Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

Откуда вирус попал на комп?

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Windows] >> Откуда вирус попал на комп?
Имя
Сообщение << Старые топики   Новые топики >>
Откуда вирус попал на комп? - 2008-11-01 11:55:20.220000   
gekasysil

Сообщений: 47
Оценки: 0
Присоединился: 2008-08-05 21:16:15.203333
Ситуация такая. Где-то словил вирь, либо в инете либо "друзья" подкинули. Вобще NOD32 не помог. Проявляется это так - вставляешь ЛЮБОЙ сменный носитель и на него мигом записывается файл system.exe, и потом уж "мой любимый" NOD на него ругается, мол троян, autorun и т.д. Долго я мучлся, ставил разыне антивири (Каспер,Avast ) непомогло. Потом скачал утилитку Autoruns, и нашел очень интересую записьв реестре HKLM\Software\Microsoft\Windows NT\CurrentVersion\explorer.exe (помоему так), а в свойствах(я так понял) ссылка шла на svchost.exe. Вобщем я его удалил (explorer.exe) и все стало нормально. Можно ли как-нибудь узнать, как он попал ко мне на машину или нет. (Может я поторопился с удалением)?
Post #: 1
RE: Откуда вирус попал на комп? - 2008-11-01 17:27:32.373333   
Denisska05

Сообщений: 661
Оценки: 0
Присоединился: 2007-06-26 20:21:10.883333
Если это autorunner то ты мог его занести только ан сменном носителе.. а удалил ты его действительно рано.. телепатов нет, никто теперь точно сказать не сможет откуда он мог взяться раз ты даже его названия точного не знаешь.
Post #: 2
RE: Откуда вирус попал на комп? - 2008-11-01 19:26:26.856666   
gekasysil

Сообщений: 47
Оценки: 0
Присоединился: 2008-08-05 21:16:15.203333
Дело в том, что в реестре он сидел как explorer.exe, когда я autoruns в его свойствах ссылался на svchost.exe, я так понял, что этот вирь запускался вместе или через svchost.exe. Но вот почему он именно создавал на сменных носителях и именно файл system.exe, а NOD распознавал этот файл как autorun. Вобщем я запутался реально, либо просто опыта мало, и про этот вирь мало знаю. Кстати если этот system.exe запустить, то он открывал сменный носитель в отдельном виндовом окне….
Post #: 3
RE: Откуда вирус попал на комп? - 2008-11-01 20:09:02.810000   
WinLinux

Сообщений: 491
Оценки: 0
Присоединился: 2008-07-18 14:06:33.563333
Словить вирус это плевое дело, самыми простыми способами, которые часто не учитывают являються:
1. Переход на левые ссылки, после нажатия на ссылку подгружаеться троян и выполняеться его код.
2. Если не включен Брандмауэр или не стоит фаир, или вообще винда до этого наловила вирусов и есть дырки в системе, то вирус может сам внедритсья так называемые черви поп режнему бараздят в глобальной сети.

А с удалением ты конечно поспешил…
Post #: 4
RE: Откуда вирус попал на комп? - 2008-11-01 20:41:08.120000   
yTr42

Сообщений: 224
Оценки: 0
Присоединился: 2008-07-06 23:58:53.516666
NOD32 вечно непомогает…
Post #: 5
RE: Откуда вирус попал на комп? - 2008-11-01 22:24:19.783333   
Mandroid76

Сообщений: 202
Оценки: 0
Присоединился: 2008-03-21 15:00:51.726666
посмотри на количество уязвимостей и все вопросы пропадут
Post #: 6
Страниц:  [1]
Все форумы >> [Windows] >> Откуда вирус попал на комп?







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.