HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность > Windows
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 31.07.2009, 14:20
Not Found...
Banned
Регистрация: 18.04.2009
Сообщений: 78
С нами: 8981681

Репутация: 194
По умолчанию

Вот ещё подозрительные файлы.
Код:
begin
 QuarantineFile('c:\program files\bonjour\mdnsresponder.exe','');
 QuarantineFile('C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\iv0i2g21.default\extensions\piclens@cooliris.com\libs\cooliris19.dll','');
 QuarantineFile('C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\iv0i2g21.default\extensions\piclens@cooliris.com\components\coolirisstub.dll','');
end.
Удалять не буду...просто карантин.
 
Ответить с цитированием

  #22  
Старый 31.07.2009, 14:26
BLaZeViL
Познающий
Регистрация: 19.03.2008
Сообщений: 66
С нами: 9549840

Репутация: 13
По умолчанию

Цитата:
Сообщение от plas  
В настройки рабочего стола зайди на вкладку веб посмотри стоит ли использвоания веб-страницы какой-нибудь.
Чисто...
 
Ответить с цитированием

  #23  
Старый 31.07.2009, 14:29
BLaZeViL
Познающий
Регистрация: 19.03.2008
Сообщений: 66
С нами: 9549840

Репутация: 13
По умолчанию

Цитата:
Сообщение от Not Found...  
Вот ещё подозрительные файлы.
Код:
begin
 QuarantineFile('c:\program files\bonjour\mdnsresponder.exe','');
 QuarantineFile('C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\iv0i2g21.default\extensions\piclens@cooliris.com\libs\cooliris19.dll','');
 QuarantineFile('C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\iv0i2g21.default\extensions\piclens@cooliris.com\components\coolirisstub.dll','');
end.
Удалять не буду...просто карантин.
Вышло окошко, что типа без ошибок...

А в протоколе:
Код:
Выполнен карантин файла c:\program files\bonjour\mDNSResponder.exe
Ошибка карантина файла, попытка прямого чтения (C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\iv0i2g21.default\ext  ensions\piclens@cooliris.com\libs\cooliris19.dll)
 Карантин с использованием прямого чтения - ошибка
Ошибка карантина файла, попытка прямого чтения (C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\iv0i2g21.default\ext  ensions\piclens@cooliris.com\libs\cooliris19.dll)
 Карантин с использованием прямого чтения - ошибка
Ошибка карантина файла, попытка прямого чтения (C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\iv0i2g21.default\ext  ensions\piclens@cooliris.com\components\coolirisst  ub.dll)
 Карантин с использованием прямого чтения - ошибка
Ошибка карантина файла, попытка прямого чтения (C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\iv0i2g21.default\ext  ensions\piclens@cooliris.com\components\coolirisst  ub.dll)
 Карантин с использованием прямого чтения - ошибка
 
Ответить с цитированием

  #24  
Старый 31.07.2009, 14:31
plas
Познающий
Регистрация: 19.03.2007
Сообщений: 97
С нами: 10078085

Репутация: 23
По умолчанию

зайди в c:\windows\system32\
и ищи ddl файлы измененные за
период когда он появился к примеру за два дня
 
Ответить с цитированием

  #25  
Старый 31.07.2009, 14:32
plas
Познающий
Регистрация: 19.03.2007
Сообщений: 97
С нами: 10078085

Репутация: 23
По умолчанию

да и в программ файлах посмотри на наличие папки AdSubscribe
 
Ответить с цитированием

  #26  
Старый 31.07.2009, 14:34
BLaZeViL
Познающий
Регистрация: 19.03.2008
Сообщений: 66
С нами: 9549840

Репутация: 13
По умолчанию

Цитата:
Сообщение от plas  
зайди в c:\windows\system32\
и ищи ddl файлы измененные за
период когда он появился к примеру за два дня
=( Даже за 2 месяца не нашёл

Цитата:
Сообщение от plas  
да и в программ файлах посмотри на наличие папки AdSubscribe
Нету.

Последний раз редактировалось BLaZeViL; 31.07.2009 в 14:36..
 
Ответить с цитированием

  #27  
Старый 31.07.2009, 14:34
plas
Познающий
Регистрация: 19.03.2007
Сообщений: 97
С нами: 10078085

Репутация: 23
По умолчанию

BLaZeViL
bonjour - apple лабуда обновления ПО от негоже
а другие файлы это тулбары для серфинга.

А папку в програм файлас посмотрел ADsubcrible?



Поставь любой фаервол и нажми на информер карчое
и посмотри какой фаил вызывает соединение

Последний раз редактировалось plas; 31.07.2009 в 14:37..
 
Ответить с цитированием

  #28  
Старый 31.07.2009, 14:35
Not Found...
Banned
Регистрация: 18.04.2009
Сообщений: 78
С нами: 8981681

Репутация: 194
По умолчанию

BLaZeViL хмм..удали эти файлы вручную.Если не получиться скачай Unlocker и удали с помощью него.
1 файл.
C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\iv0i2g21.default\ext ensions\piclens@cooliris.com\libs\cooliris19.dll

2 файл
C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\iv0i2g21.default\ext ensions\piclens@cooliris.com\components\coolirisst ub.dll
 
Ответить с цитированием

  #29  
Старый 31.07.2009, 14:36
BLaZeViL
Познающий
Регистрация: 19.03.2008
Сообщений: 66
С нами: 9549840

Репутация: 13
По умолчанию

Цитата:
Сообщение от plas  
да и в программ файлах посмотри на наличие папки AdSubscribe
Нету.
 
Ответить с цитированием

  #30  
Старый 31.07.2009, 14:38
plas
Познающий
Регистрация: 19.03.2007
Сообщений: 97
С нами: 10078085

Репутация: 23
По умолчанию

Дай ссылку где поймал лучше всего еще
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Программа на С++, которая выводит свой текст _Great_ С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby 7 14.02.2007 23:49
Обещаю, более на порно сайты не заглядывать, если вы мне поможете. marusucka Болталка 22 17.01.2005 23:37



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.