ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Exxxplorer.exe
  #1  
Старый 22.01.2009, 19:54
Аватар для FZB
FZB
Новичок
Регистрация: 16.01.2009
Сообщений: 4
Провел на форуме:
48774

Репутация: 0
По умолчанию Exxxplorer.exe

Вот эти две: Exxxplorer.exe и Exredr.exe непонятные для меня вещи заведись у мя C:\Documents and Settings\Администратор; и каждые полчаса выкидывают ошибку. Подскажите что ето и как с этими ошибками бороться.
 
Ответить с цитированием

  #2  
Старый 22.01.2009, 19:58
Аватар для groundhog
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме:
2238549

Репутация: 1318


Отправить сообщение для groundhog с помощью ICQ
По умолчанию

Какая ошибка? Даже троев разучились писать... Палятся на собственной функциональности...
 
Ответить с цитированием

  #3  
Старый 22.01.2009, 20:08
Аватар для FZB
FZB
Новичок
Регистрация: 16.01.2009
Сообщений: 4
Провел на форуме:
48774

Репутация: 0
По умолчанию

Хм, авиру ребутнул, она его удалила, но через некоторое время опять появились эти файлы(причем написаны вроде на делфи, оч даже коряво, но бла антивирус на них не реагирует)
 
Ответить с цитированием

  #4  
Старый 22.01.2009, 20:10
Аватар для SpangeBoB
SpangeBoB
Moderator - Level 7
Регистрация: 12.07.2008
Сообщений: 1,705
Провел на форуме:
5914048

Репутация: 1350


По умолчанию

Какая сложность взять Live-cd с тем же drwerb или KAV ?
 
Ответить с цитированием

  #5  
Старый 22.01.2009, 20:33
Аватар для Banderos_Russia
Banderos_Russia
Участник форума
Регистрация: 11.06.2007
Сообщений: 134
Провел на форуме:
1098970

Репутация: 73
Отправить сообщение для Banderos_Russia с помощью ICQ
По умолчанию

вирусы, удаляй
 
Ответить с цитированием

  #6  
Старый 22.01.2009, 20:59
Аватар для FZB
FZB
Новичок
Регистрация: 16.01.2009
Сообщений: 4
Провел на форуме:
48774

Репутация: 0
По умолчанию

Тест ошибки: Иструкция по адресу "0х790100ь" обратилась к памяти по адресу "0х00000034". Память не может быть "read".
 
Ответить с цитированием

  #7  
Старый 30.01.2009, 12:57
Аватар для winstrool
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
Провел на форуме:
371875

Репутация: 137
По умолчанию

а может имеет смыл взять програмку regmon и filemon посмотреть с какими файлами и какими ветками реестра эти проги взаимодействуют, и поудолять всё нахрен....
 
Ответить с цитированием

  #8  
Старый 12.02.2009, 18:02
Аватар для ex3me
ex3me
Участник форума
Регистрация: 07.01.2009
Сообщений: 186
Провел на форуме:
1247273

Репутация: 166
Отправить сообщение для ex3me с помощью ICQ
По умолчанию

смотри eventlog, он же - журнал событий (run - compmgmt.msc) там должны быть хоть какие-то примерные данные о том что куда обращается (ъотя может таких и не быть)

а появляются они заново, потому, что либо у кого-то есть доступ к твоему компу (rdp, radmin, etc), либо есть процесс-родитель, который заново извлекает (их копия может храниться, к примеру, в архиве) и запускает данные файлы.

Пробуй запустить TotalCommander, затем убить все возможные процессы (в т.ч. explorer виндовый), затем грохай эти злоипучие файлы. Также рекомендую осуществить поиск в реестре на предмет записей с именами Exxxplorer.exe и Exredr.exe и тоже пустить их в трэш.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ