Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Форум .::NoWa.cc::.
Вернуться   Компьютерный форум NoWa.cc > Операционные системы > Microsoft Windows > Windows XP

Уважаемые пользователи nowa.cc. Мы работаем для вас более 20 лет и сейчас вынуждены просить о финансовой помощи по оплате за сервер.
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: Z021474945171 Webmoney WME: E159284508897 Webmoney WMUSDT: T206853643180
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!

Ответ
 
Опции темы Опции просмотра Language
Старый 09.02.2013, 18:31   #1
Пользователь
 
Пол:Мужской
Регистрация: 20.02.2008
Сообщений: 93
Репутация: 7
По умолчанию В системном файле Trojan, глюк или "так и надо"

Переустановил систему (Win XP3 Full 20.10 IDimm) с форматированием раздела. Т.к. этому предшествовала проблема, после установки обследовал систему. Avast ничего не обнаружил. С помощью Security Task Manager, затем - VirusTotal обнаружил, что в файле system32\rundll32.exе есть Trojan/PSW.LdPinch.andx (обнаружил только антивир TheHacker), а в system32\winlogon.exe - Trojan /W32.Agent.509440.X выявил только nProtect. Остальные "эксперты промолчали". Сегодня на работе проверил на разных машинах те же файлы и там такая же бяка. Как воспринимать это: угроза или это результат недоработки?
Спасибо за разъяснения.
_zhuns вне форума
 
Ответить с цитированием Вверх
Старый 09.02.2013, 19:22   #2
ED_Sln
Ветеран
 
Аватар для ED_Sln
 
Пол:Мужской
Регистрация: 08.01.2012
Сообщений: 2,953
Репутация: 1528
По умолчанию Re: В системном файле Trojan, глюк или "так и надо"

_zhuns, сейчас проверил, winlogon.exe чист, его отчет, а вот rundll32 все еще обнаруживается, ОС оригинал, так что скорей всего это проблемы самих антивирусов.
ED_Sln вне форума
 
Ответить с цитированием Вверх
Старый 09.02.2013, 19:53   #3
_zhuns
Пользователь
 
Пол:Мужской
Регистрация: 20.02.2008
Сообщений: 93
Репутация: 7
По умолчанию Re: В системном файле Trojan, глюк или "так и надо"

Цитата:
Сообщение от ED_Sln Посмотреть сообщение
_zhuns rundll32 все еще обнаруживается, ОС оригинал, так что скорей всего это проблемы самих антивирусов.

Спасибо, ED_Sln. Получается, что антивирус TheHacker дает сбой. Это радует. Теперь надо разобраться, что с winlogon.exe. Что интересно: есть у меня старенький компьютер. Там установлен SP2. Тоже чисто. А вот на 3-х машинах с SP3???
Сделал эксперимент - взял с установочного диска файл winlogon.ex_ , преобразовал в winlogon.exe и проверил. Результат - Trojan /W32.Agent.509440.X. Значит, "зараза" в дистрибутиве. Но зараза ли это?
Как проверить еще?
_zhuns вне форума
 
Ответить с цитированием Вверх
Старый 09.02.2013, 20:50   #4
TitanTitan
Пользователь
 
Пол:Мужской
Регистрация: 14.04.2009
Сообщений: 191
Репутация: 60
По умолчанию Re: В системном файле Trojan, глюк или "так и надо"

Цитата:
Сообщение от _zhuns Посмотреть сообщение
Спасибо, ED_Sln. Получается, что антивирус TheHacker дает сбой. Это радует. Теперь надо разобраться, что с winlogon.exe. Что интересно: есть у меня старенький компьютер. Там установлен SP2. Тоже чисто. А вот на 3-х машинах с SP3???
Сделал эксперимент - взял с установочного диска файл winlogon.ex_ , преобразовал в winlogon.exe и проверил. Результат - Trojan /W32.Agent.509440.X. Значит, "зараза" в дистрибутиве. Но зараза ли это?
Как проверить еще?

Нужно скачать оригинальный Microsoft-овский образ и поставить систему с него, а не с разного рода сборок. Посмотри в личку, там будет ссылка.
TitanTitan вне форума
 
Ответить с цитированием Вверх
Старый 09.02.2013, 21:09   #5
_zhuns
Пользователь
 
Пол:Мужской
Регистрация: 20.02.2008
Сообщений: 93
Репутация: 7
По умолчанию Re: В системном файле Trojan, глюк или "так и надо"

Цитата:
Сообщение от TitanTitan Посмотреть сообщение
Нужно скачать оригинальный Microsoft-овский образ и поставить систему с него, а не с разного рода сборок. Посмотри в личку, там будет ссылка.

Спасибо, TitanTitan. Попробую. За месяц - три раза переустанавливал. Ужас!
_zhuns вне форума
 
Ответить с цитированием Вверх
Старый 10.02.2013, 00:37   #6
_zhuns
Пользователь
 
Пол:Мужской
Регистрация: 20.02.2008
Сообщений: 93
Репутация: 7
По умолчанию Re: В системном файле Trojan, глюк или "так и надо"

Цитата:
Сообщение от TitanTitan Посмотреть сообщение
Нужно скачать оригинальный Microsoft-овский образ и поставить систему с него, а не с разного рода сборок. Посмотри в личку, там будет ссылка.

Ерунда!!! В WinX_ SP3_original1, который скачал по указанной ссылке, те же "заразы".
Зря потратил время.
_zhuns вне форума
 
Ответить с цитированием Вверх
Старый 10.02.2013, 09:00   #7
ED_Sln
Ветеран
 
Аватар для ED_Sln
 
Пол:Мужской
Регистрация: 08.01.2012
Сообщений: 2,953
Репутация: 1528
По умолчанию Re: В системном файле Trojan, глюк или "так и надо"

_zhuns, а обновления на систему установлены? У моего Winlogon версия 5.1.2600.5788, а у оригинального SP3 без обновления - 5.1.2600.5512.
ED_Sln вне форума
 
Ответить с цитированием Вверх
Старый 10.02.2013, 09:48   #8
TitanTitan
Пользователь
 
Пол:Мужской
Регистрация: 14.04.2009
Сообщений: 191
Репутация: 60
По умолчанию Re: В системном файле Trojan, глюк или "так и надо"

Цитата:
Сообщение от _zhuns Посмотреть сообщение
Ерунда!!! В WinX_ SP3_original1, который скачал по указанной ссылке, те же "заразы".
Зря потратил время.

Почему же у меня ничего в образе ни антивирус, ни AntiSpyware не могут найти? Да и откуда в образе от Microsoft, в котором ничего не трогали, ничего не перепаковывали может что-то появиться, он 2009 года, даже обновления не все стоят. Явно в системном блоке у тебя барабашка завёлся.
TitanTitan вне форума
 
Ответить с цитированием Вверх
Старый 10.02.2013, 07:24   #9
RingK
Новичок
 
Пол:Мужской
Регистрация: 31.03.2010
Сообщений: 22
Репутация: 8
По умолчанию Re: В системном файле Trojan, глюк или "так и надо"

Может не в тему,но, например,в безобидном notepad.exe при изменении точки входа в программу или упаковке хитрым упаковщиком есть большая вероятность при проверка антивирем получить какой угодно результат.В вашем случае, если уж быть точным, взять этот файл из оигинального образа и сравнить его в хекс-редакторе на наличие измененных байт либо сравнения хэшсуммы обоих файлов.
RingK вне форума
 
Ответить с цитированием Вверх
Ответ


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Журналы серии "Annie's Attic"/"American School of Needlework"/"Leisure Arts" aleksandrita Вязание 0 29.11.2010 17:22
Глюк на флешке "защита записи" Allenf Всё для компьютера 12 06.07.2010 07:04
В чом глюк и как его убрать? (комп "странно" зависает) Cezar9222 Windows XP 13 25.07.2009 20:51
Глюк с панелями инструментов - "дублирующая панель" TRKСергей Microsoft Windows 5 04.12.2008 20:43

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 02:22. Часовой пояс GMT +3.


Copyright ©2004 - 2026 NoWa.cc

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.06734 секунды с 11 запросами