Скрытый запуск браузера!!!

Discussion in 'Безопасность и Анонимность' started by xBARTONx, 27 Sep 2009.

  1. xBARTONx

    xBARTONx Banned

    Joined:
    2 Mar 2009
    Messages:
    4
    Likes Received:
    1
    Reputations:
    0
    Всем привет! помогите плиз решить небольшую проблемку. У меня кажется поселился вирус, вообщем сижу я в инете через Оперу (AC 10), иногда через IE (v.8), через какое то время запускается скрытый процесс, то есть запускаются оба эти браузера в скрытом режиме и я так понимают они хотят что то отправить, но не получается и выдает звук ошибки, при этом не каких окошек не вылезает. Через Process Explorer я заметил что браузер запускается не от моего профиля NT AUTHORITY\SYSTEM, а я сижу под CELERON\Admin
    Доктор Вебом проверял комп, ничего не нашел...
    Может кто сталкивался с таким!?

    Р.S. сори если создал темку не в том разделе, перенесите если что...
     
    #1 xBARTONx, 27 Sep 2009
    Last edited: 27 Sep 2009
  2. inspektor

    inspektor Active Member

    Joined:
    4 Sep 2009
    Messages:
    0
    Likes Received:
    138
    Reputations:
    -3
    всё что тебе нужно это - скачать антивирус NOD32, обновить его. Перелесть им весь комп, потом поменять или поставить пассы на обоих пользователях твоего компа (админ, гость) и на всяк случай переустановить Оперу но перед удалением Оперы, удали все кукисы в ней!
    есле чё непонятно пиши я объясню
     
    8 people like this.
  3. xBARTONx

    xBARTONx Banned

    Joined:
    2 Mar 2009
    Messages:
    4
    Likes Received:
    1
    Reputations:
    0
    благодарю =) по пробую, патом отпишусь

    ...вообщем нод ничего не нашел, комп по чистил, браузера переставил, ничего не помогло... =(
     
    #3 xBARTONx, 28 Sep 2009
    Last edited: 30 Sep 2009
    1 person likes this.
  4. inspektor

    inspektor Active Member

    Joined:
    4 Sep 2009
    Messages:
    0
    Likes Received:
    138
    Reputations:
    -3
    В таком случае тебе надо перебевать винду, потому что это - наверное троян засел гдето глубоко в реестре! форматируй все разделы жесткого диска ( винчестера ;) ), перебевай винду и не парся!
    сори больше незнаю чем тебе помоч :confused:
     
    2 people like this.
  5. Scripter

    Scripter Member

    Joined:
    3 Sep 2008
    Messages:
    141
    Likes Received:
    95
    Reputations:
    6
    http://virusinfo.info тут вроде бесплатно лечат от вирусов, будет быстрее и толково чем спрашивать здесь
     
    1 person likes this.
  6. xssww2

    xssww2 Banned

    Joined:
    16 Apr 2009
    Messages:
    25
    Likes Received:
    0
    Reputations:
    0
    не ну просто интересно, проверь netstatOM ктонить слушает на 127.0.0.1 при запуске браузеров?

    А антивирус ругаеца при запуске браузеров или нет?
     
  7. _c_

    _c_ Banned

    Joined:
    19 Aug 2009
    Messages:
    0
    Likes Received:
    13
    Reputations:
    0
    да пароль смени на той учетке, с которой ведется запуск и усё. не будет ниче запускаться.
     
  8. morty10

    morty10 [electric winter]

    Joined:
    26 Nov 2008
    Messages:
    616
    Likes Received:
    434
    Reputations:
    238
    дело в том, что запуск браузера в фоновом режиме происходит не от админа, а от гостя.
    инфицируются процесс- explorer.exe, добавляется парочка библиотек в системные папки, а все файлы, с помощью которых вирус потом восстанавливается, сидят в папке Temp.
    Удаление этой ветки из реестра не помогло(

    хотелось-бы ручками почистить все..
     
  9. xssww2

    xssww2 Banned

    Joined:
    16 Apr 2009
    Messages:
    25
    Likes Received:
    0
    Reputations:
    0
    так че там браузеры запускаюца лишь для того чтоб туда сделать инъекцию своей библиотеки, которая выходит в сеть?

    ЗЫ.
    Если так то я спокоен