Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » приложения в Application Data

Закрытая тема
Настройки темы
приложения в Application Data

Ветеран


Сообщения: 4527
Благодарности: 348


Конфигурация

Профиль | Сайт | Отправить PM | Цитировать


Является ли в принципе криминальным наличие каких-бы то ни было exe-файлов в пределах папки Documents and Settings, в папке Application Data (и нахождение некоторых из этих приложений в автозапуске)?

Или же есть случаи, когда это нормально?

Отправлено: 01:24, 15-06-2010

 

Аватара для MotherBoard

Старожил


Сообщения: 368
Благодарности: 59

Профиль | Отправить PM | Цитировать


Прочитайте внимательно и выполните правила!

-------
Микросхемы терпят всё, а сломаться может каждый...
Полиморфный AVZ (базы от 07.07.10)


Отправлено: 01:31, 15-06-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 4527
Благодарности: 348

Профиль | Сайт | Отправить PM | Цитировать


MotherBoard, а я имею право задать общетеоретический вопрос, безотносительно к конкретному случаю? По идее должен иметь. Или мне идти в ХВЗ?

P.S. Случай, разумеется, конкретный, но я надеюсь расправиться со зловредами самостоятельно.

-------
Моя статья на OSzone.net


Отправлено: 02:09, 15-06-2010 | #3


Аватара для MotherBoard

Старожил


Сообщения: 368
Благодарности: 59

Профиль | Отправить PM | Цитировать


Цитата truvo:
Или мне идти в ХВЗ? »
Понятия не имею.. о чём вы....
Цитата truvo:
P.S. Случай, разумеется, конкретный, но я надеюсь расправиться со зловредами самостоятельно. »
Тогда в помощь Великий Гугл!
Данный раздел создан для нуждающихся в борьбе с вирусами, где оказывается помощь нашими специалистами..
А насчёт вашего вопроса
Цитата truvo:
Или же есть случаи, когда это нормально? »
Есть норма и вирус.. так что осторожнее...
С вашими вопросами вот ссылка, где вы можете получить нужную вам информацию
http://forum.oszone.net/announcement-87-157.html
А в данном разделе мы не преподаём, а лечим...

-------
Микросхемы терпят всё, а сломаться может каждый...
Полиморфный AVZ (базы от 07.07.10)

Это сообщение посчитали полезным следующие участники:

Отправлено: 02:17, 15-06-2010 | #4


Ветеран


Сообщения: 4527
Благодарности: 348

Профиль | Сайт | Отправить PM | Цитировать


ХВЗ - "Хочу всё знать"

-------
Моя статья на OSzone.net


Отправлено: 02:23, 15-06-2010 | #5


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата truvo:
каких-бы то ни было exe-файлов в пределах папки Documents and Settings, в папке Application Data »
Исполнимые файлы могут находиться в указаных вами папках, например касперский (то что быстро вспомнилось)
Код: Выделить весь код
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files\Kaspersky Internet Security 2010 9.0.0.736\Russian
А вот отсюда могут запускаться вирусы
Код: Выделить весь код
...\temporary internet files\...
А вот если ещё и при условии нахождения в указаных выше папках и в автозапуске, то сказать однозначно нельзя, нужно смотреть на имя файла, в процентах 80-90 это не нормально
Цитата truvo:
(и нахождение некоторых из этих приложений в автозапуске)? »
Можно говорить о различных дополнительных адварных модулях, находящихся в
Код: Выделить весь код
...\Documents and Settings\...
Цитата truvo:
P.S. Случай, разумеется, конкретный, но я надеюсь расправиться со зловредами самостоятельно. »
Имеете право. Но, нам, для отчётности можете кинуть лог AVZ и HiJackThis ? Заинтриговали.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:00, 15-06-2010 | #6


Ветеран


Сообщения: 4527
Благодарности: 348

Профиль | Сайт | Отправить PM | Цитировать


Ну, вроде расправился... самым мерзопакостным среди прочей лабуды оказался файл cift.exe в корне папки профиля пользователя, квалифицированный AVZ как "подмена диспетчера задач". Именно из-за этого файла я не мог, оказывается, вернуть второй язык - русскую раскладку, как не бился... А когда я его прибил ручками - тут и профиль накрылся - система создала новый и пришлось транспортировать туда папки прежнего... Никто не в курсе - 2011 Каспер лечит это? (7-й с LiveCD этого не заметил).

-------
Моя статья на OSzone.net


Отправлено: 05:14, 16-06-2010 | #7


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата truvo:
"подмена диспетчера задач" »
Нужно было ещё удалить ключик Taskman в реестре.
Код: Выделить весь код
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
Такие файлы редко "путешествуют\живут" в одиночестве. Может всё же скинете логи?

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:12, 16-06-2010 | #8


Ветеран


Сообщения: 4527
Благодарности: 348

Профиль | Сайт | Отправить PM | Цитировать


Ну извините, было не до этого - эпопея длилась так долго, что я буквально раздавлен (плюс болезни и погода...). так как насчет каспера 2011? - я читал, что он "лечит и пункты автозагрузки"

-------
Моя статья на OSzone.net


Отправлено: 23:44, 16-06-2010 | #9


Аватара для MotherBoard

Старожил


Сообщения: 368
Благодарности: 59

Профиль | Отправить PM | Цитировать


Никто не говорит, что каспер - плохой антивирус. Его все уважают...
Но каждый день выпускается туча вирусов, которые атакуют наши компьютеры.
И пока не будет проведена детальная разборка с отправкой карантина в лабораторию, антивирусник детектить незнакомца не будет...
Поэтому ещё раз убедительно просим, скиньте, пожалуйста, логи!
А хотите уметь вручную рассправляться со зловредами, поступайте на курсы Virusnet.info, при чём курсы бесплатны..
А пока что позвольте специалистам узнать самочувствие пациента...

-------
Микросхемы терпят всё, а сломаться может каждый...
Полиморфный AVZ (базы от 07.07.10)

Это сообщение посчитали полезным следующие участники:

Отправлено: 00:06, 17-06-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » приложения в Application Data

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - [решено] Папка Application Data (дублирование) qqwwaass Microsoft Windows 7 16 17-02-2011 02:00
CMD/BAT - [решено] удаление папки с файлами из application data darkraider Скриптовые языки администрирования Windows 2 08-02-2011 13:17
Application Data не перемещается !!!???!!! Help mplane Microsoft Windows NT/2000/2003 2 16-03-2009 14:10
как получить доступ к папкам vista All Users,Application Data, из хр fancytux Хочу все знать 1 15-08-2008 22:50
Каталог Application Data на VB broodling Программирование и базы данных 2 15-07-2005 09:11




 
Переход