Сейчас попробовал закриптованный стилер (последним криптором) запустить при установленном ESS.Поймал сразу же при запуске.
Ну что и требовалось доказать, может и 100% FUD, только на кой извините хер он нужен, если палится при запуске в памяти !
Щас некогда, но позже если время появится потестю эти Испанские крипторы, есть у меня мнение что из 10-ти нормальный всего один, или вообще все тухлые, нормальный для меня это тот, который не палится при запуске, ну и если возможно обходит проактивку и UAC, это вообще няша...
А ещё попробовал запустить тот локер рубящий один из процессов нода.Прикольно графический интерфейс мёртв и вири просто исчезают из папки без всяких оповещений.
Там не всё так просто, графический интерфейс убивается-да, зато процесс сканера попробуй убей, по крайней-мере используя стандартные API винды это не получится сделать...
Тоже и если удалить файлы нода, то при перезагрузки они опять восстановятся...
Всё-же разрабы АВ незря получают свою зарплату....
Раньше баловался такими штуками, сейчас надоело !