|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вылезает вредоносный сайт |
|
Вылезает вредоносный сайт
|
Новый участник Сообщения: 24 |
Профиль | Отправить PM | Цитировать Здравствуйте, уважаемые эксперты! С праздниками! Мой вопрос, наверное, банален. Но самостоятельно решить не удаётся, как не пытался.
При входе в интернет то и дело вылезает в трэе вредоносный сайт «Filost». Ad-Aware (постоянно обновляю) и Dr.Web не помогают. В реестре ничего похожего на врагов не нахожу. Есть программы поиска активных процессов Starter и Procexp. Но, то ли я с ними не разобрался, то ли что-то не вижу. Сможете ли помочь? Что мне делать? |
|
Отправлено: 22:54, 13-01-2007 |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать У меня Win2000. Всё вышерекомендованное сделал. internat.exe в C:\Windows\System32. Никаких сдвигов!
Цитата:
Да-а-а. Всё, видно, не так просто. Судя по всему, придётся последовать указаниям Erekle и скачать какую-нибудь хитрую программу. yurfed, нет ничего подобного в реестре! |
|
Отправлено: 22:51, 29-01-2007 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 637
|
Профиль | Отправить PM | Цитировать Авось...
Цитата:
|
|
Последний раз редактировалось Erekle, 30-01-2007 в 00:51. Отправлено: 00:00, 30-01-2007 | #12 |
Ветеран Сообщения: 20095
|
Профиль | Отправить PM | Цитировать Erekle Скинь мне этот файл на мыло (см в профиле). Только запакуй с паролем, чтобы почтовый антивирус пропустил. Интересно на потрошки поглядеть.
Впредь, ссылки на подобные порнушные сайты делай некликабельными, хотя бы. Или вообще не делай! Для этого есть куча других мест. |
------- Последний раз редактировалось yurfed, 30-01-2007 в 00:16. Отправлено: 00:06, 30-01-2007 | #13 |
Ветеран Сообщения: 637
|
Профиль | Отправить PM | Цитировать yurfed, да, не сообразил...
Но файла у меня нет, это цитата... Но на этот сайт лезёт именно этот. Lover, у вас при запуске IE вылезает второе окно IE? Ежели так, то это на 95 % - этот dll. Касается этого файла (если он есть): Цитата:
- Скачать Process Monitor - только если у вас Windows 2000 SP4! - включить его, сразу же запустить IE и ждать, пока появится вредный сайт. После этого сразу отключить наблюдение в ProcMon-е, найти там первое появление IE, а далее просмотреть, кто куда обращался как по приложениям, так и в реестре. - Просмотреть содержимое Temporary Internet Files каким-нибудь браузером картинок в режиме "детали" (если стоят другие файл-менеджеры, можно и ими; разумеется, с показом скрытых файлов). Все exe, rar, zip, cab, com файлы, которых мы не скачивали, - вредность. - В Procexp-е поискать среди dll-ов по параметру "компания". - В папке Windows (в XP; не знаю, как в 2000) есть папка Prefetch. Очистить его, потом запустить IE и наблюдать, какие файлы будут создаваться. Если появится regsvr32, то виновник - dll. Если появится exe (или ex) файл со странным названием, то это скорее будет exe. - На системном диске есть System Volume Information (кажется, и в 2000). Сначала отключить System Restore, включить опять (или - создать новую точку Восстановления системы), зайти в указанную папку > скрытую подпапку > в последнюю по времени создания папку с названием RP*** (если Восстановление Системы отключили, то это будет одна папка), в ней папки snapshot не касаться (это бэкап реестра), запустить IE и наблюдать. Получится не сразу, но у меня копии всех троянов (и exe и dll), пропущенных Нортоном, в конечном счёте оказывались и там. Я по их параметрам (размер...) находил их оригиналов в основном месте жительства. |
|
Последний раз редактировалось Erekle, 30-01-2007 в 01:43. Отправлено: 01:30, 30-01-2007 | #14 |
Ветеран Сообщения: 20095
|
Профиль | Отправить PM | Цитировать Lover Пройдись Hijack this и лог в студию плз.
http://www.z-oleg.com/secur/virlist/vir1100.php почитай. |
------- Последний раз редактировалось yurfed, 30-01-2007 в 01:49. Отправлено: 01:44, 30-01-2007 | #15 |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать Ура! Ура! Ура!
Цитата:
Так точно! Оказалась эта нечисть в наличии! Подождал три дня бить в фанфары. Теперь всё чисто! Удалил vbsys2.dll в безопасном режиме. Так запросто удаляться не собиралась (используется Windows). Огромное спасибо Erekle ! Спасибо Всем за участие! ТЕМА ЗАКРЫТА |
|
Последний раз редактировалось Lover, 07-02-2007 в 22:16. Отправлено: 21:54, 07-02-2007 | #16 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Ошибка - Всё работает,а ошибка вылезает | anarh74 | Microsoft Windows 2000/XP | 14 | 17-07-2009 15:02 | |
Debian/Ubuntu - [решено] Во время установки Ubuntu 9.04 вылезает ошибка..... | Bullet-Avalon | Общий по Linux | 9 | 25-06-2009 12:59 | |
вылезает синий экран смерти | semogon | Устранение критических ошибок Windows | 2 | 08-07-2008 14:04 | |
Ошибка - [решено] Вылезает окно Critical Error | sergbst | Microsoft Windows 2000/XP | 5 | 05-07-2008 18:21 | |
При загрузке вылезает ошибка. | Geo55 | Хочу все знать | 2 | 27-11-2006 15:15 |
|