Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |

02.07.2007, 20:56
|
|
Новичок
Регистрация: 29.06.2007
Сообщений: 14
Провел на форуме: 20404
Репутация:
1
|
|
DrWeb
Есть ли у последней версии этого антивиря уязвимости? Есть ли способы его вынести. Особенно интересует вынос его драйвера. Заранее спасибо.
|
|
|

02.07.2007, 21:42
|
|
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме: 1977708
Репутация:
208
|
|
Может напишешь конкретно версия ядра или сборки? мали ли ...
И напиши конкретно что хочешь делать !
|
|
|

02.07.2007, 21:54
|
|
Новичок
Регистрация: 29.06.2007
Сообщений: 14
Провел на форуме: 20404
Репутация:
1
|
|
Сообщение от B1t.exe
Может напишешь конкретно версия ядра или сборки? мали ли ...
И напиши конкретно что хочешь делать!
Параметры такие:
ОСь - Windows XP SP2;
DrWeb - 4.33.
Я написал такой вот батник:
taskkill /IM spidernt.exe /F /T
taskkill /IM spiderml.exe /F /T
taskkill /IM drwebscd.exe /F /T
echo X5O!P%%@AP[4\PZX54(P^^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*> eicar.com
eicar.com
Т.е. выносится Доктор, создается в папке с батником тестовый вирус EICAR и тут же запускается.
Проблема в том, что после выгрузки сервисов остается какой-то невидимый, который Эйкара блокирует. Однако раза три у меня этот батник выполнить удалось полностью. Вот и хочу разобраться при каких обстоятельствах это удается. Ориентировочно такая благоприятная ситуация возникает после установки Доктора и первой перезагрузки системы после этой самой установки.
|
|
|

02.07.2007, 22:09
|
|
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме: 1977708
Репутация:
208
|
|
мммм, я точно не помню - но помоему кроме этих интерфейс-контролья еще и запускается сервисы !!! Если они есть(ИМХО должны быть) то так и надо вырубить сервисы..
вот после отключения сервиса точно все будет ништяк !
если что - можешь скинуть этот батник в автозапуск и все.
|
|
|

02.07.2007, 22:26
|
|
Новичок
Регистрация: 29.06.2007
Сообщений: 14
Провел на форуме: 20404
Репутация:
1
|
|
Сообщение от B1t.exe
мммм, я точно не помню - но помоему кроме этих интерфейс-контролья еще и запускается сервисы !!! Если они есть(ИМХО должны быть) то так и надо вырубить сервисы..
вот после отключения сервиса точно все будет ништяк !
Пробовал уже отрубать сервис:
net stop "SpIDer Guard for Windows NT"
taskkill /IM spidernt.exe /F /T
taskkill /IM spiderml.exe /F /T
taskkill /IM drwebscd.exe /F /T
echo X5O!P%%@AP[4\PZX54(P^^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*> eicar.com
eicar.com
Ничего не выходит. Он выгружается, но все равно сидит там что-то от Доктора невидимое. В диспетчере задач не отображается.
Сообщение от B1t.exe
если что - можешь скинуть этот батник в автозапуск и все.
Да вот меня интересует, чтоб сразу это прокатило.
|
|
|

02.07.2007, 22:39
|
|
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме: 1977708
Репутация:
208
|
|
Сообщение от radioelectron
Пробовал уже отрубать сервис:
Ничего не выходит. Он выгружается, но все равно сидит там что-то от Доктора невидимое. В диспетчере задач не отображается.
С чего ты взял, что ЧТО-ТО сидит? Если вырубается ТОЧНО сервисы - то ничего не может остановить вирусу !!!
ручной проверь, посмотри случайно нету в сервисах еще что-то от Вебера?
Все ручной поставь в режим "ОТКЛЮЧЕНО" и тогда пробывай. Если не получится, значит точно что-то ЕЩЕ есть !
И вообше-то ты так НЕ отключишь его !
Он должен быть в режиме АВТОМАТИЧЕСКОМ режиме ! его надо сделать РУЧНАЯ, потом net stop "SpIDer Guard for Windows NT" , вот тогда будет эфект !
|
|
|

02.07.2007, 23:07
|
|
Новичок
Регистрация: 29.06.2007
Сообщений: 14
Провел на форуме: 20404
Репутация:
1
|
|
Да даже если его вручную отрубить этот сервис - все равно не получается. Эйкар создается, но выполнить/произвести с ним какие-нить операции не могу - пишет нет доступа. Слышал, что у Доктора есть драйвер, который все это и делает.
|
|
|

03.07.2007, 13:39
|
|
Познающий
Регистрация: 25.06.2007
Сообщений: 34
Провел на форуме: 50534
Репутация:
-7
|
|
spyder.sys
это он мешает
|
|
|

09.08.2007, 15:46
|
|
Новичок
Регистрация: 29.06.2007
Сообщений: 14
Провел на форуме: 20404
Репутация:
1
|
|
Сообщение от vasya_rogov
spyder.sys
это он мешает
А как этот spyder.sys прикончить? Подскажите, плиз. Интересует способ с батником особенно.
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|