Перейти к содержанию

Что такое shell код ?


Рекомендуемые сообщения

комодо пишет 15 подозрительных дейтсвий смотрю написано explorer exe внедрение shell кода . что это такое объясните мне пожалыста

Ссылка на сообщение
Поделиться на другие сайты
что это такое объясните мне пожалыста

http://ru.wikipedia.org/wiki/Shellcode

 

По сабжу скорее всего фолс комодо. Если сомневаетесь то в соседнюю ветку

http://forum.kasperskyclub.ru/index.php?showforum=26

Изменено пользователем Omnividente
Ссылка на сообщение
Поделиться на другие сайты

Смахивает на пропись зловреда(винлокера,энкодера или фейка) в автозагрузку :P

Обращайтесь в раздел лечения :)

Ссылка на сообщение
Поделиться на другие сайты
Смахивает на пропись зловреда(винлокера,энкодера или фейка) в автозагрузку :P

Обращайтесь в раздел лечения :)

в автохагрузке ничего плохого нет только проги основные

 

и ксатит седня виндовс перебил с помошью акрониса . так что все должно быть чсто и помню еще как то давно у меня комодо это говорил но ни авз ни каспер ни ad aware ничего не находили

Изменено пользователем Mafioznik0011
Ссылка на сообщение
Поделиться на другие сайты
в автохагрузке ничего плохого нет только проги основные

 

В

*\SOFTWARE\Microsoft\Windows NT\Current Version\Winlogon\Shell

 

*\SOFTWARE\Microsoft\Windows NT\Current Version\Windows\AppInit_DLLs

 

*\SOFTWARE\Microsoft\Windows NT\Current Version\Winlogon\Userinit

 

записи тоже основные,легитимные? :)

Мой вам совет,обратитесь в раздел лечения.Лучше перестраховаться :P

Изменено пользователем Nikolay Lasarenko
Ссылка на сообщение
Поделиться на другие сайты
В

*\SOFTWARE\Microsoft\Windows NT\Current Version\Winlogon\Shell

 

*\SOFTWARE\Microsoft\Windows NT\Current Version\Windows\AppInit_DLLs

 

*\SOFTWARE\Microsoft\Windows NT\Current Version\Winlogon\Userinit

 

записи тоже основные,легитимные? :)

Мой вам совет,обратитесь в раздел лечения.Лучше перестраховаться :P

это что

Ссылка на сообщение
Поделиться на другие сайты

Можете сделать полный скриншот окна Комода?

 

это что

Это места в реестре,в которые прописывается запуск компонентов системы.Винлокеры,энкодеры и фейковые антивирусы прописываются именно туда.Короче,обращайтесь в раздел Уничтожение вирусов,дальше картину проясним.Может у вас просто были попытки атаки на комп

Ссылка на сообщение
Поделиться на другие сайты
вот что пишет ваш авз ! что это ?

Красными буквами же написано

Перед выполнением следующих пунктов (8, 10, 12) закройте свои антивирусные программы, игры, текстовые редакторы и любые другие программы, оставьте запущенным только программу-браузер!

Почему у вас антивирус включен (как минимум)?

Изменено пользователем Mark D. Pearlstone
Ссылка на сообщение
Поделиться на другие сайты

Внимательно читай http://forum.kasperskyclub.ru/index.php?showtopic=1698 !

Перед выполнением следующих пунктов (8, 10, 12) закройте свои антивирусные программы, игры, текстовые редакторы и любые другие программы, оставьте запущенным только программу-браузер!

Ты выполняешь стандартный скрипт №3 с включённым антивирусом и брандмауэром!Это делать недопустимо!Скрипт №2 - ещё как-то можно(причём профессионалам),но скрипт №3 так выполнять НЕЛЬЗЯ!

Перезагрузи комп и сделай логи ПРАВИЛЬНО,как описано в правилах

Ссылка на сообщение
Поделиться на другие сайты
Красными буквами же написано

 

Почему у вас антивирус включен (как минимум)?

а как чо отрубит его и инет тоже на всяк пожарный

?

Ссылка на сообщение
Поделиться на другие сайты
Перед выполнением скрипта отключитесь от Интернета. Выключите антивирус и фаеревол, а также другое программное обеспечение.

Перед выполнением ЛЮБОГО скрипта нужно отключаться от Интернета,выгружать защитное ПО и иные программы из системного трея.Читайте,пожалуйста,инструкции внимательно :)

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...

Важная информация

Мы разместили cookie-файлы на ваше устройство, чтобы помочь сделать этот сайт лучше. Вы можете изменить свои настройки cookie-файлов, или продолжить без изменения настроек.