-
Не знаю, что за admin.exe такой. Может, вот это оно?
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Последний раз редактировалось avsdeg; 09.02.2010 в 21:03.
Причина: Добавлено
-
Вот сейчас запустил admin.exe и он оказался среди доверенных процессов. DW в трее при этом показывает, что имеется 2 недоверенных процесса. Нажимаю на "Stop Attack" и вылетает BSOD.

-

Сообщение от
avsdeg
Вот сейчас запустил admin.exe и он оказался среди доверенных процессов. DW в трее при этом показывает, что имеется 2 недоверенных процесса. Нажимаю на "Stop Attack" и вылетает BSOD.
admin.exe в недоверенной зоне? Какая версия DefenseWall? Он скачивался недоверенным браузером?
-
-

Сообщение от
rav
admin.exe в недоверенной зоне?
Он есть во вкладке "Untrusted Applications".

Сообщение от
rav
Какая версия DefenseWall?
V3, скачанная пару дней назад.

Сообщение от
rav
Он скачивался недоверенным браузером?
Да.
-
avsdeg, дело происходит в виртуал боксе или в реальной системе?
-
-

Сообщение от
Alex_Goodwin
avsdeg, дело происходит в виртуал боксе или в реальной системе?
VirtualBox.
-
Тогда очень странно. Я запускал на VirtualPC и VirtualBox- всё в порядке, стартует и работает в недоверенной зоне. А что говорит "File properties" пункта "DefenseWall" контекстного меню? "Untrusted"?
Добавлено через 9 минут
Да, как я понимаю, там стоит Windows XP?
Последний раз редактировалось rav; 11.02.2010 в 15:38.
Причина: Добавлено
-
-

Сообщение от
rav
Тогда очень странно. Я запускал на VirtualPC и VirtualBox- всё в порядке, стартует и работает в недоверенной зоне.
Да, у меня сейчас тоже самое.
Переход admin.exe в доверенные процессы воспроизводится не регулярно.

Сообщение от
rav
А что говорит "File properties" пункта "DefenseWall" контекстного меню? "Untrusted"?
Да.

Сообщение от
rav
Да, как я понимаю, там стоит Windows XP?
Да, Windows XP Pro SP3.
Последний раз редактировалось avsdeg; 11.02.2010 в 15:52.
-

Сообщение от
avsdeg
Переход admin.exe в доверенные процессы воспроизводится не регулярно.
А что-нибудь ещё на машине из софта по безопасности стоит?
Добавлено через 24 минуты
Я посмотрел свой код на предмет возможных мест, откуда могут произрастать ноги этой ошибки. Новая сборка загружена на сервер, нужно проверить её на предмет проблемы с admin.exe, поскольку я воспроизвести её, как ни пытаюсь, не могу.
Последний раз редактировалось rav; 11.02.2010 в 16:27.
Причина: Добавлено
-
-

Сообщение от
rav
А что-нибудь ещё на машине из софта по безопасности стоит?
Нет.
Добавлено через 29 минут

Сообщение от
rav
Я посмотрел свой код на предмет возможных мест, откуда могут произрастать ноги этой ошибки. Новая сборка загружена на сервер, нужно проверить её на предмет проблемы с admin.exe, поскольку я воспроизвести её, как ни пытаюсь, не могу.
То же самое.
Последний раз редактировалось avsdeg; 11.02.2010 в 17:08.
Причина: Добавлено
-
Всё понятно. Тут дело в том, что зловредный процесс постоянно себя перезапускает. При этом, когда DefenseWall пытается выяснить, какой статус у процесса, то его запись уже удалена и визуально он будто бы доверенный.
Реального же пробоя системы безопасности нет. Только виртуальный. И, судя по всему, такое вот не лечится- сразу в морг.
-
-

Сообщение от
rav
Всё понятно. Тут дело в том, что зловредный процесс постоянно себя перезапускает. При этом, когда DefenseWall пытается выяснить, какой статус у процесса, то его запись уже удалена и визуально он будто бы доверенный.
Реального же пробоя системы безопасности нет. Только виртуальный. И, судя по всему, такое вот не лечится- сразу в морг.

Понятно, спасибо.
Добавлено через 1 час 19 минут
Встретился со зловредом, который постоянно создает новый процесс IEXPLORE.EXE (окон нет). Это не критично для работы системы?
Последний раз редактировалось avsdeg; 11.02.2010 в 22:17.
Причина: Добавлено
-
Ну, это не критично за исключением того, что жрутся дополнительные ресурсы системы. Но зловред может и так их отъесть, без использования дополнительных процессов.
-
-
Хотелось бы, чтобы программа запоминала последнюю открытую вкладку.
PS по впн пока тихо.
Blink 182 = BoxCar Racer + plus 44 + Angels & Airwaves
-
-
Это сделать несложно, а какой смысл? Я понимаю- в браузерах это важно, а в Defensewall зачем?
-
-
Часто приходится смотреть лог, поэтому было бы намного удобнее.
Blink 182 = BoxCar Racer + plus 44 + Angels & Airwaves
-
-
Иконка об отклченных файрволах как-то настраивается или ей висеть обязательно ?
2 иконки имхо многовато
Blink 182 = BoxCar Racer + plus 44 + Angels & Airwaves
-
-
Обязательно. И по-другому выводить соответствующее сообщение не выходит.
-
-
Junior Member
- Вес репутации
- 63
Илья, извините если немного не в тему, но Вы планируете подписывать DW цифровым сертификатом или, если это по каким-либо причинам неприемлемо или неудобно, может стоит хотя бы указать на сайте контрольные суммы файлов дистрибутива?