Błąd na starcie
Odpowiedzi: 9
-
[quote=BUNCH]1.(...) dziwi mnie fakt, ze nie działają niektóre *.exe. Pliki programów działają. Ale niektóre jak np. HiJackThis.exe nie.. 2."Nie mogę równiez uruchomić programu "HiJackThis", wersja stara i nowa nie działa"...[/quote] 1.Zastap HiJacka ->>> SdFixem <<<-: Sciagnij Go [url=http://www.instalki.pl/programy/download/antyspyware/SDFix.php]stad.. wersja SdFix 1.240[/url] a opis dzialania masz [url=http://cybertrash.pl/images/tata/SDFix.html]Tu[/url] Z miejsca opisu rowniez mozesz sciagnac, ale podobno nie dzialal jak trzeba. Jesli HiJack nie dziala to prawdopodobnie masz syfa -> CWS.Smartsearch.2 - ktory blokuje dzialanie HiJacka. Usuniesz go [url=http://www.safer-networking.org/files/delcwssk.zip]CoolWWWSearch.Smartsearch Killer-em[/url]... 3.JAKIE pliki .exe nie dzialaja ? Jakich programow... [quote=BUNCH]No ale co to jest to jakieś "Services.exe"? (...) Co prawda, kilka widnieje w kwarantannie jedynie. I po tym zatrzymaniu odliczania wszystko mi się wiesza w Windowsie ? [/quote] A moze miales zarazone pliki systemowe, ktore antywir przeniosl do kwarantanny i przez to problemy sa ? [quote=XanTyp]Drugi screen przypomina mi w działaniu Sassera[/quote] Sysbus rowniez wywoluje powyzsze komunikaty... [quote=XanTyp]Tworzenia takich komunikatów uczono nas na pierwszym semestrze z "systemów" :) Radził bym przeskanować kompa w trybie awaryjnym... (...)[/quote] A uczyli was, ze skanowanie w awaryjce nie pomorze jesli sa ukryte re-loadery wirusa, ktore moga ukrywac swoje wpisy poprzez przekonwertowanie ich wartosci na takie, ktore tylko dla nich są zrozumiałe ? Tak tylko pytam... [quote=XanTyp]Z tego co widzę w sieci, pojawiają się sytuacje, w których wirusy podpinają się pod aplikacje systemowe i antywiry tego nie zauważają (?!). Trochę mi się to nie widzi - wszak bazy kodów wirusów do czegoś muszą służyć a szkodniki opierają się na tych właśnie fragmentach kodów.[/quote] 1.Jak wyzej - re-loadery itd... 2.Antywirusy podczas skanowania moga sie pomylic, bo oszacowuja stan systemu w oparciu o rozne czynniki a wyniki opieraja sie na prawdopodobienstwie... I taka ciekawostka: Trojana moze zapisac sie jako aplikacja debuggująca podstawowych procesow Windows, narzedzi systemowych i programów i startuje za kazdym razem przy uruchomieniu jednego z tych obiektow. W praktyce wiec jest aktywowany juz przy logowaniu do systemu (np. userinit.exe) I grzecznie ladujesz trojana podczas rozruchu ^^ ahahahaha
-
[quote=XanTyp]Radził bym przeskanować kompa w trybie awaryjnym[/quote] Sprawdziłeś to? Może "HiJackThis" uruchomi się w awaryjnym.