ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Windows
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Проблема в System
  #1  
Старый 14.10.2009, 22:28
sotasil
Новичок
Регистрация: 14.10.2009
Сообщений: 3
Провел на форуме:
9993

Репутация: 0
Question Проблема в System

Всем доброго времени суток!
У меня возникла такая проблема:
У меня в процессах пользователь System загружает самопроизвольно процессы opera.exe и iexplore.exe и друге екзешники браузеров. На вирусы проверял - вирусов необнаружил, раньше 1 раз возникало такое и помогала только переустановка ОС, возможно ктонибудь знает как от этого избавится без переустановки ОС.
Заранее спс

 
Ответить с цитированием

  #2  
Старый 14.10.2009, 22:35
SpangeBoB
Moderator - Level 7
Регистрация: 12.07.2008
Сообщений: 1,705
Провел на форуме:
5914048

Репутация: 1350


По умолчанию

Система скомпрометирована,изначал но или нет,проверяйтесь лучше,ставьте заплаты.

Вывод программ не плохо было бы увидеть:
netstat -anb
autoruns ( список сервисов без подписи Microsoft)
processexplorer (список процессов без подписи Microsoft)

Так же сделать и посмотреть логирование с помощью procmon куда обращается и откуда запускаются процессы.

PS. Я бы переустановил,если нет 100% гарантии,что зараз была удалена .
 
Ответить с цитированием

  #3  
Старый 14.10.2009, 22:38
mishanya91
Участник форума
Регистрация: 02.07.2009
Сообщений: 186
Провел на форуме:
1584069

Репутация: 304
Отправить сообщение для mishanya91 с помощью ICQ
По умолчанию

ну если ты загрузил эти программы, то они будут висеть в процессах, другой вопрос сколько на них будет тратиться памяти. Если ты не открываешь браузеры, а они появляются сразу при загрузки ОС, то погляди в автозагрузку стандартную, или с помощью программ стронних( например CodeStuff Starter)
 
Ответить с цитированием

  #4  
Старый 14.10.2009, 22:49
sotasil
Новичок
Регистрация: 14.10.2009
Сообщений: 3
Провел на форуме:
9993

Репутация: 0
По умолчанию

нет, дело не совсем в этом, при загрузке винды в процессах этого нет, но даже неоткрывая браузера через каждый ~5 мин издается звук (как критическая ошибка) но окон некаких непоявляется, а в процессах добавляется или opera.exe или IEXPLORE.exe но они запускаются не от моего имени а от имени SYSTEM.
 
Ответить с цитированием

  #5  
Старый 14.10.2009, 22:58
SpangeBoB
Moderator - Level 7
Регистрация: 12.07.2008
Сообщений: 1,705
Провел на форуме:
5914048

Репутация: 1350


По умолчанию

Тогда приложить список ошибок из Event Viewer.
 
Ответить с цитированием

  #6  
Старый 14.10.2009, 22:59
mishanya91
Участник форума
Регистрация: 02.07.2009
Сообщений: 186
Провел на форуме:
1584069

Репутация: 304
Отправить сообщение для mishanya91 с помощью ICQ
По умолчанию

ну значит у тебя вирус живет, твоя цель найти откуда он запускается. Запусти какую-нибудь программу просмотра программ и процессов http://codestuff.tripod.com/products_starter.html найди тот самый файл, который запускается от имени SYSTEM и посмотри откуда он запускается, потом используй антивирь
 
Ответить с цитированием

  #7  
Старый 14.10.2009, 23:24
sotasil
Новичок
Регистрация: 14.10.2009
Сообщений: 3
Провел на форуме:
9993

Репутация: 0
По умолчанию

посмотрел=( ситуация не радует, все 5 штук opera.exe загружены по 1ному пути у меня это c:\Program Files\Opera\opera.exe тоесть стандартный путь для программы, получается что SYSTEM загружает 1ну и туже програму , только вот вручную в 2 окна ее нельзя загрузить выдается ошибка, а если SYSTEM грузит то неимеет значения загружено оно или нет, но звук ошибки всетаки выдается, тоже самое и с IEXPLORE.exe
И если браузеры закрыты и SYSTEM сам начинает грузить процессы то пока вручную их незакрою проги эти неоткрываются , написано что приложение уже работает. Вот меня интересует возможноли найти этот вирус в SYSTEM и как если возможно.
 
Ответить с цитированием

  #8  
Старый 14.10.2009, 23:34
morty10
electric winter
Регистрация: 26.11.2008
Сообщений: 809
Провел на форуме:
3195270

Репутация: 1298


По умолчанию

вирус сидит в папке Temp, прописывается в реестре и видимо заражает процессы.
Кто распишет как решить проблему ++
 
Ответить с цитированием

  #9  
Старый 15.10.2009, 00:54
Hellsp@wn
Постоянный
Регистрация: 29.04.2007
Сообщений: 496
Провел на форуме:
2715445

Репутация: 588
По умолчанию

попробуй RkUnhooker (снимаешь перехваты) + Avz (стандартные скрипты 1-3 потом залей куда-нить, они будут в AVZ\LOG) + CureIt

Последний раз редактировалось Hellsp@wn; 15.10.2009 в 01:00..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Пропадает интернет, жёстко лагает комп Ctacok Windows 10 03.05.2009 00:52
Онлайн база номеров De1eT ICQ 154 07.01.2008 20:37



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ