Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » zuysteo.exe

Ответить
Настройки темы
zuysteo.exe

Аватара для диман

Пользователь


Сообщения: 86
Благодарности: 1

Профиль | Отправить PM | Цитировать


Кто-нибудь знает что за процесс zuysteo.exe?

Отправлено: 14:30, 16-10-2006

 

Аватара для hasherfrog

Старый параноик


Сообщения: 2423
Благодарности: 85

Профиль | Отправить PM | Цитировать


>> c:\DOCUME~\8606~\LOCALS~\Temp\2414390.exe

Вот это и есть искомое, судя по всему.

Цитата:
1) Убить процесс
2) параметры из реестра долой , а можно и в msconfig их поотключать
3) убить файл zuysteo.exe
4) убить файлы 2414390.exe
1. Желательно всё это делать в safe-mode (F8 при загрузке windows).
2. Посмотрите ещё наличие файлов вида 2414390.ехе в c:\windows\system32, c:\windows

>> под названием "что делать с неизвестным процессом"

Статья в вики планируется. Единственное, что сдерживает от её написания - наличие собственно Марка Руссиновича и его утилит :-) :-) :-)

Отправлено: 10:40, 17-10-2006 | #41



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar y_andsearch[1]_.rar
(4.2 Kb, 7 просмотров)

Нашел такой файл в темпорари папке. Имеет расширение ехе но в волкове командере в просмотре показывает что то очень интересное. Похоже эта программа фиксирует хождения в интернете и передает куда то. Мой файерволл блокировал какое то не понятное настойчивое соединение. Может посмотрите и объясните, что в этом файле записано. Извините, что вторгся в Ваш разговор, но я тоже хочу выяснить что это такое

Отправлено: 13:41, 17-10-2006 | #42


Аватара для hasherfrog

Старый параноик


Сообщения: 2423
Благодарности: 85

Профиль | Отправить PM | Цитировать


Битый аттач? "Неожиданный конец архива"

Отправлено: 14:16, 17-10-2006 | #43


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar y_andsearch[1]_.rar
(4.2 Kb, 6 просмотров)
Тип файла: zip yandsearch[1].zip
(4.3 Kb, 6 просмотров)

"" Битый аттач? "Неожиданный конец архива" ""
Если я правильно понял, что файл порченный, то шлю еще раз.
Там какой то код прописан и примерно в той последовательности, в которой я ходил по интернету: искал на яндексе, потом попал на ваш форум. Адрес форума тоже есть в коде. Что бы случайно его никто не включил, я повславлял между буквами дефисы ( _ ) вот такие

Вот еще в зип архиве для страховки

Отправлено: 15:23, 17-10-2006 | #44


Аватара для hasherfrog

Старый параноик


Сообщения: 2423
Благодарности: 85

Профиль | Отправить PM | Цитировать


Не, чего-то и эти такие же - "Неожиданный конец архива" :-/

Отправлено: 15:57, 17-10-2006 | #45


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt y_andsearch[1]_e_x_e.txt
(12.6 Kb, 4 просмотров)

У меня архив тестируется и говорит, что ошибок нет. Пробую по другому: приписол расширение "txt" в ручную, иначе не присоедняется. Если так не прочитается, то я не знаю как по другому. Может по эл. почте отправить?

Пробую по другому: приписол ( читать приписал )расширение "txt" в ручную, иначе не присоедняется. Если так не прочитается, то я не знаю как по другому. Может по эл. почте отправить?

Отправлено: 20:07, 17-10-2006 | #46


Пользователь


Сообщения: 58
Благодарности: 28

Профиль | Отправить PM | Цитировать


hasherfrog, Ruvlad
Это HTML страница запроса Яндекса по слову "zuysteo.exe.
Её фрагмент, так как прикреплять файлы не получается:
Код: Выделить весь код
  
... zuysteo.exe 
Компьютерный форум OSzone.net " Microsoft Windows " Microsoft Windows XP " zuysteo.exe
Там не прописана эта zuysteo.exe?

forum.oszone.net/showthread.php?p=498567 (57 КБ)  · 6 часов назад 
Найденные слова  ·  Еще с сайта (14)  ·  Рубрика: Операционные системы 
«zuysteo.exe»

в других поисковых системах: Google · MSN · Yahoo! · Rambler · Апорт! · Поиск в каталоге ...
Почему имеет такое расширени - это я не знаю.

P.S.
У меня архивы распаковываются нормально.

Отправлено: 20:07, 17-10-2006 | #47


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Я не разбираюсь в програмировании и не очень понимаю в терминологии , но меня насторожил тот факт, что в темпорари папке находится исполняемый "ЕХЕ" файл. Я попробовал в яндексе повторить все шаги, что делал до этого, но в темпорари ЕХЕ больше не появлялось. Правда перед этим я удалил zuysteo.exe и 2414390.exe (какие были цыфры в этом ЕХЕ файле точно не помню)

Отправлено: 20:24, 17-10-2006 | #48


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


orion7?, спасибо за ответ! Я попробвал - действительно, страница поиска.

Отправлено: 22:21, 17-10-2006 | #49

Kindratovich


Сообщения: n/a

Профиль | Цитировать


Так поймал и я такое, я не специалист но у меня сложилось впечатление, что прога использует мой почтовый аккаунт для рассылки спама. Хотя возможно это была попытка отправки логов с непонятно чем.
Обнаружил при выбросе нортоном сообщения об осмотре исходящей почты, при этом почтовый клиент (The Bat!) был выключен.

Действия предпринял описаные тут - (удалил, реестр почистил), спасибо за ветку.

Дальше нада смотреть думаю не так просто все. файлика наподобии 2414390.exe - не обнаружил.

Вопрос к тем у кого эта штучка была: нет ли у вас на компах сетевых онлайн игр?

Отправлено: 12:08, 05-11-2006 | #50



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » zuysteo.exe

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
CMD/BAT - Получение полного доступа с помощью ICACL.EXE/CACL.EXE Smarty Скриптовые языки администрирования Windows 7 06-09-2009 12:34
[решено] Интересует куда делись Regedit.exe | NTSD.exe | NETSETUP.exe | TELNET.exe Ricardo Проект WinStyle 11 30-07-2009 23:36
[решено] Запуск EXE c параметрами ( test.exe -123 -abc ) FlatX007 AutoIt 2 22-06-2009 16:47
svchost.exe, перезагрузка компьютера (без счетчика времени), administrator.exe... filthy Лечение систем от вредоносных программ 14 10-12-2008 10:39
где найти файлы ntkrnlmp.exe ntkrnlpa.exe ntkrpamp.exe ntoskrnl.exe krazy Автоматическая установка Windows 2000/XP/2003 4 20-11-2008 15:20




 
Переход