Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Безопасность (https://forum.antichat.xyz/forumdisplay.php?f=41)
-   -   Exxxplorer.exe (https://forum.antichat.xyz/showthread.php?t=102575)

FZB 22.01.2009 19:54

Exxxplorer.exe
 
Вот эти две: Exxxplorer.exe и Exredr.exe непонятные для меня вещи заведись у мя C:\Documents and Settings\Администратор; и каждые полчаса выкидывают ошибку. Подскажите что ето и как с этими ошибками бороться. :confused:

groundhog 22.01.2009 19:58

Какая ошибка? Даже троев разучились писать... Палятся на собственной функциональности...

FZB 22.01.2009 20:08

Хм, авиру ребутнул, она его удалила, но через некоторое время опять появились эти файлы(причем написаны вроде на делфи, оч даже коряво, но бла антивирус на них не реагирует)

SpangeBoB 22.01.2009 20:10

Какая сложность взять Live-cd с тем же drwerb или KAV ?

Banderos_Russia 22.01.2009 20:33

вирусы, удаляй

FZB 22.01.2009 20:59

Тест ошибки: Иструкция по адресу "0х790100ь" обратилась к памяти по адресу "0х00000034". Память не может быть "read".

winstrool 30.01.2009 12:57

а может имеет смыл взять програмку regmon и filemon посмотреть с какими файлами и какими ветками реестра эти проги взаимодействуют, и поудолять всё нахрен....

ex3me 12.02.2009 18:02

смотри eventlog, он же - журнал событий (run - compmgmt.msc) там должны быть хоть какие-то примерные данные о том что куда обращается (ъотя может таких и не быть)

а появляются они заново, потому, что либо у кого-то есть доступ к твоему компу (rdp, radmin, etc), либо есть процесс-родитель, который заново извлекает (их копия может храниться, к примеру, в архиве) и запускает данные файлы.

Пробуй запустить TotalCommander, затем убить все возможные процессы (в т.ч. explorer виндовый), затем грохай эти злоипучие файлы. Также рекомендую осуществить поиск в реестре на предмет записей с именами Exxxplorer.exe и Exredr.exe и тоже пустить их в трэш.


Время: 04:56