Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Где-то в системе поселился вирус - помогите pls найти где / 6 сообщений из 6, страница 1 из 1
20.03.2006, 10:25
    #33611118
SDN
SDN
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Где-то в системе поселился вирус - помогите pls найти где
Всем доброе время суток.

Прошу помощи, совета. Ситуация такая - где-то подцепил вирус, который проявляется следующим образом: при первом запуске IE после загрузки системы, запускается ещё одно окно обозревателя с каким-нить "левым" адресом (адрес каждый раз разный). В свойствах обозревателя стартовая страница без изменений (та, что и была до вируса), настройки подключения без изменений. Переустановка браузера не решила проблему. Подскажите, где можно поискать "хвосты" этого вируса? В автозагрузке (HKLM\....\Run, HKCU\....\Run, Startup) всё без изменений, поиск по реестру и системным файлам строки с загружаемым URL или IP-адресом не нашёл..

Кста, и Antivir, и Касперский вирус не находют. Ещё на днях в корне диска C: появлялся htm-файлик с Javascript-сценарием, в котором весьма хитрым способом (несколько eval(), соединение строк и т.п.) вызывался какой-то ActiveX и exec(), но я, к сожалению, тогда не придал этому значения и просто удалил файл.. А в нём думаю можно было бы определить, что это за нехорошесть такая..

Да ещё и IE-шка стала иногда падать в ошибку "Память не может быть "read" по адресу ...", причём сразу же за ней падает и explorer.. (

Система - XP SP1, IE6.0 с обновлениями, Antivir 7.0, Firewall 3.0

Help pls!..
...
Рейтинг: 0 / 0
20.03.2006, 10:47
    #33611196
GeT
GeT
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Где-то в системе поселился вирус - помогите pls найти где
Во-первых давно пора поставить SP2, который очень поможет в предовращении таких проблемм.
Во-вторых, антивирусы типа Касперского, сканирую файлы. Посему надо установить программы для удаления вирусов в реестре и памяти (например AdAware или SpyBoot).
В-третих, файлы сканировать на др. машине.
...
Рейтинг: 0 / 0
20.03.2006, 12:13
    #33611534
SDN
SDN
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Где-то в системе поселился вирус - помогите pls найти где
GeTВо-первых давно пора поставить SP2, который очень поможет в предовращении таких проблемм.
Поставил ;)
GeTВо-вторых, антивирусы типа Касперского, сканирую файлы. Посему надо установить программы для удаления вирусов в реестре и памяти (например AdAware или SpyBoot).
Ща буду искать-устанавливать )
GeTВ-третих, файлы сканировать на др. машине.
Т.е. нужно запускать проверку моей системы с другого компьютера? или совсем винт снимать?..
...
Рейтинг: 0 / 0
20.03.2006, 14:41
    #33612077
BrokenPot
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Где-то в системе поселился вирус - помогите pls найти где
Совсем винт снимать.
...
Рейтинг: 0 / 0
20.03.2006, 15:05
    #33612157
GeT
GeT
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Где-то в системе поселился вирус - помогите pls найти где
SDNЩа буду искать-устанавливать )
например тут и там же рядом

SDNТ.е. нужно запускать проверку моей системы с другого компьютера? или совсем винт снимать?..
Лучше всего переставить на другой комп и там проверять.
...
Рейтинг: 0 / 0
21.03.2006, 12:53
    #33614174
SDN
SDN
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Где-то в системе поселился вирус - помогите pls найти где
Вроде полечился! ArwareAlert + Spybot Search & Destroy + Antivir таки вычислили троянца в c:\windows\system32\vbsys2.dll. Причём просто при проверке Antivir не замечал вируса, а при сканировании системы SpyBoot'ом Antivir Guard таки поймал этого трояна. Ещё немного всякой лажи было, почистил.. Теперь вродь всё в порядке! 8)

Всем спасибо за советы!
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Где-то в системе поселился вирус - помогите pls найти где / 6 сообщений из 6, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]