не помогает, в автозагрузке практически все отключено, синхронизация в браузере тоже отключена.

×
×
  • Создать...