PDA

View Full Version : Излиза ми нещо на компютъра



pandelka
10-30-2011, 16:41
Излиза ми някакво нещо McAfee Security Scan Plus,затварям го,след 10 сек пак излиза,давам му да сканира,затварям го,пак излиза :? НЕ СПИРА ДА СЕ ПОЯВЯВА.Не е приложение,не мога да го махна,какво е?

NarutoShippuuden
10-30-2011, 16:44
Дай снимка.

10-30-2011, 16:47
Ще ти излиза, а друг път мисли преди да даваш някой онлайн скенер да ти проверява машината или да инсталираш всякви боклуци.

pandelka
10-30-2011, 16:48
http://picbg.net/img.php?file=f61cf3131856c2c1.JPG

NarutoShippuuden
10-30-2011, 17:11
Значии такамм еми нод 32 ти е изтекъл и натисни Fix now ако не стане там където пише Firewall Protection off го направи на оn

pandelka
10-30-2011, 17:13
Като натисна fix now ми дава няква грешна страница в интернет, а на On нямам опция да го направя.

NarutoShippuuden
10-30-2011, 17:17
Тогава изтрий антивирусната и си изтегли нова.

pandelka
10-30-2011, 17:23
Тогава изтрий антивирусната и си изтегли нова.
дали нямам да имам проблем с инсталацията,щото никак не съм по компютрите.. и си личи.

SolusChristus
10-30-2011, 17:24
Як rootkit. 8)

За преинсталация си, вероятно.

JuStIc3
10-30-2011, 17:28
Не бързай да преинсталираш. Ако имаш някой познат дет чатка малко му дай да се поровичка, почти 100% съм сигурен че можеше да да се премахне обаче не мога да ти кажа как .. ако се разровя по компютъра може да се го оправя ама така .. не мога да ти помогна.Евентуално преди преинсталирането мога да ти влезна в компютъра през Team Viewer и да се опитам ..

10-30-2011, 17:29
Защо преинсталация, а да пусне да сканира стартиращите процеси/не знам дали в антивируса ти има такава функция/ и рууткита лесно се премахва

SolusChristus
10-30-2011, 17:39
Защо преинсталация, а да пусне да сканира стартиращите процеси/не знам дали в антивируса ти има такава функция/ и рууткита лесно се премахва

Особено тези, които се правят на MacAfee нали? Не съм сигурен дали е rootkit, но на такова ми прилича. По принцип МакАфи си трае след като веднъж си го затворил.

Също така, има си пакъри, които правят процеса "невидим" за антивирусните, така че от скана няма никакъв смисъл.

10-30-2011, 17:51
За това му казах да сканира стартиращите процеси, а не просто да зададе провери 'C'
Аваст например си има опция проверка при стартиране и съм нямал проблеми да махам всичко, което ми е пречило.

SolusChristus
10-30-2011, 17:55
За това му казах да сканира стартиращите процеси, а не просто да зададе провери 'C'
Аваст например си има опция проверка при стартиране и съм нямал проблеми да махам всичко, което ми е пречило.

http://en.wikipedia.org/wiki/Executable_compression

Прочети малко.

10-30-2011, 18:01
Нарочно ли ми губиш времето или ти е скучно?
Какво точно си мислиш, че мога да разбера четейки неща, които по никакъв начин не пречат на проверката ако си задал и да разархивира всичко?

SolusChristus
10-30-2011, 18:02
Нарочно ли ми губиш времето или ти е скучно?
Какво точно си мислиш, че мога да разбера четейки неща, които по никакъв начин не пречат на проверката ако си задал и да разархивира всичко?

Когато компресираш executable, може да се добави и криптиране (encryption), следователно антивирусната няма да го разпознае когато сканира.

10-30-2011, 18:10
Антивируса да не проверява само в името на файла дали пише вирус, троянец и подобни, за да има значение?

SolusChristus
10-30-2011, 18:14
Антивируса да не проверява само в името на файла дали пише вирус, троянец и подобни, за да има значение?

Самата информация в executable файла се криптира, не името...

10-30-2011, 18:22
Как от обикновен рууткит стигнахме до полиморфните гадинки и подобните серизони неща не ми е ясно.

SolusChristus
10-30-2011, 18:23
Как от обикновен рууткит стигнахме до полиморфните гадинки и подобните серизони неща не ми е ясно.

Не е полиморф, просто е криптиран. Това да е полиморф не изключва да е rootkit. :)