ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

DrWeb
  #1  
Старый 02.07.2007, 20:56
Аватар для radioelectron
radioelectron
Новичок
Регистрация: 29.06.2007
Сообщений: 14
Провел на форуме:
20404

Репутация: 1
Lightbulb DrWeb

Есть ли у последней версии этого антивиря уязвимости? Есть ли способы его вынести. Особенно интересует вынос его драйвера. Заранее спасибо.
 
Ответить с цитированием

  #2  
Старый 02.07.2007, 21:42
Аватар для B1t.exe
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

Может напишешь конкретно версия ядра или сборки? мали ли ...
И напиши конкретно что хочешь делать !
 
Ответить с цитированием

  #3  
Старый 02.07.2007, 21:54
Аватар для radioelectron
radioelectron
Новичок
Регистрация: 29.06.2007
Сообщений: 14
Провел на форуме:
20404

Репутация: 1
По умолчанию

Цитата:
Сообщение от B1t.exe  
Может напишешь конкретно версия ядра или сборки? мали ли ...
И напиши конкретно что хочешь делать!
Параметры такие:
ОСь - Windows XP SP2;
DrWeb - 4.33.

Я написал такой вот батник:
Цитата:
taskkill /IM spidernt.exe /F /T
taskkill /IM spiderml.exe /F /T
taskkill /IM drwebscd.exe /F /T

echo X5O!P%%@AP[4\PZX54(P^^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*> eicar.com

eicar.com
Т.е. выносится Доктор, создается в папке с батником тестовый вирус EICAR и тут же запускается.

Проблема в том, что после выгрузки сервисов остается какой-то невидимый, который Эйкара блокирует. Однако раза три у меня этот батник выполнить удалось полностью. Вот и хочу разобраться при каких обстоятельствах это удается. Ориентировочно такая благоприятная ситуация возникает после установки Доктора и первой перезагрузки системы после этой самой установки.
 
Ответить с цитированием

  #4  
Старый 02.07.2007, 22:09
Аватар для B1t.exe
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

мммм, я точно не помню - но помоему кроме этих интерфейс-контролья еще и запускается сервисы !!! Если они есть(ИМХО должны быть) то так и надо вырубить сервисы..
вот после отключения сервиса точно все будет ништяк !
если что - можешь скинуть этот батник в автозапуск и все.
 
Ответить с цитированием

  #5  
Старый 02.07.2007, 22:26
Аватар для radioelectron
radioelectron
Новичок
Регистрация: 29.06.2007
Сообщений: 14
Провел на форуме:
20404

Репутация: 1
По умолчанию

Цитата:
Сообщение от B1t.exe  
мммм, я точно не помню - но помоему кроме этих интерфейс-контролья еще и запускается сервисы !!! Если они есть(ИМХО должны быть) то так и надо вырубить сервисы..
вот после отключения сервиса точно все будет ништяк !
Пробовал уже отрубать сервис:
Цитата:
net stop "SpIDer Guard for Windows NT"

taskkill /IM spidernt.exe /F /T
taskkill /IM spiderml.exe /F /T
taskkill /IM drwebscd.exe /F /T

echo X5O!P%%@AP[4\PZX54(P^^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*> eicar.com

eicar.com
Ничего не выходит. Он выгружается, но все равно сидит там что-то от Доктора невидимое. В диспетчере задач не отображается.


Цитата:
Сообщение от B1t.exe  
если что - можешь скинуть этот батник в автозапуск и все.
Да вот меня интересует, чтоб сразу это прокатило.
 
Ответить с цитированием

  #6  
Старый 02.07.2007, 22:39
Аватар для B1t.exe
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

Цитата:
Сообщение от radioelectron  
Пробовал уже отрубать сервис:

Ничего не выходит. Он выгружается, но все равно сидит там что-то от Доктора невидимое. В диспетчере задач не отображается.
С чего ты взял, что ЧТО-ТО сидит? Если вырубается ТОЧНО сервисы - то ничего не может остановить вирусу !!!
ручной проверь, посмотри случайно нету в сервисах еще что-то от Вебера?
Все ручной поставь в режим "ОТКЛЮЧЕНО" и тогда пробывай. Если не получится, значит точно что-то ЕЩЕ есть !
И вообше-то ты так НЕ отключишь его !
Он должен быть в режиме АВТОМАТИЧЕСКОМ режиме ! его надо сделать РУЧНАЯ, потом net stop "SpIDer Guard for Windows NT" , вот тогда будет эфект !
 
Ответить с цитированием

  #7  
Старый 02.07.2007, 23:07
Аватар для radioelectron
radioelectron
Новичок
Регистрация: 29.06.2007
Сообщений: 14
Провел на форуме:
20404

Репутация: 1
По умолчанию

Да даже если его вручную отрубить этот сервис - все равно не получается. Эйкар создается, но выполнить/произвести с ним какие-нить операции не могу - пишет нет доступа. Слышал, что у Доктора есть драйвер, который все это и делает.
 
Ответить с цитированием

  #8  
Старый 03.07.2007, 13:39
Аватар для vasya_rogov
vasya_rogov
Познающий
Регистрация: 25.06.2007
Сообщений: 34
Провел на форуме:
50534

Репутация: -7
По умолчанию

spyder.sys

это он мешает
 
Ответить с цитированием

  #9  
Старый 09.08.2007, 15:46
Аватар для radioelectron
radioelectron
Новичок
Регистрация: 29.06.2007
Сообщений: 14
Провел на форуме:
20404

Репутация: 1
По умолчанию

Цитата:
Сообщение от vasya_rogov  
spyder.sys

это он мешает
А как этот spyder.sys прикончить? Подскажите, плиз. Интересует способ с батником особенно.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Не могу удалить DrWeb что делать ? Vandal Защита ОС: вирусы, антивирусы, файрволы. 7 09.04.2006 10:31
Nuker не работает из-за drweb Болталка 9 30.07.2004 13:42



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ