|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вылезает вредоносный сайт |
|
|
Вылезает вредоносный сайт
|
Новый участник Сообщения: 24 |
Профиль | Отправить PM | Цитировать Здравствуйте, уважаемые эксперты! С праздниками! Мой вопрос, наверное, банален. Но самостоятельно решить не удаётся, как не пытался.
При входе в интернет то и дело вылезает в трэе вредоносный сайт «Filost». Ad-Aware (постоянно обновляю) и Dr.Web не помогают. В реестре ничего похожего на врагов не нахожу. Есть программы поиска активных процессов Starter и Procexp. Но, то ли я с ними не разобрался, то ли что-то не вижу. Сможете ли помочь? Что мне делать? |
|
Отправлено: 22:54, 13-01-2007 |
Ушел из жизни Сообщения: 169
|
Профиль | Сайт | Отправить PM | Цитировать попробуйте провериться из-под чистой системы. Например из-под диска спасения KAV. Что значит вылезает? Как именно?
|
------- Отправлено: 11:06, 14-01-2007 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 849
|
Профиль | Отправить PM | Цитировать Lover
А в "Безопасном Режиме" пробовал? и что говорит Procexp? |
Отправлено: 15:38, 14-01-2007 | #3 |
Новый участник Сообщения: 44
|
Профиль | Сайт | Отправить PM | Цитировать При входе через IE или просто подключении к сети (dial-ul, ADSL ...)?
|
------- Отправлено: 17:46, 14-01-2007 | #4 |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать «Вылезает» - появляется свёрнутым в трэе и загружается. От этого, очевидно, замедляется загрузка открытых страниц. Появляется при входе через IE. Пробывал лечиться в безопасном режиме. Дополнительно удалил несколько подозрительных куков. Результата нет.
Procexp в момент появления вредоносного сайта: Process PID CPU Description Company Name System Idle Process 0 95.05 Interrupts n/a 1.98 Hardware Interrupts DPCs n/a Deferred Procedure Calls System 8 smss.exe 164 Windows NT Session Manager Microsoft Corporation csrss.exe 188 Client Server Runtime Process Microsoft Corporation winlogon.exe 184 Программа входа в систему Windows NT Корпорация Майкрософт services.exe 236 Приложение служб и контроллеров Корпорация Майкрософт svchost.exe 440 Generic Host Process for Win32 Services Microsoft Corporation spoolsv.exe 472 Spooler SubSystem App Microsoft Corporation svchost.exe 508 Generic Host Process for Win32 Services Microsoft Corporation regsvc.exe 556 Remote Registry Service Microsoft Corporation MSTask.exe 572 Планировщик заданий Корпорация Майкрософт SpiderNT.exe 588 SpIDer Guard for Windows NT Doctor Web, Ltd. WinMgmt.exe 628 Инструментарий управления Windows Корпорация Майкрософт lsass.exe 248 Модуль и библиотека сервера LSA (экспортная версия) Корпорация Майкрософт Explorer.EXE 772 Windows Explorer Microsoft Corporation SpiderNT.exe 944 SpIDer Guard for Windows NT Doctor Web, Ltd. spiderml.exe 976 DrWeb (R) SpIDer Mail(R) for Windows Workstation Doctor Web Ltd. E_S4I0R2.EXE 984 EPSON Status Monitor 3 SEIKO EPSON CORPORATION internat.exe 1012 Индикатор языка клавиатуры Корпорация Майкрософт SonyTray.exe 1060 procexp.exe 828 0.99 Sysinternals Process Explorer Sysinternals iexplore.exe 848 1.98 Internet Explorer Корпорация Майкрософт (Microsoft Corp.) |
|
Отправлено: 22:41, 17-01-2007 | #5 |
Новый участник Сообщения: 44
|
Профиль | Сайт | Отправить PM | Цитировать Поскольку появление связанно с запуском IE и в списке процессов нет ничего интересного, предлагаю следующее: в IE Tools -> Internet options -> Settings -> View Objects просмотрите какие объекты ассоциированы с IE, потом Tools -> Internet options -> Programs -> Manage Add-ons и изучи внимательно список
|
------- Отправлено: 00:27, 18-01-2007 | #6 |
Ветеран Сообщения: 849
|
Профиль | Отправить PM | Цитировать Lover
Меня смутил процес internat.exe, довольно редко он присутствует в системе, зато вот, что можно про него найти в сети: Цитата:
|
|
Отправлено: 07:40, 18-01-2007 | #7 |
PainStaking Сообщения: 3992
|
Профиль | Отправить PM | Цитировать riissk дело говорит - проверь надстройки IE, лишнее отключи.
Если вдруг и это не поможет, то операционная система у тебя какая? XP? Если ДА, то скорее всего это как сказал MadMaks - процесс "internat.exe" - лишний, так как у меня при наличии значка раскладки клавиатуры в системном трее такого процесса в пямяти не наблюдается! Попробуй его отключить и заодно посмотри, что ещё загружается вместе с системой (через стандартную утилиту "msconfig"). P.S. Рекомендую также безопасности ради остановить следующие службы - "Удаленный реестр" (regsvc.exe 556 Remote Registry Service Microsoft Corporation) и планировщик задач (MSTask.exe 572 Планировщик заданий Корпорация Майкрософт). |
Отправлено: 14:35, 18-01-2007 | #8 |
Ветеран Сообщения: 637
|
Профиль | Отправить PM | Цитировать Цитата:
2-3 года назад у меня так же появлялось. И с запуском ИЭ. Но одновременно с этим на секунду-другую включался Regsvr32, и отключался. Это выяснилось путём простого пойска вновь создаваемых+изменяемых файлов. Раз такие имелись и в Prefetch-e, обратил внимание на него, очистил полностью и стал наблюдать. Так выяснилось, что виновник - исполнитель, как выяснилось во второй серии - носит фамилию Дээлэлкин. Не помню, где он сидел. Какую-то *dll засёк. Удалил. При очередном запуске браузера вредного сайта не появилось, но появилась сочувственная надпись в окошке, что "они" не нашли соответствующий модуль и сейчас же "возместят мою утрату, кинув на помощь новое ПО". Оно видимо появилось, ибо всё началось снова. Это - после 2-х бессонных ночей. В общем, в конце концов вредитель, эдакий серый кардинал, был пойман в папке Temporary Internet Files, это было *exe, там было ещё несколько svchost-ов и svshost-ов на заначку, и пара *dll. Все они не были видны ни Виндоус Эксплорер-ом, ни антивирусом, но были видны в ACDSee и XnView. (Даже XP, не говоря о 98-м, не вычищает кеш браузера полностью; наверное, следуя установкам типа "expired" когда-то. И потом, бывало, находил в нём, "очищенном", разные подозрительные **exe, zip, rar) Ни какого-либо профилированного софта, кроме работающего само собой Нортона, и ни каких-то навыков тогда не было... Цитата:
Ещё - новая программа от авторов Spybot S&D - Runalizer. Много чего показывает. Ещё просканировать хорошим анти-трояном. AVZ, AVG Anty-Spyware, A-squared Free... Есть же ещё (только те, которые ориентированы только на куки, не пригодятся. Убирайте такую халтуру наравне с вредителями. ). |
||
Последний раз редактировалось Erekle, 27-01-2007 в 05:39. Отправлено: 02:44, 27-01-2007 | #9 |
Ветеран Сообщения: 20095
|
Профиль | Отправить PM | Цитировать Lover Это надо смотреть здесь
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\TypedURLs] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main] Попросту во всех ветках ...\Software\Microsoft\Internet Explorer\... или дай поиском по реестру Filost или адрес этого сайта. Как найдёшь - удаляй. F3 - продолжить поиск. |
------- Отправлено: 05:56, 29-01-2007 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Ошибка - Всё работает,а ошибка вылезает | anarh74 | Microsoft Windows 2000/XP | 14 | 17-07-2009 15:02 | |
Debian/Ubuntu - [решено] Во время установки Ubuntu 9.04 вылезает ошибка..... | Bullet-Avalon | Общий по Linux | 9 | 25-06-2009 12:59 | |
вылезает синий экран смерти | semogon | Устранение критических ошибок Windows | 2 | 08-07-2008 14:04 | |
Ошибка - [решено] Вылезает окно Critical Error | sergbst | Microsoft Windows 2000/XP | 5 | 05-07-2008 18:21 | |
При загрузке вылезает ошибка. | Geo55 | Хочу все знать | 2 | 27-11-2006 15:15 |
|