|
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
| Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » zuysteo.exe |
|
|
zuysteo.exe
|
|
Пользователь Сообщения: 86 |
Кто-нибудь знает что за процесс zuysteo.exe?
|
|
|
Отправлено: 14:30, 16-10-2006 |
|
Старый параноик Сообщения: 2423
|
Профиль | Отправить PM | Цитировать >> c:\DOCUME~\8606~\LOCALS~\Temp\2414390.exe
Вот это и есть искомое, судя по всему. Цитата:
2. Посмотрите ещё наличие файлов вида 2414390.ехе в c:\windows\system32, c:\windows >> под названием "что делать с неизвестным процессом" Статья в вики планируется. Единственное, что сдерживает от её написания - наличие собственно Марка Руссиновича и его утилит :-) :-) :-) |
|
|
Отправлено: 10:40, 17-10-2006 | #41 |
|
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Нашел такой файл в темпорари папке. Имеет расширение ехе но в волкове командере в просмотре показывает что то очень интересное. Похоже эта программа фиксирует хождения в интернете и передает куда то. Мой файерволл блокировал какое то не понятное настойчивое соединение. Может посмотрите и объясните, что в этом файле записано. Извините, что вторгся в Ваш разговор, но я тоже хочу выяснить что это такое
|
|
Отправлено: 13:41, 17-10-2006 | #42 |
|
Старый параноик Сообщения: 2423
|
Профиль | Отправить PM | Цитировать Битый аттач? "Неожиданный конец архива"
|
|
Отправлено: 14:16, 17-10-2006 | #43 |
|
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать "" Битый аттач? "Неожиданный конец архива" ""
Если я правильно понял, что файл порченный, то шлю еще раз. Там какой то код прописан и примерно в той последовательности, в которой я ходил по интернету: искал на яндексе, потом попал на ваш форум. Адрес форума тоже есть в коде. Что бы случайно его никто не включил, я повславлял между буквами дефисы ( _ ) вот такие Вот еще в зип архиве для страховки ![]() |
|
Отправлено: 15:23, 17-10-2006 | #44 |
|
Старый параноик Сообщения: 2423
|
Профиль | Отправить PM | Цитировать Не, чего-то и эти такие же - "Неожиданный конец архива" :-/
|
|
Отправлено: 15:57, 17-10-2006 | #45 |
|
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать У меня архив тестируется и говорит, что ошибок нет. Пробую по другому: приписол расширение "txt" в ручную, иначе не присоедняется. Если так не прочитается, то я не знаю как по другому. Может по эл. почте отправить?
Пробую по другому: приписол ( читать приписал )расширение "txt" в ручную, иначе не присоедняется. Если так не прочитается, то я не знаю как по другому. Может по эл. почте отправить? |
|
Отправлено: 20:07, 17-10-2006 | #46 |
|
Пользователь Сообщения: 58
|
Профиль | Отправить PM | Цитировать hasherfrog, Ruvlad
Это HTML страница запроса Яндекса по слову "zuysteo.exe. Её фрагмент, так как прикреплять файлы не получается: ... zuysteo.exe Компьютерный форум OSzone.net " Microsoft Windows " Microsoft Windows XP " zuysteo.exe Там не прописана эта zuysteo.exe? forum.oszone.net/showthread.php?p=498567 (57 КБ) · 6 часов назад Найденные слова · Еще с сайта (14) · Рубрика: Операционные системы «zuysteo.exe» в других поисковых системах: Google · MSN · Yahoo! · Rambler · Апорт! · Поиск в каталоге ... P.S. У меня архивы распаковываются нормально. |
|
Отправлено: 20:07, 17-10-2006 | #47 |
|
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Я не разбираюсь в програмировании и не очень понимаю в терминологии
, но меня насторожил тот факт, что в темпорари папке находится исполняемый "ЕХЕ" файл. Я попробовал в яндексе повторить все шаги, что делал до этого, но в темпорари ЕХЕ больше не появлялось. Правда перед этим я удалил zuysteo.exe и 2414390.exe (какие были цыфры в этом ЕХЕ файле точно не помню) |
|
Отправлено: 20:24, 17-10-2006 | #48 |
|
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать orion7?, спасибо за ответ! Я попробвал - действительно, страница поиска.
|
|
Отправлено: 22:21, 17-10-2006 | #49 |
|
Kindratovich
Сообщения: n/a |
Так поймал и я такое, я не специалист но у меня сложилось впечатление, что прога использует мой почтовый аккаунт для рассылки спама. Хотя возможно это была попытка отправки логов с непонятно чем.
Обнаружил при выбросе нортоном сообщения об осмотре исходящей почты, при этом почтовый клиент (The Bat!) был выключен. Действия предпринял описаные тут - (удалил, реестр почистил), спасибо за ветку. Дальше нада смотреть думаю не так просто все. файлика наподобии 2414390.exe - не обнаружил. Вопрос к тем у кого эта штучка была: нет ли у вас на компах сетевых онлайн игр? |
|
Отправлено: 12:08, 05-11-2006 | #50 |
|
|
Участник сейчас на форуме |
|
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
| Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
| CMD/BAT - Получение полного доступа с помощью ICACL.EXE/CACL.EXE | Smarty | Скриптовые языки администрирования Windows | 7 | 06-09-2009 12:34 | |
| [решено] Интересует куда делись Regedit.exe | NTSD.exe | NETSETUP.exe | TELNET.exe | Ricardo | Проект WinStyle | 11 | 30-07-2009 23:36 | |
| [решено] Запуск EXE c параметрами ( test.exe -123 -abc ) | FlatX007 | AutoIt | 2 | 22-06-2009 16:47 | |
| svchost.exe, перезагрузка компьютера (без счетчика времени), administrator.exe... | filthy | Лечение систем от вредоносных программ | 14 | 10-12-2008 10:39 | |
| где найти файлы ntkrnlmp.exe ntkrnlpa.exe ntkrpamp.exe ntoskrnl.exe | krazy | Автоматическая установка Windows 2000/XP/2003 | 4 | 20-11-2008 15:20 | |
|