![]() |
|
|
![]()
|
|
| ne0n |
|
|||
|
PlayBoy ![]() ![]() Профиль Группа: Участник Сообщений: 733 Регистрация: 5.8.2005 Где: Н.Новгород Репутация: 1 Всего: 11 |
не, в самом AVZ есть меню - "CЕРВИС" а там уже менеджер автозагрузок, менеджер внедренных библеотек...
|
|||
|
||||
| try_to_get |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 426 Регистрация: 19.3.2007 Где: Россия Репутация: нет Всего: 2 |
отключил кроме одного, не могу отключить, галка темная?!
Добавлено через 5 минут и 46 секунд Добавлено через 6 минут и 19 секунд С этим что делать??? |
|||
|
||||
| ne0n |
|
|||
|
PlayBoy ![]() ![]() Профиль Группа: Участник Сообщений: 733 Регистрация: 5.8.2005 Где: Н.Новгород Репутация: 1 Всего: 11 |
понятно, вроде нормально, а в менеджере загруженных Dll что нибудь подозрительное нашел?!
|
|||
|
||||
| try_to_get |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 426 Регистрация: 19.3.2007 Где: Россия Репутация: нет Всего: 2 |
Добавлено через 4 минуты и 10 секунд Не понял откуда еще один взялся? |
|||
|
||||
| ne0n |
|
|||
|
PlayBoy ![]() ![]() Профиль Группа: Участник Сообщений: 733 Регистрация: 5.8.2005 Где: Н.Новгород Репутация: 1 Всего: 11 |
try_to_get, все впорядке, успокойся это нормально!!!!Давай лучше сделаем так сделай иследование системы, и этот файл выложи я посмотрю!
Значит так: Файл-Иследование Системы! |
|||
|
||||
| try_to_get |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 426 Регистрация: 19.3.2007 Где: Россия Репутация: нет Всего: 2 |
OK!
Добавлено через 3 минуты и 29 секунд Протокол исследования системы Присоединённый файл ( Кол-во скачиваний: 7 )
avz_sysinfo.zip 13,45 Kb |
|||
|
||||
| ne0n |
|
|||
|
PlayBoy ![]() ![]() Профиль Группа: Участник Сообщений: 733 Регистрация: 5.8.2005 Где: Н.Новгород Репутация: 1 Всего: 11 |
try_to_get, посмотрел, похоже на то что система чистая, вопервых попробуй удалить эти файлы ручками...кстати возможно это ложные срабатывания антивиря...(слушай скопируй один из файлов, заархивируй, скинь на какой нибудь файлообменик и дай мне ссылку в личку)...
|
|||
|
||||
| try_to_get |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 426 Регистрация: 19.3.2007 Где: Россия Репутация: нет Всего: 2 |
Перезагрузил компьюткр, все равно этот проклятый tmpXXX.tmp файл
ne0n, Я больше не могу сидеть, завтра продолжим! |
|||
|
||||
| try_to_get |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 426 Регистрация: 19.3.2007 Где: Россия Репутация: нет Всего: 2 |
ne0n, в Temp нету этих файлов, сегодня при влючение ругался, я выключил, а затем включил Антивирус, сейчас молчит?!
Вот все то что есть в Temp: |
|||
|
||||
| try_to_get |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 426 Регистрация: 19.3.2007 Где: Россия Репутация: нет Всего: 2 |
AVZ нашел:
Удалять? Добавлено через 3 минуты и 20 секунд Еще хотел спросить. Это нужно или можно удалить? Это сообщение отредактировал(а) try_to_get - 25.8.2007, 08:44 |
|||
|
||||
| ne0n |
|
|||
|
PlayBoy ![]() ![]() Профиль Группа: Участник Сообщений: 733 Регистрация: 5.8.2005 Где: Н.Новгород Репутация: 1 Всего: 11 |
Конечно удаляй! если честно не знаю...первый раз такое вижу...но по идеи ничего страшного нет...может от какойнибудь программы осталось..хз. ну сохрани включ на всякий случай(через regedit), удали, а если что востоновишь..... |
|||
|
||||
| try_to_get |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 426 Регистрация: 19.3.2007 Где: Россия Репутация: нет Всего: 2 |
ne0n, по-моему этот вирь нашелся!
Такое ощущение, что Norton плодит его, запустил в карантин и занимается размножением... Образец еле как удалось заталкать в архив! Скоро пришлу ссылочку. Не жалей его, пытай мучай, вытреси из него всю правду. Это сообщение отредактировал(а) try_to_get - 25.8.2007, 13:26 |
|||
|
||||
| try_to_get |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 426 Регистрация: 19.3.2007 Где: Россия Репутация: нет Всего: 2 |
Да же тут умудрился засесть...
|
|||
|
||||
| try_to_get |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 426 Регистрация: 19.3.2007 Где: Россия Репутация: нет Всего: 2 |
ne0n, Ну как там вирь поживает, вы из него смогли добиться хоть какой-нибудт информации...
Только одного не могу понять, антивирус удалил его файлы *.tmp, *.av$, *.dll Но сам исполняемый файл *.exe то не нашел, а вдруг опять начнет себя проявлять и что так постоянно мне сним бороться?!! Или я ошибаюсь, ему не нужен исполняемый файл??? Объясните плиззз... |
|||
|
||||
| ne0n |
|
|||
|
PlayBoy ![]() ![]() Профиль Группа: Участник Сообщений: 733 Регистрация: 5.8.2005 Где: Н.Новгород Репутация: 1 Всего: 11 |
try_to_get, щас посмотрю...что там такое...
так это не обязательно, вирь может существовать в системе ввиди одной библеотеки.. вот смотри на твой комп он попадает несколькими путями(самые распространенные): 1) Тебе пваривают так называемый Дорпер(Троян извлекающий из своего тела другие вирусы,напримерте же самые dll, прописывает их на автозапуск...и сделав свою дело спокойно удаляет сябя м машины..) 2) Ну или почти тот же самый вариант...только тот же самый дроппер склеивают с полезной программой(при помощи joiner)..программа работает а троянец в это время делает свое черное дело...Врятли остались какие ето *.exe т.к я в том отчете который ты мне отправил увиделбы процесс виря(avz в этом плане очень сложно обмануть он очень удачно бориться с руткитами...) Это сообщение отредактировал(а) ne0n - 25.8.2007, 16:24 |
|||
|
||||
![]()
|
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Технологии защиты программного обеспечения | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |