|
|
|
Где-то в системе поселился вирус - помогите pls найти где
|
|||
|---|---|---|---|
|
#18+
Всем доброе время суток. Прошу помощи, совета. Ситуация такая - где-то подцепил вирус, который проявляется следующим образом: при первом запуске IE после загрузки системы, запускается ещё одно окно обозревателя с каким-нить "левым" адресом (адрес каждый раз разный). В свойствах обозревателя стартовая страница без изменений (та, что и была до вируса), настройки подключения без изменений. Переустановка браузера не решила проблему. Подскажите, где можно поискать "хвосты" этого вируса? В автозагрузке (HKLM\....\Run, HKCU\....\Run, Startup) всё без изменений, поиск по реестру и системным файлам строки с загружаемым URL или IP-адресом не нашёл.. Кста, и Antivir, и Касперский вирус не находют. Ещё на днях в корне диска C: появлялся htm-файлик с Javascript-сценарием, в котором весьма хитрым способом (несколько eval(), соединение строк и т.п.) вызывался какой-то ActiveX и exec(), но я, к сожалению, тогда не придал этому значения и просто удалил файл.. А в нём думаю можно было бы определить, что это за нехорошесть такая.. Да ещё и IE-шка стала иногда падать в ошибку "Память не может быть "read" по адресу ...", причём сразу же за ней падает и explorer.. ( Система - XP SP1, IE6.0 с обновлениями, Antivir 7.0, Firewall 3.0 Help pls!.. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.03.2006, 10:25 |
|
||
|
Где-то в системе поселился вирус - помогите pls найти где
|
|||
|---|---|---|---|
|
#18+
Во-первых давно пора поставить SP2, который очень поможет в предовращении таких проблемм. Во-вторых, антивирусы типа Касперского, сканирую файлы. Посему надо установить программы для удаления вирусов в реестре и памяти (например AdAware или SpyBoot). В-третих, файлы сканировать на др. машине. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.03.2006, 10:47 |
|
||
|
Где-то в системе поселился вирус - помогите pls найти где
|
|||
|---|---|---|---|
|
#18+
GeTВо-первых давно пора поставить SP2, который очень поможет в предовращении таких проблемм. Поставил ;) GeTВо-вторых, антивирусы типа Касперского, сканирую файлы. Посему надо установить программы для удаления вирусов в реестре и памяти (например AdAware или SpyBoot). Ща буду искать-устанавливать ) GeTВ-третих, файлы сканировать на др. машине. Т.е. нужно запускать проверку моей системы с другого компьютера? или совсем винт снимать?.. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.03.2006, 12:13 |
|
||
|
Где-то в системе поселился вирус - помогите pls найти где
|
|||
|---|---|---|---|
|
#18+
Совсем винт снимать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.03.2006, 14:41 |
|
||
|
Где-то в системе поселился вирус - помогите pls найти где
|
|||
|---|---|---|---|
|
#18+
SDNЩа буду искать-устанавливать ) например тут и там же рядом SDNТ.е. нужно запускать проверку моей системы с другого компьютера? или совсем винт снимать?.. Лучше всего переставить на другой комп и там проверять. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.03.2006, 15:05 |
|
||
|
Где-то в системе поселился вирус - помогите pls найти где
|
|||
|---|---|---|---|
|
#18+
Вроде полечился! ArwareAlert + Spybot Search & Destroy + Antivir таки вычислили троянца в c:\windows\system32\vbsys2.dll. Причём просто при проверке Antivir не замечал вируса, а при сканировании системы SpyBoot'ом Antivir Guard таки поймал этого трояна. Ещё немного всякой лажи было, почистил.. Теперь вродь всё в порядке! 8) Всем спасибо за советы! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.03.2006, 12:53 |
|
||
|
|

start [/forum/topic.php?desktop=1&fid=26&tid=1510874]: |
0ms |
get settings: |
8ms |
get forum list: |
10ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
139ms |
get topic data: |
7ms |
get forum data: |
2ms |
get page messages: |
24ms |
get tp. blocked users: |
1ms |
| others: | 221ms |
| total: | 418ms |

| 0 / 0 |
