Страница 2 из 2 Первая 12
Показано с 21 по 29 из 29.

Долгожданное обновление - новая версия OSAM: Autorun Manager

  1. #21
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.02.2007
    Адрес
    Тбилиси
    Сообщений
    168
    Вес репутации
    202
    А как он был прописан в сервисы? Без указания конкретного пути?
    Нет, с указанием. К сожалению, не смог сохранить: когда зашел в папку с LiveCD и решил добавочно проверить KAV-ом (и сам этот KAV, и этот LiveCD), тот сразу удалил его (этот файл - размер ~4.. кб - в сообщениях на форуме упоминается, должен быть у експертов). Экспорт данных не делал, остался некачественный скриншот окна OSAM, который будет выслан.
    Что под этим подразумевается? Запись в реестре?
    "Подразумевается" - точно сказано, это я по мере своего незнания.
    В Эксплорере oqtxde.chm был виден, но при попытке удалить, а затем скопировать Эксплорер вынес - The System cannot find the file specified - и повис.
    Главное, что OSAM прошел к этому файлу, а к тем двум драйверам - нет, квалифицируя их как "not found". файлы на диске тоже были на виду и не скрывались, но их обладателем был системный процесс.
    С Jqr.. приключилось то же самое с KAV-ом, Qvq.. - присовокуплен.

    OSAM квалифицировал руткитами oqtxde.chm (KAV: Trojan-Clicker.Win32.Costrat.es) и Gxxk82.sys (AVZ: Rootkit.Win32.Agent.aag Symantec: Trojan.Srizbi, высылается).
    В автозагрузку прописаны не были symavc32.sys (KAV: Rootkit.Win32.Agent.aag, тоже был удален им безвозвратно) и hdrd427.exe (AVZ: Trojan-Clicker.Win32.Costrat.es Symantec: Backdoor.Rustock), так что программа не должна была их детектировать.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.10.2007
    Адрес
    St. Petersburg, Russia
    Сообщений
    57
    Вес репутации
    110
    Цитата Сообщение от vidocq89 Посмотреть сообщение
    Цитата Сообщение от Erekle Посмотреть сообщение
    Хотя бы потому, что там нет служб и драйверов, а в соответственном Диспетчере нет информации о типе их запуска.
    именно в этом сервисе - нету, но есть по соседству, поэтому говорить о нем продолжать можно. "Сервис - Диспетчер служб и драйверов" (очень удобный, кстати)
    Сам не видел, к сожалению. Откомментирую просто по тому, что выше было написано. Erekle упомянул об этом диспетчере и прокомментировал, чем он ему не нравится. См. выделенное в его цитате.

  4. #23
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    @ Online Solutions:

    Кстати, отдельный комплимент за то, что ваша программа удаляется без следов. До того, как установить самую последнюю версию, я удалил 'старую' с помощью Revo Uninstaller - дополнительной уборки в реестре не требовалось как у многих других программ.

    Paul

  5. #24
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.08.2006
    Адрес
    Google
    Сообщений
    971
    Вес репутации
    520
    На сайте небольшое обновление у них, версия от 9 мая.
    Blink 182 = BoxCar Racer + plus 44 + Angels & Airwaves

  6. #25
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.08.2006
    Адрес
    Google
    Сообщений
    971
    Вес репутации
    520
    Дата релиза: 03 июня 2008
    Появился модуль онлайн проверки и выгрузки файлов им на анализ
    Blink 182 = BoxCar Racer + plus 44 + Angels & Airwaves

  7. #26
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.06.2008
    Сообщений
    482
    Вес репутации
    134

    Нейтрализация OSAM.EXE

    Достаточно создать раздел
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\osam.exe
    в реестре Windows и создать в нем параметр Debugger со значением scrnsave.scr /s

  8. #27
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.10.2007
    Адрес
    St. Petersburg, Russia
    Сообщений
    57
    Вес репутации
    110
    Добрый день!

    Цитата Сообщение от bolshoy kot Посмотреть сообщение
    Достаточно создать раздел
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\osam.exe
    в реестре Windows и создать в нем параметр Debugger со значением scrnsave.scr /s
    Спасибо за отзыв!

    Существует еще по меньшей мере одно место в реестре (а вообще - даже два), где можно прописать соответствие "имя программы" = "запускаемый файл". Имя любой программы, естественно.

    Но данному "противодействию" активно противодействует консольная команда (выполнять через cmd.exe в каталоге с OSAM):
    ren osam.exe antidumb.exe

  9. #28
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rdog
    Регистрация
    08.11.2007
    Сообщений
    527
    Вес репутации
    326
    Online Solutions- вы меня простите)) но уж раз об отзывах речь? Нельзя ли сию прогу под русский язык заточить?
    Если у тебя нет паранойи,это не значит,что за тобой не следят

  10. #29
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.10.2007
    Адрес
    St. Petersburg, Russia
    Сообщений
    57
    Вес репутации
    110
    Здравствуйте!

    Цитата Сообщение от rdog Посмотреть сообщение
    Online Solutions- вы меня простите)) но уж раз об отзывах речь? Нельзя ли сию прогу под русский язык заточить?
    Да, мы планируем локализацию (в настройках даже есть под это диалог), но я не готов сейчас назвать конкретные сроки или номер релиза, в котором будет возможность воспользоваться этой локализацией. К сожалению, на реализацию всего задуманного не хватает времени. И сейчас реализуется более "технические" функции, нежели "внешние" и "интерфейсные". Возможно, один из релизов будет посвящен этому. В общем, мы помним об этой проблеме и помним о вас. Пока что на нашем форуме можно читать отдельные статьи по использованию некоторых из функций. Статьи на русском.

Страница 2 из 2 Первая 12

Похожие темы

  1. Новая версия AUTORUN ?
    От OlegKite в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 25.10.2009, 08:31
  2. OSAM: Autorun Manager
    От Vagon в разделе Антивирусы
    Ответов: 15
    Последнее сообщение: 22.10.2008, 04:54
  3. Новая версия: OSAM: Autorun Manager с онлайн-сканером - v1.0.0.6759
    От Online Solutions в разделе Другие программы по безопасности
    Ответов: 2
    Последнее сообщение: 15.06.2008, 03:20
  4. Новая версия Mytob (?)
    От Korum в разделе Вредоносные программы
    Ответов: 0
    Последнее сообщение: 18.04.2006, 15:46

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00114 seconds with 17 queries