HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Exxxplorer.exe
  #1  
Старый 22.01.2009, 19:54
FZB
Новичок
Регистрация: 16.01.2009
Сообщений: 4
Провел на форуме:
48774

Репутация: 0
По умолчанию Exxxplorer.exe

Вот эти две: Exxxplorer.exe и Exredr.exe непонятные для меня вещи заведись у мя C:\Documents and Settings\Администратор; и каждые полчаса выкидывают ошибку. Подскажите что ето и как с этими ошибками бороться.
 
Ответить с цитированием

  #2  
Старый 22.01.2009, 19:58
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме:
2238549

Репутация: 1318


Отправить сообщение для groundhog с помощью ICQ
По умолчанию

Какая ошибка? Даже троев разучились писать... Палятся на собственной функциональности...
 
Ответить с цитированием

  #3  
Старый 22.01.2009, 20:08
FZB
Новичок
Регистрация: 16.01.2009
Сообщений: 4
Провел на форуме:
48774

Репутация: 0
По умолчанию

Хм, авиру ребутнул, она его удалила, но через некоторое время опять появились эти файлы(причем написаны вроде на делфи, оч даже коряво, но бла антивирус на них не реагирует)
 
Ответить с цитированием

  #4  
Старый 22.01.2009, 20:10
SpangeBoB
Познавший АНТИЧАТ
Регистрация: 12.07.2008
Сообщений: 1,705
Провел на форуме:
5914048

Репутация: 1350


По умолчанию

Какая сложность взять Live-cd с тем же drwerb или KAV ?
 
Ответить с цитированием

  #5  
Старый 22.01.2009, 20:33
Banderos_Russia
Участник форума
Регистрация: 11.06.2007
Сообщений: 134
Провел на форуме:
1098970

Репутация: 73
Отправить сообщение для Banderos_Russia с помощью ICQ
По умолчанию

вирусы, удаляй
 
Ответить с цитированием

  #6  
Старый 22.01.2009, 20:59
FZB
Новичок
Регистрация: 16.01.2009
Сообщений: 4
Провел на форуме:
48774

Репутация: 0
По умолчанию

Тест ошибки: Иструкция по адресу "0х790100ь" обратилась к памяти по адресу "0х00000034". Память не может быть "read".
 
Ответить с цитированием

  #7  
Старый 30.01.2009, 12:57
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

а может имеет смыл взять програмку regmon и filemon посмотреть с какими файлами и какими ветками реестра эти проги взаимодействуют, и поудолять всё нахрен....
 
Ответить с цитированием

  #8  
Старый 12.02.2009, 18:02
ex3me
Участник форума
Регистрация: 07.01.2009
Сообщений: 186
Провел на форуме:
1247273

Репутация: 166
Отправить сообщение для ex3me с помощью ICQ
По умолчанию

смотри eventlog, он же - журнал событий (run - compmgmt.msc) там должны быть хоть какие-то примерные данные о том что куда обращается (ъотя может таких и не быть)

а появляются они заново, потому, что либо у кого-то есть доступ к твоему компу (rdp, radmin, etc), либо есть процесс-родитель, который заново извлекает (их копия может храниться, к примеру, в архиве) и запускает данные файлы.

Пробуй запустить TotalCommander, затем убить все возможные процессы (в т.ч. explorer виндовый), затем грохай эти злоипучие файлы. Также рекомендую осуществить поиск в реестре на предмет записей с именами Exxxplorer.exe и Exredr.exe и тоже пустить их в трэш.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ