Daemon Tools и FlashGet

Тема в разделе "WASM.HEAP", создана пользователем nitrotoluol, 1 окт 2007.

  1. nitrotoluol

    nitrotoluol New Member

    Публикаций:
    0
    Регистрация:
    5 сен 2006
    Сообщения:
    848
    Интересно
    Содержит ли Даймон трояна или руткит? если кто-то копался - отзовитесь. Т.к. через определенное время даймон начинает глюкавить...

    По поводу флешгета
    Кто-нибудь копался во внутренностях?
    Если да - то смотрели ли Вы какую информацию он отправляет? Потому как в сеть на разные айпишники ломится флэшгет довольно активно.
    Система чистая - флэшгет только поставил
    (и аутпост предварительно) так что вероятность вируса исключена на 80%
     
  2. wsd

    wsd New Member

    Публикаций:
    0
    Регистрация:
    8 авг 2007
    Сообщения:
    2.824
    флешгет просто скорее всего апдейтится хочет:)
    если в настройках это отключено то тогда не знаю:dntknw:
     
  3. t00x

    t00x New Member

    Публикаций:
    0
    Регистрация:
    15 фев 2007
    Сообщения:
    1.921
    Daemon точно ломится в сеть, Ad-Aware определяет как spy, или типа того.
     
  4. RamMerLabs

    RamMerLabs Well-Known Member

    Публикаций:
    0
    Регистрация:
    11 сен 2006
    Сообщения:
    1.426
    самое интересное начинается после попыток удаления daemon'а. в то время когда он у меня был, я не копался в нём. теперь даже нет желания его ставить.
     
  5. IceStudent

    IceStudent Active Member

    Публикаций:
    0
    Регистрация:
    2 окт 2003
    Сообщения:
    4.300
    Адрес:
    Ukraine
    Последние версии ставят хитрый драйверок, который каждый раз меняет своё и своего сервиса имя, ну и сам файл прячет. Есть подозрение, что этим рулит sptd.sys, т.к. после удаления оного подозрительная активность прекратилась :)
    Для чего - хз, деструктивных действий замечено не было. Сносится чисто. В сеть не лез.
     
  6. twgt

    twgt New Member

    Публикаций:
    0
    Регистрация:
    15 янв 2007
    Сообщения:
    1.494
    IceStudent
    Раньше юзер сам имя драйверу давал, для уникальности, а теперь это делается самостоятельно для того, чтобы у недобросовестных разработчиков игр не было соблазна его удалить. Так было не только в DaemonTools а так же в Alcohol и том же IceExt.
     
  7. IceStudent

    IceStudent Active Member

    Публикаций:
    0
    Регистрация:
    2 окт 2003
    Сообщения:
    4.300
    Адрес:
    Ukraine
    twgt
    Оно (имя) меняется каждую перезагрузку. Хотя, пусть меняется, главное, чтоб убиралось за собой и не глючило.
     
  8. twgt

    twgt New Member

    Публикаций:
    0
    Регистрация:
    15 янв 2007
    Сообщения:
    1.494
    Это точно :)
     
  9. PaCHER

    PaCHER New Member

    Публикаций:
    0
    Регистрация:
    25 мар 2006
    Сообщения:
    852
    IceStudent
    Вероятнее какойто антидетект от защит от копирования.
    nitrotoluol
    Стаится адварь, и то если галочку не убереш. А так ниче злосного там нету.
     
  10. t00x

    t00x New Member

    Публикаций:
    0
    Регистрация:
    15 фев 2007
    Сообщения:
    1.921
    драйвер нового DT называется уже spne.sys, а не sptd.sys

    P.S. написал попонятней
     
  11. t00x

    t00x New Member

    Публикаций:
    0
    Регистрация:
    15 фев 2007
    Сообщения:
    1.921
    а теперь spye.sys o_O
    видимо прячется ;)
     
  12. Magnum

    Magnum New Member

    Публикаций:
    0
    Регистрация:
    29 дек 2007
    Сообщения:
    925
    spdt.sys юзается и в алкоголе
    за все время не изменилсьо не разу
    вы уверены, что это не рут?? ))
     
  13. t00x

    t00x New Member

    Публикаций:
    0
    Регистрация:
    15 фев 2007
    Сообщения:
    1.921
    Magnum

    P.S.
    ИМХО прячется, DT Litе версия 4.11.1, SPТD 1.53 при каждой перезагрузке меняет имя.