Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » zuysteo.exe

Ответить
Настройки темы
zuysteo.exe

Аватара для диман

Пользователь


Сообщения: 86
Благодарности: 1

Профиль | Отправить PM | Цитировать


Кто-нибудь знает что за процесс zuysteo.exe?

Отправлено: 14:30, 16-10-2006

 

Ветеран


Сообщения: 849
Благодарности: 155

Профиль | Отправить PM | Цитировать


возьми пргограмму ProcessExplorerNt и посмотри подробности о процессе

Отправлено: 14:38, 16-10-2006 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для диман

Пользователь


Сообщения: 86
Благодарности: 1

Профиль | Отправить PM | Цитировать


Дело в том. что пытался искать через поисковики и ниодин ничего не нашёл. Я ваще сегодня первый раз этот процесс увидел, раньше его не было.

Отправлено: 14:42, 16-10-2006 | #3


Аватара для hasherfrog

Старый параноик


Сообщения: 2423
Благодарности: 85

Профиль | Отправить PM | Цитировать


диман
Скачайте ту программу, про которую написал MadMaks (~1М сегодня). Там вызовите свойства процесса, посмотрите путь к exe-модулю, затем скормите это exe-файл любому on-line антивирусу (http://www.kaspersky.ru/scanforvirus или http://www.drweb.ru/scan/ )

Отправлено: 14:45, 16-10-2006 | #4


Аватара для диман

Пользователь


Сообщения: 86
Благодарности: 1

Профиль | Отправить PM | Цитировать


Проделал я сею манипуляцию: касперский - В проверяемом файле вирусов не обнаружено, др веб - не выбраны файлы(?????) Вопросы так и остались?
Да и что означает если в этой проге каторую дал MadMaks процесс отображается в такой тёмнофиолетовой полоске?

Отправлено: 14:57, 16-10-2006 | #5


Аватара для hasherfrog

Старый параноик


Сообщения: 2423
Благодарности: 85

Профиль | Отправить PM | Цитировать


>> Да и что означает если в этой проге каторую дал MadMaks процесс отображается в такой тёмнофиолетовой полоске?
Цитата:
Malware, including viruses, spyware, and adware is often stored in a packed encrypted form on disk in order to attempt to hide the code it contains from antispyware and antivirus. Process Explorer uses a heuristic to determine if an image is packed and if it is changes the text above the full path display field to include "(Image is probably packed)".
Но это необязательно вирус-троян-кейлоггер. Некоторые нормальные программы (drweb, ЕМНИП :]) тоже так обозначаются.

Так путь какой? Откуда это стартовало? из windows/system32 ?


Отправлено: 15:11, 16-10-2006 | #6


Ветеран


Сообщения: 849
Благодарности: 155

Профиль | Отправить PM | Цитировать


Цитата:
отображается в такой тёмнофиолетовой полоске?
дословно: "Пакетный файл"
не ломай голову, это не имеет значения в данной ситуации.
Лучше покажи,что говорит ProcessExplorerNt о твоём процессе.

Отправлено: 15:11, 16-10-2006 | #7


Аватара для hasherfrog

Старый параноик


Сообщения: 2423
Благодарности: 85

Профиль | Отправить PM | Цитировать


> дословно: "Пакетный файл"
??? :-/ это где так пишут?

Отправлено: 15:13, 16-10-2006 | #8


Аватара для диман

Пользователь


Сообщения: 86
Благодарности: 1

Профиль | Отправить PM | Цитировать


C:\WINDOWS\system32\zuysteo.exe
Что ещё надо написать?

Отправлено: 15:14, 16-10-2006 | #9


Аватара для hasherfrog

Старый параноик


Сообщения: 2423
Благодарности: 85

Профиль | Отправить PM | Цитировать


В проводнике откройте C:\WINDOWS\system32\ и правой кнопкой мышки посмотрите свойства zuysteo.exe
Интересует закладка ""Версия". Там что-нибудь написано? Версия программы, Комментарий, внутреннее имя?

Отправлено: 15:20, 16-10-2006 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » zuysteo.exe

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
CMD/BAT - Получение полного доступа с помощью ICACL.EXE/CACL.EXE Smarty Скриптовые языки администрирования Windows 7 06-09-2009 12:34
[решено] Интересует куда делись Regedit.exe | NTSD.exe | NETSETUP.exe | TELNET.exe Ricardo Проект WinStyle 11 30-07-2009 23:36
[решено] Запуск EXE c параметрами ( test.exe -123 -abc ) FlatX007 AutoIt 2 22-06-2009 16:47
svchost.exe, перезагрузка компьютера (без счетчика времени), administrator.exe... filthy Лечение систем от вредоносных программ 14 10-12-2008 10:39
где найти файлы ntkrnlmp.exe ntkrnlpa.exe ntkrpamp.exe ntoskrnl.exe krazy Автоматическая установка Windows 2000/XP/2003 4 20-11-2008 15:20




 
Переход