ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Скрытый запуск браузера!!!
  #1  
Старый 27.09.2009, 17:28
Аватар для xBARTONx
xBARTONx
Banned
Регистрация: 02.03.2009
Сообщений: 4
Провел на форуме:
222586

Репутация: 1
Unhappy Скрытый запуск браузера!!!

Всем привет! помогите плиз решить небольшую проблемку. У меня кажется поселился вирус, вообщем сижу я в инете через Оперу (AC 10), иногда через IE (v.8), через какое то время запускается скрытый процесс, то есть запускаются оба эти браузера в скрытом режиме и я так понимают они хотят что то отправить, но не получается и выдает звук ошибки, при этом не каких окошек не вылезает. Через Process Explorer я заметил что браузер запускается не от моего профиля NT AUTHORITY\SYSTEM, а я сижу под CELERON\Admin
Доктор Вебом проверял комп, ничего не нашел...
Может кто сталкивался с таким!?

Р.S. сори если создал темку не в том разделе, перенесите если что...

Последний раз редактировалось xBARTONx; 27.09.2009 в 20:56..
 
Ответить с цитированием

  #2  
Старый 28.09.2009, 01:44
Аватар для inspektor
inspektor
Познающий
Регистрация: 04.09.2009
Сообщений: 30
Провел на форуме:
660291

Репутация: 374
Отправить сообщение для inspektor с помощью ICQ Отправить сообщение для inspektor с помощью AIM Отправить сообщение для inspektor с помощью Yahoo
По умолчанию

всё что тебе нужно это - скачать антивирус NOD32, обновить его. Перелесть им весь комп, потом поменять или поставить пассы на обоих пользователях твоего компа (админ, гость) и на всяк случай переустановить Оперу но перед удалением Оперы, удали все кукисы в ней!
есле чё непонятно пиши я объясню
 
Ответить с цитированием

  #3  
Старый 28.09.2009, 20:01
Аватар для xBARTONx
xBARTONx
Banned
Регистрация: 02.03.2009
Сообщений: 4
Провел на форуме:
222586

Репутация: 1
По умолчанию

благодарю =) по пробую, патом отпишусь

...вообщем нод ничего не нашел, комп по чистил, браузера переставил, ничего не помогло... =(

Последний раз редактировалось xBARTONx; 30.09.2009 в 13:11..
 
Ответить с цитированием

  #4  
Старый 01.10.2009, 01:11
Аватар для inspektor
inspektor
Познающий
Регистрация: 04.09.2009
Сообщений: 30
Провел на форуме:
660291

Репутация: 374
Отправить сообщение для inspektor с помощью ICQ Отправить сообщение для inspektor с помощью AIM Отправить сообщение для inspektor с помощью Yahoo
По умолчанию

Цитата:
Сообщение от xBARTONx  
привет! я из этой темки https://forum.antichat.ru/showthread.php?p=1555454

все что ты написал я сделал, ничего не помогло, можешь что нибуть ещё па советовать!?
спасиба заранее)))
В таком случае тебе надо перебевать винду, потому что это - наверное троян засел гдето глубоко в реестре! форматируй все разделы жесткого диска ( винчестера ), перебевай винду и не парся!
сори больше незнаю чем тебе помоч
 
Ответить с цитированием

  #5  
Старый 01.10.2009, 01:39
Аватар для Scripter
Scripter
Участник форума
Регистрация: 03.09.2008
Сообщений: 155
Провел на форуме:
1201665

Репутация: 236
По умолчанию

http://virusinfo.info тут вроде бесплатно лечат от вирусов, будет быстрее и толково чем спрашивать здесь
 
Ответить с цитированием

  #6  
Старый 04.10.2009, 09:54
Аватар для xssww2
xssww2
Новичок
Регистрация: 16.04.2009
Сообщений: 23
Провел на форуме:
63248

Репутация: 0
Отправить сообщение для xssww2 с помощью AIM
По умолчанию

Цитата:
Сообщение от xBARTONx  
общем сижу я в инете через Оперу (AC 10), иногда через IE (v.8), через какое то время запускается скрытый процесс, то есть запускаются оба эти браузера в скрытом режиме и я так понимают они хотят что то отправить, но не получается и выдает звук ошибки.
не ну просто интересно, проверь netstatOM ктонить слушает на 127.0.0.1 при запуске браузеров?

А антивирус ругаеца при запуске браузеров или нет?
 
Ответить с цитированием

  #7  
Старый 04.10.2009, 10:31
Аватар для _c_
_c_
Banned
Регистрация: 19.08.2009
Сообщений: 18
Провел на форуме:
370014

Репутация: 29
По умолчанию

да пароль смени на той учетке, с которой ведется запуск и усё. не будет ниче запускаться.
 
Ответить с цитированием

  #8  
Старый 04.10.2009, 11:53
Аватар для morty10
morty10
electric winter
Регистрация: 26.11.2008
Сообщений: 809
Провел на форуме:
3195270

Репутация: 1298


По умолчанию

дело в том, что запуск браузера в фоновом режиме происходит не от админа, а от гостя.
инфицируются процесс- explorer.exe, добавляется парочка библиотек в системные папки, а все файлы, с помощью которых вирус потом восстанавливается, сидят в папке Temp.
Удаление этой ветки из реестра не помогло(

хотелось-бы ручками почистить все..
 
Ответить с цитированием

  #9  
Старый 04.10.2009, 13:45
Аватар для xssww2
xssww2
Новичок
Регистрация: 16.04.2009
Сообщений: 23
Провел на форуме:
63248

Репутация: 0
Отправить сообщение для xssww2 с помощью AIM
По умолчанию

Цитата:
Сообщение от morty10  
дело в том, что запуск браузера в фоновом режиме происходит не от админа, а от гостя.
инфицируются процесс- explorer.exe, добавляется парочка библиотек в системные папки, а все файлы, с помощью которых вирус потом восстанавливается, сидят в папке Temp.
Удаление этой ветки из реестра не помогло(

хотелось-бы ручками почистить все..
так че там браузеры запускаюца лишь для того чтоб туда сделать инъекцию своей библиотеки, которая выходит в сеть?

ЗЫ.
Если так то я спокоен
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Google начал работать над 64-битной версией браузера Chrome для Linux Tombik Мировые новости 1 21.08.2009 15:31
Как уничтожить вирус Penetrator? Aikaram Статьи 0 14.06.2009 11:18
Google выпустила вторую версию браузера Chrome jerrri Мировые новости 2 22.05.2009 19:19



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ