 |
Болтовня Разговоры на любые темы (думайте, о чем пишите) |
26.10.2007, 14:54
|
#16
|
|
Re: Смотри же и глазам своим не верь.
Сообщение от Данил
Хм.. странно.. я думаю, вообще-то троян не должен отображатся в процессах... или должнен?
|
Трояны вообще никому ничего не должны.
|
|
|
26.10.2007, 15:56
|
#17
|
Терабайт исходников
Регистрация: 05.07.2007
Сообщений: 5,196
Написано 1,721 полезных сообщений (для 5,374 пользователей)
|
Re: Смотри же и глазам своим не верь.
Каспер рубает в капусту всё подряд
|
недавно порубал все ехешники в моём хранилище софта )
ведать отстреливал вирус какойто. 
|
(Offline)
|
|
26.10.2007, 21:24
|
#18
|
Троллота
Регистрация: 09.07.2007
Сообщений: 1,829
Написано 554 полезных сообщений (для 1,772 пользователей)
|
Re: Смотри же и глазам своим не верь.
А у мну как-то NOD32 сообщил, что Turbo C - это ужасный вирус!
|
(Offline)
|
|
26.10.2007, 21:33
|
#19
|
Модератор
Регистрация: 11.07.2007
Сообщений: 2,910
Написано 686 полезных сообщений (для 1,694 пользователей)
|
Re: Смотри же и глазам своим не верь.
У антивирей часто бувают глюки)))
|
(Offline)
|
|
26.10.2007, 22:53
|
#20
|
Зануда с интернетом
Регистрация: 04.09.2005
Сообщений: 14,014
Написано 6,798 полезных сообщений (для 20,935 пользователей)
|
Re: Смотри же и глазам своим не верь.
Сообщение от Chrono Syndrome
Мне вот чего не понятно: как этот трояновирус может рапространяться с помощью "AutoRun.INF", если выполнениние оного со сменных носителей (кроме CD\DVD) изначально блокировано системой ?
|
Да ладно: дабл-клик по иконке носителя вызывает вполнение autorun или открытие окна, если авторана нет
__________________
http://nabatchikov.com
Мир нужно делать лучше и чище. Иначе, зачем мы живем? tormoz
А я растила сына на преданьях
о принцах, троллях, потайных свиданьях,
погонях, похищениях невест.
Да кто же знал, что сказка душу съест?
|
(Offline)
|
|
26.10.2007, 23:19
|
#21
|
Знающий
Регистрация: 05.02.2007
Сообщений: 201
Написано одно полезное сообщение (для 2 участников)
|
Re: Смотри же и глазам своим не верь.
Хм.. странно.. я думаю, вообще-то троян не должен отображатся в процессах... или должнен?
|
Где же ему еще отображаться? Он же тоже выполняется как процесс! Другое дело, что он, появился под именем, похожим на другуой процесс. Вот уже хитрость!
|
(Offline)
|
|
01.11.2007, 13:11
|
#22
|
Зануда с интернетом
Регистрация: 04.09.2005
Сообщений: 14,014
Написано 6,798 полезных сообщений (для 20,935 пользователей)
|
Re: Смотри же и глазам своим не верь.
Так - вышел на потенциального автора.
А оказалось - сайт, на который ломилась зло-прога, был определённый период взломан.
__________________
http://nabatchikov.com
Мир нужно делать лучше и чище. Иначе, зачем мы живем? tormoz
А я растила сына на преданьях
о принцах, троллях, потайных свиданьях,
погонях, похищениях невест.
Да кто же знал, что сказка душу съест?
|
(Offline)
|
|
01.11.2007, 23:04
|
#23
|
Легенда
Регистрация: 01.10.2006
Сообщений: 3,705
Написано 296 полезных сообщений (для 568 пользователей)
|
Re: Смотри же и глазам своим не верь.
А если не секрет, что за сайт? 
|
(Offline)
|
|
02.11.2007, 11:55
|
#24
|
Мастер
Регистрация: 19.03.2007
Сообщений: 1,039
Написано 153 полезных сообщений (для 252 пользователей)
|
Re: Смотри же и глазам своим не верь.
Други, вчера поставил прогу ADAware вроде как она удаляет червей, кукис всякие и т.д. а то мой Аваст вопит, что много вирусников и червей. Поставил этот ADAware проверять систему по полной программе. После 2 часов сканирования, было выдано сообщение, что заражено ~300 файлов. Ну и конечно вопрос, игнорировать, переименовать, поместить в хранилище и удалить. Ну я естественно вжал удалить! И чтоб вы думали. У меня удалились iexplorer.exe, bsplayer.exe и другие экзешники, то есть программа есть, а екзешника нет. Не делайте моих ошибок. К программе-то у мня притензий нет. Сам лопух,нах... Я вас предупредил, а предупрежден значит защищен.
|
(Offline)
|
|
02.11.2007, 15:33
|
#25
|
Троллота
Регистрация: 09.07.2007
Сообщений: 1,829
Написано 554 полезных сообщений (для 1,772 пользователей)
|
Re: Смотри же и глазам своим не верь.
БЛИН! Отображаемость трояна в процессах прямозависима от кол-ва мозгов у его создателя. Ибо в Виндовз есть функция, которой можно отключить показ проги в процессах 
|
(Offline)
|
|
02.11.2007, 17:11
|
#26
|
.
Регистрация: 05.08.2006
Сообщений: 10,429
Написано 3,454 полезных сообщений (для 6,863 пользователей)
|
Re: Смотри же и глазам своим не верь.
Гы, я както заразился Win32.Parite.B, он тоже на ехе садиться, чтож, пришлёсь отчиску делать, из найденых 300 ехшников удалил около половины, для меня это был удар, долго востанавливался 
|
(Offline)
|
|
02.11.2007, 19:13
|
#27
|
Знающий
Регистрация: 05.02.2007
Сообщений: 201
Написано одно полезное сообщение (для 2 участников)
|
Re: Смотри же и глазам своим не верь.
Ибо в Виндовз есть функция, которой можно отключить показ проги в процессах
|
Как? 
|
(Offline)
|
|
03.11.2007, 00:47
|
#28
|
Зануда с интернетом
Регистрация: 04.09.2005
Сообщений: 14,014
Написано 6,798 полезных сообщений (для 20,935 пользователей)
|
Re: Смотри же и глазам своим не верь.
Сообщение от Alex_90
Как? 
|
WinAPI
получи окно
получи лист
найди строку - удали
__________________
http://nabatchikov.com
Мир нужно делать лучше и чище. Иначе, зачем мы живем? tormoz
А я растила сына на преданьях
о принцах, троллях, потайных свиданьях,
погонях, похищениях невест.
Да кто же знал, что сказка душу съест?
|
(Offline)
|
|
06.11.2007, 19:05
|
#29
|
Зануда с интернетом
Регистрация: 04.09.2005
Сообщений: 14,014
Написано 6,798 полезных сообщений (для 20,935 пользователей)
|
Re: Смотри же и глазам своим не верь.
__________________
http://nabatchikov.com
Мир нужно делать лучше и чище. Иначе, зачем мы живем? tormoz
А я растила сына на преданьях
о принцах, троллях, потайных свиданьях,
погонях, похищениях невест.
Да кто же знал, что сказка душу съест?
|
(Offline)
|
|
06.11.2007, 19:20
|
#30
|
Троллота
Регистрация: 09.07.2007
Сообщений: 1,829
Написано 554 полезных сообщений (для 1,772 пользователей)
|
Re: Смотри же и глазам своим не верь.
Про скрытие процесса: существует в kernel32.dll функция RegisterServiceProcess. Обьявление функции в VisualBasic:
Private Declare Function RegisterServiceProcess Lib _
"kernel32.dll" (ByVal dwProcessId As Long, ByVal _
dwType As Long) As Long
Далее вводим это:
RegisterServiceProcess 0, 1
Вроде так. Сам не пробовал, но должно вроде пахаить)
|
(Offline)
|
|
Ваши права в разделе
|
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения
HTML код Выкл.
|
|
|
Часовой пояс GMT +4, время: 03:11.
|