Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

а если зайти через обычный проводник, содержимое папки видно?

 

p.s.:

с проводником прокатило бы, если бы у вас была W7 или Vista x64... в отдельные папки такой винды можно зайти только через проводник...

 

смотрите разрешения и владельца на этой папке.

у меня на W7:

владелец - трустединсталлер,

для пользователя (меня) - (1) чтение и выполнение, (2) просмотр содержимого, (3) чтение

 

p.s.2: если не сложно, проверьте файлик на virustotal'e

C:\WINDOWS\system32\drivers\oreans32.sys

Изменено пользователем Roman_Five
  • Ответов 56
  • Создана
  • Последний ответ

Топ авторов темы

  • aldoween

    20

  • Mark D. Pearlstone

    11

  • apq

    8

  • Денис-НН

    6

Топ авторов темы

Изображения в теме

Опубликовано

может, тогда эту папку подностью удалить нафиг?

я так понимаю, она только к Симантеку привязана?

Опубликовано
может, тогда эту папку подностью удалить нафиг?

я так понимаю, она только к Симантеку привязана?

Удалять не нужно, она не только для Symantec.

Опубликовано (изменено)
p.s.2: если не сложно, проверьте файлик на virustotal'e

C:\WINDOWS\system32\drivers\oreans32.sys

 

проверил. только доселе неизвестный мне nProtect обнаружил в этом файле Trojan/W32.Agent.33824 (при Яндекс по запросу на этот вид трояна почти ничего не выдает). все остальные 38 антивирусных прог ничего не нашли.

вот ссылка на отчет:

http://www.virustotal.com/ru/analisis/d786...b4ad-1270609275

удалять orean?

PS почитал в инете - вроде какой-то файл Фемиды... а Фемида - это что?

Изменено пользователем aldoween
Опубликовано
удалять orean?

отошлите его на newvirus@kaspersky.com, глянем что наш вирлаб скажет

Опубликовано

с папкой c:\WINDOWS\Downloaded Program Files разобрались?

 

на winxp sp3 размер такой папки должен быть небольшим...

у меня на работе, например, 500 кб. внутри до десятка файлов.

c:\WINDOWS\Downloaded Program Files\LegitCheckControl.inf
c:\WINDOWS\Downloaded Program Files\muweb.inf
c:\WINDOWS\Downloaded Program Files\wuweb.inf
c:\WINDOWS\Downloaded Program Files\desktop.ini
c:\WINDOWS\Downloaded Program Files\wmvadvd.inf
c:\WINDOWS\Downloaded Program Files\isusweb.dll
c:\WINDOWS\Downloaded Program Files\dwusplay.dll
c:\WINDOWS\Downloaded Program Files\dwusplay.exe

 

если у Вас размер этой папки по-прежнему большой, папку можно почистить с помощью штатной программы очистки диска cleanmgr.exe

Опубликовано (изменено)

вот прикрепляю скрин содрежимого этой папки (пришлось через cmd залезть).

теперь, как узнать, что удалить? =) с

(скажем, все файлы от 20.01, думаю, можно, ибо в это время примерно ставил Нортон от Симантек)

упд.: кстати, Тотал Командер не видит эти файлы, а вот FAR - секёт.

упд2: cleanmgr.exe вроде находит мало, но тормооооооооозит, в смысле, долго все очищает. непонятно, почему так всегда с ней?

post-7840-1270893918_thumb.jpg

Изменено пользователем aldoween
Опубликовано
вот прикрепляю скрин содрежимого этой папки (пришлось через cmd залезть).

теперь, как узнать, что удалить? =) с

(скажем, все файлы от 20.01, думаю, можно, ибо в это время примерно ставил Нортон от Симантек)

упд.: кстати, Тотал Командер не видит эти файлы, а вот FAR - секёт.

упд2: cleanmgr.exe вроде находит мало, но тормооооооооозит, в смысле, долго все очищает. непонятно, почему так всегда с ней?

 

1. удалить надо всё (и файлы, и ПАПКУ Conflict.1), кроме wuweb.inf

2. подтормаживание очистки системы происходит из-за сжатия старых файлов.

Опубликовано

спасибо, сделал

а еще такой вопросик: сколько должно висеть в Диспетчере задач процесс avp.exe. у меня сейчас два висят с таким названием. это нормально?

Опубликовано
спасибо, сделал

а еще такой вопросик: сколько должно висеть в Диспетчере задач процесс avp.exe. у меня сейчас два висят с таким названием. это нормально?

Нормально, при обновлении три.

Опубликовано

Минимум два.

Если запустить ещё задачу, появится третий.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Неизвестные злоумышленники активно атакуют серверы организаций, на которых установлены SharePoint Server 2016, SharePoint Server 2019 и SharePoint Server Subscription Edition. Благодаря эксплуатации цепочки из двух уязвимостей — CVE-2025-53770 (рейтинг CVSS — 9.8) и CVE-2025-53771 (рейтинг CVSS — 6,3), атакующие получают возможность запустить на сервере вредоносный код. Об опасности ситуации говорит тот факт, что патчи для уязвимостей были выпущены Microsoft поздно вечером в воскресенье. Для защиты инфраструктуры исследователи рекомендуют как можно скорее установить обновления.
      Суть атаки через CVE-2025-53770 и CVE-2025-53771
      Эксплуатация этой пары уязвимостей позволяет неаутентифицированным атакующим захватить контроль над серверами SharePoint, а следовательно, не только получить доступ ко всей хранящейся на них информации, но и использовать серверы для развития атаки на остальную инфраструктуру.
      Исследователи из EYE Security утверждают, что еще до публикации бюллетеней от Microsoft видели две волны атак при помощи этой цепочки уязвимостей, в результате которых были скомпрометированы десятки серверов. Атакующие устанавливают на уязвимые серверы SharePoint веб-шеллы, а также похищают криптографические ключи, которые позднее могут позволить им выдавать себя за легитимные сервисы или пользователей. Благодаря этому они смогут получить доступ к скомпрометированным серверам даже после того, как уязвимость будет закрыта, а зловреды уничтожены.
       
      View the full article
    • PitBuLL
      Автор PitBuLL
      Замечаю третий день подряд - Kaspersky Plus ни разу не обновил (не обновляет) базы в течении суток. 
      Сообщение в Kaspersky Plus появляется, что необходимо обновить базы.
      Сам то Kaspersky Plus почему не обновляет свои базы? 
      Настройки Kaspersky Plus по умолчанию, обновление баз соответственно должно быть автоматическим.
      Вот опять сутки прошли, пришлось обновить базы вручную.
       
       
       
       
       
    • KL FC Bot
      Автор KL FC Bot
      Исследователь обнаружил уязвимость в PyTorch, фреймворке машинного обучения с открытым исходным кодом. Уязвимость, зарегистрированная под номером CVE-2025-32434, относится к классу Remote Code Execution (RCE) и имеет рейтинг 9,3 по шкале CVSS, то есть категорируется как критическая. Эксплуатация CVE-2025-32434 при определенных условиях позволяет злоумышленнику запускать на компьютере жертвы, скачивающей ИИ-модель произвольный код. Всем, кто использует PyTorch для работы с нейросетями, рекомендуется как можно скорее обновить фреймворк до последней версии.
      Суть уязвимости CVE-2025-32434
      Фреймворк PyTorch, помимо всего прочего, позволяет сохранять уже обученные модели в файл, который хранит веса связей. И, разумеется, загружать их при помощи функции torch.load(). Обученные модели часто выкладываются в общий доступ через разнообразные публичные репозитории и теоретически в них могут быть вредоносные закладки. Поэтому официальная документация проекта в целях безопасности рекомендует использовать функцию torch.load() с параметром weights_only=True (в таком случае загружаются только примитивные типы данных: словари, тензоры, списки, и так далее).
      Уязвимость CVE-2025-32434 заключается в некорректно реализованном механизме десериализации при загрузке модели. Обнаруживший ее исследователь продемонстрировал, что атакующий может создать файл модели таким способом, что параметр weights_only=True приведет к прямо противоположному эффекту — при загрузке будет выполнен произвольный код, способный скомпрометировать среду, в котором запускается модель.
       
      View the full article
    • emillll
    • CBUAleksandrK
      Автор CBUAleksandrK
      Добрый день! Знакомая, с ее слов, скачала книгу в формате doc/docx (Ворд, конкретно формат не знаю, к сожалению, она тоже, т.к. не понимает в этом), сейчас у нее KIS ругается на троян в оперативной памяти, лечение с перезагрузкой, к сожалению, не помогает, тот же самый троян после перезагрузки машины KIS видит вновь. Логи с Автологгера и скрин из KIS прикладываю, надеюсь все корректно оформил. Заранее спасибо!

      CollectionLog-2025.05.13-16.38.zip

×
×
  • Создать...