adsl club

Справочник

Форум

Программы

Фильмы

Ресурсы

Файлообмен

Хостинг

Ростелеком
DaemonTools+SetupDTSB.exe
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)СОФТ
Автор Сообщение
Guu-chan
Гуру
СообщениеДобавлено: Пн 22-10-07 : 16-13    Заголовок сообщения: DaemonTools+SetupDTSB.exe Ответить с цитатой

Собственно, при установке Демона подцепила адТварь под названием WhenUsave. Как выяснилось, сия дрянь идет в комплекте с Демоном и устанавливается с ним же. AVZ при сканировании выявил, что sptd.sys перехватывает функции в ядре. Включила режим блокировки руткита, вроде все восстановила. Удалила sptd.sys, который, как выяснилось и был whenUsave.
Но еще в логах AVZ была строчка >> Маскировка драйвера: Base=BA2D2000, размер=57344, имя = "\SystemRoot\system32\drivers\swmidi.sys"
Потом почистила реестр и удалила whenUsave_installer (папка с ним появилась в Program Files после установки Демона).
Аднака! В самой папке с Демоной остался Setupdstb.exe, который тоже судя по всему связан с адТварью. Попыталась удалить - было отказано в доступе. С помощью MSConfig попыталась убить одноименный процесс, однако почему-то никакой реакции не было.
Снесение DaemonTools ничего не дало - эта дрянь осталась на компе.
А теперь вопрос знатокам: все ли я сделала правильно (точнее, где ошиблась) и как, собственно, вычистить эту нечисть? Кто-нибудь еще сталкивался с этим?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
OMEGA
m.a.r.m.a.n
СообщениеДобавлено: Пн 22-10-07 : 16-32    Заголовок сообщения: Ответить с цитатой

в каждом демон тулсе сидит вирус
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Guu-chan
Гуру
СообщениеДобавлено: Пн 22-10-07 : 16-38    Заголовок сообщения: Ответить с цитатой

OMEGA писал(а):
в каждом демон тулсе сидит вирус

....Вроде бы, об этом и идет речь. Только там не вирь сидит, а адТварь. Мне, в принципе, нужно узнать, как удалить оставшийся SetupDTSB.exe и стоит ли это вообще делать.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Guu-chan
Гуру
СообщениеДобавлено: Пн 22-10-07 : 16-50    Заголовок сообщения: Ответить с цитатой

...А еще меня терзают смутные сомнения, что sptd.sys вовсе с адТварью не связан. Во всяком случае, увидев, что у него подозрения на руткит, я запаниковала и вычистила его.
Что-то мне теперь вообще жутковато. Или для Демона это как раз нормальное явление?
А в целом, Демон вообще будет работать без whenUsave или нет?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
OMEGA
m.a.r.m.a.n
СообщениеДобавлено: Пн 22-10-07 : 16-59    Заголовок сообщения: Ответить с цитатой

помоему работать он не будет
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Arkan
Гуру
СообщениеДобавлено: Пн 22-10-07 : 18-36    Заголовок сообщения: Ответить с цитатой

Самое лучшее если сомневаешься что снесешь нужное то для начала надо не удалять а переименовать - или перенести в отдельную папочку - а потом уже и разбираться что и куда (после ребута конечно)
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Slava66
Продвинутый форумчанин
СообщениеДобавлено: Вт 23-10-07 : 01-30    Заголовок сообщения: Ответить с цитатой

В нем всегда полно вирусов и троянов, недавно пришлось систему после него востанавливать!
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
ProFfeSsoRr
Гуру
СообщениеДобавлено: Вт 23-10-07 : 10-20    Заголовок сообщения: Ответить с цитатой

Н-да... И почему кто-то думает, что демон лучше чем Alcohol?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
OMEGA
m.a.r.m.a.n
СообщениеДобавлено: Вт 23-10-07 : 10-30    Заголовок сообщения: Ответить с цитатой

ProFfeSsoRr писал(а):
Н-да... И почему кто-то думает, что демон лучше чем Alcohol?

С Alcohol тоже больная тема. Как только устанавливаю ее , компьютер
начинает по дикому тормозить, а сама Alcohol запускается через раз или вообще не запускается.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
veveloper
Форумчанин
СообщениеДобавлено: Вт 23-10-07 : 14-49    Заголовок сообщения: Ответить с цитатой

А у мну Alcohol вообще не запускается, рычит на то что повреждён драйвер и функции эмуляции будут не доступны. А где мне искать этот драйвер и под каким названием там не сообщ. фтопку
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Показать сообщения:   
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)СОФТ Часовой пояс: GMT + 7
Страница 1 из 1

 

 
Аватары: Вкл|Выкл   ЮзерИнфо: Вкл|Выкл   Подписи: Вкл|Выкл
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы