Chat, wtf и паранойя

Discussion in 'Болталка' started by voold, 20 Jan 2014.

  1. voold

    voold New Member

    Joined:
    12 Aug 2012
    Messages:
    1
    Likes Received:
    3
    Reputations:
    -5
    Ребяты.
    Вот такое чудо у меня появилось,

    [​IMG]

    не закрывалось. в диспетчере задач, в процессах не нашел ничего подозрительного. Само вырубилось через пару минут.
    Сейчас avz комп сканирует.


    Что это такое? Зачем и почему, и если это вирус какой, что могло встать вместе с ним? Как это почистить?)



    при этом сомнительных сайтов не посещаю, софт никакой не ставлю. Антивируса нет.
     
  2. sn0w

    sn0w Статус пользователя:

    Joined:
    26 Jul 2005
    Messages:
    1,023
    Likes Received:
    1,309
    Reputations:
    327
    тебе надо найти процесс которому принадлежит это окно - с точки зрения вируса - я могу инжектировать фрагмент кода в любой процесс в который смогу его записать и создать поток выполнения, ну илиже угнать через установку контекста на определенном уже существующем.
    таким образом тебе остается найти процесс которому принадлежит сиё окно - это можно сделать например наведя мишень из тулбара знаменитой программы марка руссиновича - process explorer'a. далее смотри что это за прога - если свцхост эксплорер или процесс браузера - то понадобится уже расширенный анализ
     
  3. sn0w

    sn0w Статус пользователя:

    Joined:
    26 Jul 2005
    Messages:
    1,023
    Likes Received:
    1,309
    Reputations:
    327
    кроме того чат подразумевает какуюто сетевую активность - может тебе друг который настраивал комп подсадил RAT в контексте йа пошутил, в любом случае это всё выясняется за 5 минут.
     
  4. mironich

    mironich Elder - Старейшина

    Joined:
    27 Feb 2011
    Messages:
    733
    Likes Received:
    73
    Reputations:
    19
    Тебе бекдор зафигачили(вирус), в них часто функционал общению по чату сс жертвой прикрепляют..
     
  5. voold

    voold New Member

    Joined:
    12 Aug 2012
    Messages:
    1
    Likes Received:
    3
    Reputations:
    -5
    sn0w, спасибо за ответ!
    process explorer поставил на вооружение, если еще раз появится что-то подобное, посмотрю.
    Друзья мне компы не настраивают, скорее я им :) И доступ к нему никто не имел. Подцепил, скорее всего, все таки на каком-нибудь сайте. Т.к. не помню что бы ставил софт в последнее время.

    В чате мне так и не ответили.

    mironich да, скорее всего. Обновил базы avz и поставил полную проверку. Может быть поможет.


    А чем это дело может навредить? Всякие там вебмани и прочее я поотключал.
     
    #5 voold, 21 Jan 2014
    Last edited: 21 Jan 2014
  6. voold

    voold New Member

    Joined:
    12 Aug 2012
    Messages:
    1
    Likes Received:
    3
    Reputations:
    -5
    Вот что выдал avz:
    [​IMG]


    и еще:
    [​IMG]

    в avz я опять что-то не то нажал и сломал инет (работает только firefox, skype и аська). Хром отвалился, и другие программы (тот же скриншотер). Так же почему-то не работает буфер обмена.
    попробую перезагрузиться..


    Upd. В общем умер у меня ноут после перезагрузки, точнее умерла винда. Завтра разберусь с этим.
    Не пойму как могла проникнуть эта штука.. Единственный сейчас более-менее вариант - в notepad++ что-то не доглядели, и прошло обновление с вирусом. Потому-что это окно появилось через пару секунд после запуска notepad++. Возможно скачалось какое обновление и при встановке инсталлировалась вирусня
     
    #6 voold, 21 Jan 2014
    Last edited: 21 Jan 2014
  7. Dyxxx

    Dyxxx Elder - Старейшина

    Joined:
    16 Feb 2009
    Messages:
    107
    Likes Received:
    155
    Reputations:
    24
    естественно кто же еще, хотя есть вариант что в майкрософте что-то недоглядели
     
  8. voold

    voold New Member

    Joined:
    12 Aug 2012
    Messages:
    1
    Likes Received:
    3
    Reputations:
    -5
    Я имел ввиду плагины notepad++, это они обновлялись