Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Windows (https://forum.antichat.xyz/forumdisplay.php?f=42)
-   -   Непонятная библиотека в сис32 (https://forum.antichat.xyz/showthread.php?t=102779)

am@tory 23.01.2009 23:40

Непонятная библиотека в сис32
 
Доброе время суток! Возник вопрос по поводу найденной библиотеке. На днях нашел в сис32 библиотеку soxxane.dll Понятия не имею откуда она взялась, гугл и все остальные молчат. Результат выполнения tasklist /m - она висит в lsass.exe,ekrn.exe,alg.exe,egui.exe в 4х svchost.exe и во всех процессах коннектящихся к инету, например ventrilo и qip. Подскажите откуда она могла взяться?) Пугает, что гугл не знает о ней))

SpangeBoB 23.01.2009 23:45

Это вредоносное ПО.А откуда оно взяться могло лучше вас спросить,где обитаете.

am@tory 23.01.2009 23:56

Цитата:

Сообщение от SpangeBoB
Это вредоносное ПО

Если, не затруднит, опишите, на основании чего такой вывод.
Цитата:

Сообщение от SpangeBoB
А откуда оно взяться могло лучше вас спросить,где обитаете.

Сам в шоке, вроде сижу тихо, куда не надо не лезу, за всем через фаервол палю.


Кстати не знаю имеет ли место, но когда пытался чекнуть сис32 нодом, нод написал в доступе отказано, далее блю скрин и упал рейд масив. А потом магическим образом заработал после 10 ребутов.

SpangeBoB 24.01.2009 00:03

Цитата:

Сообщение от am@tory
Если, не затруднит, опишите, на основании чего такой вывод. Сам в шоке, вроде сижу тихо, куда не надо не лезу, за всем через фаервол палю.


Кстати не знаю имеет ли место, но когда пытался чекнуть сис32 нодом, нод написал в доступе отказано, далее блю скрин и упал рейд масив. А потом магическим образом заработал после 10 ребутов.

Все стандартные библиотеки или большинство их из system32 можно найти описанние в гугле.

Вы считаете firewall ,который вносит свои дыры панацеей?Сидели бы под ограниченными правами ,тогда еще можно поразмыслить,а так запуская не хочу.Так сколько не тверди все всегда считают себя умнее и работают от администратора,в итоге результаты.

Дамп бсода можешь выложить сюда посмотрим.

am@tory 24.01.2009 00:11

Цитата:

Сообщение от SpangeBoB
Все стандартные библиотеки или большинство их из system32 можно найти описанние в гугле.

Вы считаете firewall ,который вносит свои дыры панацеей?Сидели бы под ограниченными правами ,тогда еще можно поразмыслить,а так запуская не хочу.Так сколько не тверди все всегда считают себя умнее и работают от администратора,в итоге результаты.

Дамп бсода можешь выложить сюда посмотрим.

Спасибо за помощь. Не считаю, а учусь на своих ошибках.
БСОД, не могу найти.


Время: 02:17