1. radioelectron

    radioelectron New Member

    Joined:
    29 Jun 2007
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    Есть ли у последней версии этого антивиря уязвимости? Есть ли способы его вынести. Особенно интересует вынос его драйвера. Заранее спасибо.
     
  2. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    Может напишешь конкретно версия ядра или сборки? мали ли ...
    И напиши конкретно что хочешь делать !
     
  3. radioelectron

    radioelectron New Member

    Joined:
    29 Jun 2007
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    Параметры такие:
    ОСь - Windows XP SP2;
    DrWeb - 4.33.

    Я написал такой вот батник:
    Т.е. выносится Доктор, создается в папке с батником тестовый вирус EICAR и тут же запускается.

    Проблема в том, что после выгрузки сервисов остается какой-то невидимый, который Эйкара блокирует. Однако раза три у меня этот батник выполнить удалось полностью. Вот и хочу разобраться при каких обстоятельствах это удается. Ориентировочно такая благоприятная ситуация возникает после установки Доктора и первой перезагрузки системы после этой самой установки.
     
  4. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    мммм, я точно не помню - но помоему кроме этих интерфейс-контролья еще и запускается сервисы !!! Если они есть(ИМХО должны быть) то так и надо вырубить сервисы..
    вот после отключения сервиса точно все будет ништяк !
    если что - можешь скинуть этот батник в автозапуск и все.
     
  5. radioelectron

    radioelectron New Member

    Joined:
    29 Jun 2007
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    Пробовал уже отрубать сервис:
    Ничего не выходит. Он выгружается, но все равно сидит там что-то от Доктора невидимое. В диспетчере задач не отображается.


    Да вот меня интересует, чтоб сразу это прокатило.
     
  6. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    С чего ты взял, что ЧТО-ТО сидит? Если вырубается ТОЧНО сервисы - то ничего не может остановить вирусу !!!
    ручной проверь, посмотри случайно нету в сервисах еще что-то от Вебера?
    Все ручной поставь в режим "ОТКЛЮЧЕНО" и тогда пробывай. Если не получится, значит точно что-то ЕЩЕ есть !
    И вообше-то ты так НЕ отключишь его !
    Он должен быть в режиме АВТОМАТИЧЕСКОМ режиме ! его надо сделать РУЧНАЯ, потом net stop "SpIDer Guard for Windows NT" , вот тогда будет эфект !
     
  7. radioelectron

    radioelectron New Member

    Joined:
    29 Jun 2007
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    Да даже если его вручную отрубить этот сервис - все равно не получается. Эйкар создается, но выполнить/произвести с ним какие-нить операции не могу - пишет нет доступа. Слышал, что у Доктора есть драйвер, который все это и делает.
     
  8. vasya_rogov

    vasya_rogov New Member

    Joined:
    25 Jun 2007
    Messages:
    31
    Likes Received:
    1
    Reputations:
    -5
    spyder.sys

    это он мешает
     
  9. radioelectron

    radioelectron New Member

    Joined:
    29 Jun 2007
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    А как этот spyder.sys прикончить? Подскажите, плиз. Интересует способ с батником особенно.