Antivirus XP 2008

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

LIERO
nováček
Příspěvky: 9
Registrován: 15 srp 2008 02:27

Re: Antivirus XP 2008

Příspěvek od LIERO »

mockrat dekuji a mohl bycg se jeste zeptat jak nastavit kerio aby mi nepsal zpravu o narusiteli pokazde kdyz zapnu Ventrilo?
Uživatelský avatar
fredik
člen Security týmu
Příspěvky: 4680
Registrován: 25 črc 2006 22:18

Re: Antivirus XP 2008

Příspěvek od fredik »

Zkus poslat screenshot té hlášky když spustíš ten program.
It may take a while to get a response, because the "HJT Team" are very busy. Please, be patient, these people are volunteers. They will help you out, as soon as possible.
Pokud máte nějaký problém, tak mi neposílejte SZ/PM zprávy s logy a dejte je do fóra. Na tyto SZ není možno odpovědět
LIERO
nováček
Příspěvky: 9
Registrován: 15 srp 2008 02:27

Re: Antivirus XP 2008

Příspěvek od LIERO »

Obrázek


Technické detaily pokusu o průnik:

Aplikace injektoru: C:\Program Files\CzechRO3\RO_MF.bin
Popis aplikace: http://www.na.rim.or.jp/~nuts/ragnarok/
Verze souboru: 1.2.0.0
Jméno produktu: RO_MF??exe
Verze produktu: 1.2.0.0
Vytvořeno: 2008/4/15, 18:47:32
Poslední změna: 2005/12/20, 00:14:56
Poslední přístup: 2008/8/17, 10:34:47

Cílová aplikace: C:\Program Files\Ventrilo\Ventrilo.exe
Popis aplikace: Ventrilo by Flagship Industries, Inc.
Verze souboru: 2, 1, 4, 0
Jméno produktu: Ventrilo Application
Verze produktu: 2, 1, 4, 0
Vytvořeno: 2003/12/22, 14:36:14
Poslední změna: 2003/12/22, 14:36:14
Poslední přístup: 2008/8/17, 10:35:24

Adresa injekce: 0x72266BE3


Obrázek


Technické detaily pokusu o průnik:

Aplikace injektoru: C:\Program Files\Ventrilo\Ventrilo.exe
Popis aplikace: Ventrilo by Flagship Industries, Inc.
Verze souboru: 2, 1, 4, 0
Jméno produktu: Ventrilo Application
Verze produktu: 2, 1, 4, 0
Vytvořeno: 2003/12/22, 14:36:14
Poslední změna: 2003/12/22, 14:36:14
Poslední přístup: 2008/8/17, 10:35:24

Cílová aplikace: C:\Program Files\CzechRO3\czexe.exe
Popis aplikace: czexe
Verze souboru:
Jméno produktu:
Verze produktu:
Vytvořeno: 2008/4/15, 18:47:17
Poslední změna: 2008/3/18, 17:38:50
Poslední přístup: 2008/8/17, 10:50:31

Adresa injekce: 0x72266BE3
Uživatelský avatar
fredik
člen Security týmu
Příspěvky: 4680
Registrován: 25 črc 2006 22:18

Re: Antivirus XP 2008

Příspěvek od fredik »

Tuto aplikaci poznáš co máš v tomto adresáři?
C:\Program Files\CzechRO3

Mělo by to jít vypnout, ale momentálně nemám po ruce Kerio. Když si ho spustíš tak se zkus přepnout na kartu Útoky a tam zkus zrušit zatržení u položky (je to tuším prostřední možnost) Povolit prevence .... HIPS.

Dej pak vědět jak to vypadá.
It may take a while to get a response, because the "HJT Team" are very busy. Please, be patient, these people are volunteers. They will help you out, as soon as possible.
Pokud máte nějaký problém, tak mi neposílejte SZ/PM zprávy s logy a dejte je do fóra. Na tyto SZ není možno odpovědět
LIERO
nováček
Příspěvky: 9
Registrován: 15 srp 2008 02:27

Re: Antivirus XP 2008

Příspěvek od LIERO »

jj Czechro03 znam a dik uz mi to nehaze chyby uz by to melo byt vsechno
Uživatelský avatar
fredik
člen Security týmu
Příspěvky: 4680
Registrován: 25 črc 2006 22:18

Re: Antivirus XP 2008

Příspěvek od fredik »

Nemáš za co Obrázek, kdyby byl nějaký problém tak dej vědět.
It may take a while to get a response, because the "HJT Team" are very busy. Please, be patient, these people are volunteers. They will help you out, as soon as possible.
Pokud máte nějaký problém, tak mi neposílejte SZ/PM zprávy s logy a dejte je do fóra. Na tyto SZ není možno odpovědět
Odpovědět

Zpět na „Viry, antiviry, firewally…“