Форум компьютерной сети «Норма-4», Киберспорт в г.Херсоне
Вернуться   Форум компьютерной сети «Норма-4», Киберспорт в г.Херсоне > Форум Софтпортала > Основные вопросы
Перезагрузить страницу Omega Drivers (подозрение на вирус)
Основные вопросы Вопросы по программам софтпортала, как работают, обсуждение наилучших ...

Ответ
 
LinkBack Опции темы Опции просмотра
(#1 (permalink))
Старый
lordik
Гость
 
Сообщения: n/a
По умолчанию Omega Drivers (подозрение на вирус) - 06.10.2005, 21:53

по сообщениям Аутпоста там rahook.dll постоянно просит исходящее соединение... к чему бы это?
Ответить с цитированием
(#2 (permalink))
Старый
Аватар для MX

MX вне форума
SoftMaster
Очки: 6,473, Уровень: 19
Очки: 6,473, Уровень: 19 Очки: 6,473, Уровень: 19 Очки: 6,473, Уровень: 19
Активность: 0%
Активность: 0% Активность: 0% Активность: 0%
 

Сообщения: 409
Благодарил(а): 15
Поблагодарили 151 раз в 83 постах
Регистрация: 27.09.2005
Возраст: 46
Отправить сообщение для  MX с помощью ICQ
По умолчанию 06.10.2005, 22:56

Цитата:
Сообщение от lordik
по сообщениям Аутпоста там rahook.dll постоянно просит исходящее соединение... к чему бы это?

Уверен в названии файла? Он то такой в природе есть, но вот стоит у меня Radeon Omega Drivers 2.6.71 и вот нет в системе такого rahook.dll.

А вот тебе статейка, почитай про свой файл и лечись быстренько.

Американские военные спешно проверяют Windows в поисках троянов.
В армии США в настоящее время проводится срочное проверка используемых компьютеров с операционной системой Windows на предмет незаконного присутствия программы удаленного управления. Отдел по компьютерной безопасности ВМС США (Navy's Computer Incident Response Team - NAVCIRT) 6 марта разослал сисадминам приказ проверить все компьютеры с ОС Windows на предмет "любых признаков присутствия опасных компонентов". 13 марта аналогичное распоряжение разошлось по всем базам сухопутных сил армии США.
Как сообщили в компании Binary Research International, которая занимается распространением RemotelyAnywhere, на прошлой недели военные обратились к ним за помощью в расследовании, после того, как некоторое количество копий этой программы обнаружились на компьютерах в Пентагоне. В Binary Research утверждают, что делают все возможное, чтобы помочь расследованию. В настоящее время следователи пытаются выяснить, кто "снабдил" компьютеры Министерства обороны США этой программой.
Скорей всего злоумышленники приобрели контрафактные версии RemotelyAnywhere, стоимость одной лицензии на которую составляет 99 долларов. Программа разработана венгерской компанией 3am Labs. Программа работает как HTTP-сервер, давая пользователям возможность управлять компьютером удаленно, используя всего лишь веб-браузер. Однако, как говорят в Binary Research, чтобы поставить эту программу на операционные системы Windows NT, 2000 или XP, пользователь должен иметь полномочия системного администратора.
Согласно рекомендациям NAVCIRT, о присутствии программы говорит наличие библиотек RAMIRR.DLL, RAHOOK.DLL, RA_SSH1.DLL и RA_SSH2.DLL. Средство удаленного доступа "может сидеть на наших компьютерах и ждать, пока его запустят", - говорится в письме, снабженном пометкой "исключительно важно".

Понял, что у тебя за файлик ? Вот не пойму, где вы их цепляете эти вирусы?


Человека опутывают нити закона. Порвешь одну - преступник, несколько - смертник, все - Бог.
Ответить с цитированием
(#3 (permalink))
Старый
lordik
Гость
 
Сообщения: n/a
По умолчанию 07.10.2005, 00:54

а вот как цепляю? а вот так и цепляю, файла не было, пока не поставил драйвера, _сразу_ после установки появились попытки выхода в сеть он rahook.dll.

я несколько месяцев не ставил ни единой программы на этот комп, это - чисто терминал для World Of Warcraft.

зы: идиота только из меня не нужно делать. или думаешь, что Аутпост все время был выключен и туту случайно включился после установки этого драйвера?
Ответить с цитированием
(#4 (permalink))
Старый
Аватар для MX

MX вне форума
SoftMaster
Очки: 6,473, Уровень: 19
Очки: 6,473, Уровень: 19 Очки: 6,473, Уровень: 19 Очки: 6,473, Уровень: 19
Активность: 0%
Активность: 0% Активность: 0% Активность: 0%
 

Сообщения: 409
Благодарил(а): 15
Поблагодарили 151 раз в 83 постах
Регистрация: 27.09.2005
Возраст: 46
Отправить сообщение для  MX с помощью ICQ
По умолчанию 07.10.2005, 01:29

Зачем такой агрессивный и обидчивый
Я руководствуюсь следующими действиями:
Поставил обе версии Radeon Omega Drivers выкладываемых на портал (2.6.61 и 2.6.71) - появления файла не обнаружено. Распаковал оба дистрибутива драйверов при помощи WinRar и WinPack (файлы data1.cab и data2.cab) - поиск и снова rahook.dll не найден. Предложение: удалить файл антивирусом или руками -> переставить Omeg`у -> и найти файл поиском... Что-то у меня сильные подозрения, что не найдёшь.


Человека опутывают нити закона. Порвешь одну - преступник, несколько - смертник, все - Бог.
Ответить с цитированием
(#5 (permalink))
Старый
Аватар для Admin

Админ
Очки: 11,386, Уровень: 25
Очки: 11,386, Уровень: 25 Очки: 11,386, Уровень: 25 Очки: 11,386, Уровень: 25
Активность: 0%
Активность: 0% Активность: 0% Активность: 0%
 

Сообщения: 846
Благодарил(а): 31
Поблагодарили 243 раз в 51 постах
Изображений: 173
Регистрация: 17.11.2004
Возраст: 46
По умолчанию 07.10.2005, 08:39

Вышеупомянутые файлы не содаержат rahook.dll, проверено Электроником ... ТАк что, Лордик, лечитесь ... будем рады видеть Вас тут выздоровевшим и с неотформатированным диском С ...
Ответить с цитированием
Ответ

Тэги
drivers, omega, вирус, подозрение



Здесь присутствуют: 1 (пользователей - 0 , гостей - 1)
 

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикряплять файлы
Вы не можете редактировать сови сообщения

BB code Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Вкл.