Перейти к содержимому


Фото
- - - - -

что за программа Srvany


  • Please log in to reply
12 ответов в этой теме

#1 Aleks-5

Aleks-5

    Member

  • Posters
  • 465 Сообщений:

Отправлено 01 Июнь 2009 - 03:10

что с ней делать? удалять или оставлять? файл srvany.exe
Нет судьбы, кроме той, которую мы творим сами

#2 ILNARus

ILNARus

    Advanced Member

  • Posters
  • 636 Сообщений:

Отправлено 01 Июнь 2009 - 06:49

кажись это кряк винды с сервис паком 1, если удалите, система может не загрузиться
В городе поставили памятник вандалам. Вандалы в замешательстве….

#3 pig

pig

    Бредогенератор

  • Helpers
  • 10 883 Сообщений:

Отправлено 01 Июнь 2009 - 07:08

Если имя файла не подделано, то это утилита из Windows Resource Kit, позволяющая запускать приложения службами. Одно из известных применений - действительно кряк Reset5. Но возможны и более опасные варианты. Поэтому сделайте логи по правилам раздела.
Почтовый сервер Eserv тоже работает с Dr.Web

#4 Aleks-5

Aleks-5

    Member

  • Posters
  • 465 Сообщений:

Отправлено 01 Июнь 2009 - 13:32

да наверное скорей всего ломалка Хрюши.
а логи обязательно сделаю когда буду за тем компом
Нет судьбы, кроме той, которую мы творим сами

#5 Aleks-5

Aleks-5

    Member

  • Posters
  • 465 Сообщений:

Отправлено 02 Июнь 2009 - 07:50

Лог файлы прилагаю только от хайджека и РКУ.
курилка с батника не запускается говорит не могу найти cureit-scan.bat

Прикрепленные файлы:


Нет судьбы, кроме той, которую мы творим сами

#6 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 02 Июнь 2009 - 09:12

Лог файлы прилагаю только от хайджека и РКУ.
курилка с батника не запускается говорит не могу найти cureit-scan.bat

Если я не ошибаюсь это программа для запуска программы как сервис NT. Но в логах ее в данный момент нет
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#7 Aleks-5

Aleks-5

    Member

  • Posters
  • 465 Сообщений:

Отправлено 02 Июнь 2009 - 10:53

вот лог курилки. Какой есть

Прикрепленные файлы:

  • Прикрепленный файл  CureIt.zip   877,19К   41 Скачано раз

Нет судьбы, кроме той, которую мы творим сами

#8 Aleks-5

Aleks-5

    Member

  • Posters
  • 465 Сообщений:

Отправлено 03 Июнь 2009 - 15:27

И что скажите?
Нет судьбы, кроме той, которую мы творим сами

#9 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 03 Июнь 2009 - 15:30

И что скажите?

Ну проверьте srvany.exe на VirusTotal и покажите ее VersionInfo (если есть).

#10 Aleks-5

Aleks-5

    Member

  • Posters
  • 465 Сообщений:

Отправлено 04 Июнь 2009 - 06:11

вот результаты анализа вирустотал
http://www.virustotal.com/ru/analisis/3a06...ec8a-1244084949
Нет судьбы, кроме той, которую мы творим сами

#11 pig

pig

    Бредогенератор

  • Helpers
  • 10 883 Сообщений:

Отправлено 04 Июнь 2009 - 07:16

Ваш файл просрочен или не существует.

Извините...
Почтовый сервер Eserv тоже работает с Dr.Web

#12 Aleks-5

Aleks-5

    Member

  • Posters
  • 465 Сообщений:

Отправлено 04 Июнь 2009 - 07:46


http://www.virustotal.com/ru/analisis/3a06...ec8a-1244090777

Вверху ссылка-Прислать вирус (категория Подозрение на вирус)


P.S.
Сорри,ответ был затерт случайно (mrbelyash)

Сообщение было изменено mrbelyash: 04 Июнь 2009 - 08:56
Ошибся

Нет судьбы, кроме той, которую мы творим сами

#13 Aleks-5

Aleks-5

    Member

  • Posters
  • 465 Сообщений:

Отправлено 04 Июнь 2009 - 10:36

заслал в лабораторию тикет#904300 и пришло письмо от автомата типа :
Ваш запрос был обработан Автоматической Системой. Данная угроза известна нашим специалистам. Соответствующая запись в вирусной базе Dr.Web уже существует.
Я то знаю что эта запись существет и она в базе есть годов так 4 тому назад уже определялась.
меня интересует вопрос стоит удалять этот файл или оставить как есть
Нет судьбы, кроме той, которую мы творим сами