Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
rsrvmon.exe and lssrv.exe, Что это?
 
Вот недавно отловил эти 2 фаилика чудесные програмки и мне показалось что это вирус =))))

Одна программа поднимала другую в случае если кто то из них умер =) или его убили =)
Также обе программы постоянно сканировали реестр а именно ветку автозагрузки программ, и как только оттуда убираешь их любимую строчку
C:\WINDOWS\System32\drivers\rsrvmon.exe
Они опять снова ее восстанавливают! :BlackEye:

Оба фаила лежали в
C:\WINDOWS\System32\drivers\
помеченными как скрытые и системные.....

Также их копии валялись в папке восстановления системы!
C:\WINDOWS\Prefetch

Тут в Архиве находится образец этой дряни.....
_http://censored/24980664

пароль к архиву: 12345


--- moderator hat on ---

Как ты думаешь, какое количество народа тупо ткнет по сцылке и получит "результат"?
Ссылку замаскировал.

--- moderator hat off ---
 
показалося или что? что именно обнаружило их?
Избавился бы от них и не страдал ерундой,  уже похоже везде где можно про них отписал :)
 
Есть такая программка, называется WinPatrol (http://www.winpatrol.com/).
Одна из ее функций в том, что она детектирует новые сервисы и всё новое что появляется в автозагрузке. Достаточно простая функция, но она позволяет детектировать свежеустановленного трояна. Поставьте такую.
 
Kipter,
На форуме уже есть куча тем (например эта), где обсуждается вычищения руткитов, вирей и прочего хлама.
Практика показыват, что достаточно ProcessExplorer + RootkitRevealer для убивания любой гадости.
 
Цитата
Sercun пишет:
показалося или что? что именно обнаружило их?Избавился бы от них и не страдал ерундой, уже похоже везде где можно про них отписал

Извеняюсь за "страдание ерундой" я избавился, а собственно отпостил потому что хотел получить сообщения подобные тем что ниже, чтобы знать чем бороться с неизвестными для антивирусов вирусами:

Цитата
ksiva пишет:
Есть такая программка, называется WinPatrol (http://www.winpatrol.com/).Одна из ее функций в том, что она детектирует новые сервисы и всё новое что появляется в автозагрузке. Достаточно простая функция, но она позволяет детектировать свежеустановленного трояна. Поставьте такую.

Цитата
TSS пишет:
Kipter,На форуме уже есть куча тем (например эта), где обсуждается вычищения руткитов, вирей и прочего хлама.Практика показыват, что достаточно ProcessExplorer + RootkitRevealer для убивания любой гадости.
 
Цитата
Kipter пишет:
Также их копии валялись в папке восстановления системы!
C:\WINDOWS\Prefetch
Это не папка восстановления системы, а папка куда записывается инфа о запускаемых программах. Рекомендованно переодически ее полностью очищать.
Страницы: 1
Читают тему