![]() |
|
Модераторы: bartram, Akella |
![]()
|
|
| Wolf1994 |
|
|||
|
Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1701 Регистрация: 5.10.2004 Репутация: нет Всего: 29 |
Так получилось, что подхватил вирус с собственного домена. Приаттачил его, как-то, к несерьёзному хостингу - "по эксперименты" и забыл. На днях обнаружил, что моим доменом кто-то пользуется и на него ходят, хотя я его не раскручивал. В общем в результате, оказалось, что на неём висит эксплойт внедрённый через ифрэйм в кучу сайтов и так получилось, что его подцепил и я в последней версии ФайерФокса 1.5.7 с последней версией лицензионного АутПоста. Аутпост с ФФ сначала глюкнулись, но их удалось перезапустить после выхода из под текущего пользователя. После перезагрузки Пост отрапортовал о подхваченном вирусе. Я выбрал "Удалить" + удалил вручную из автозагрузки его файл, чегшо не сделал Файерволл.
Такая предыстория. В данный момент проблема в том, что при нажатии Ctrl+Alt+Del получаю сообщение, что "Диспечер задач" отключён администратором. Можно ли его как-то включить? И может ли система содержать до сих пор вредоносный код или это остаточное явление? P.S. Вирус называется CWS XPSystem. Файл автозагрузки: kerne88 P.P.S. Буду благодарен за любую помощь. P.P.P.S. Какой-то процесс через svchost упорно ломится на 217.23.176.1 - нажал в файерволе "блокировать однократно" уже около полсотни раз - тут же выскакивает обратно, хотя обычно в таких случаях хватало 2 отказов. |
|||
|
||||
| GZep |
|
|||
![]() участник Винграда ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1528 Регистрация: 7.7.2006 Где: Москва Репутация: нет Всего: 32 |
Я бы полностью переформатировал копм и переустановил ОС. Мало ли сколько еще всякого заразного понаделал этот вредноностный скрипт.
-------------------- ![]() ![]() |
|||
|
||||
| Wolf1994 |
|
|||
|
Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1701 Регистрация: 5.10.2004 Репутация: нет Всего: 29 |
Уфф. Кажись, пронесло. Провёл полное сканирование Outpost Firewall и он нашёл 6 торянов, в том числе и тот, который блокировал диспетчер. Всё удалил. Дышу спокойно
|
|||
|
||||
| GZep |
|
|||
![]() участник Винграда ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1528 Регистрация: 7.7.2006 Где: Москва Репутация: нет Всего: 32 |
Наверняка еще остались...Я бы не смог спокойно дышать...
-------------------- ![]() ![]() |
|||
|
||||
| Wolf1994 |
|
|||
|
Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1701 Регистрация: 5.10.2004 Репутация: нет Всего: 29 |
Всегда что-то есть... И пусть будет... Не так страшно подхватить что-нибудь ещё.
|
|||
|
||||
![]()
|
| Правила форума "Windows" | |
|
|
Запрещается! 1. Обсуждать взлом и делиться кряками 2. Способствовать созданию и распространению вирусов
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, December, bartram, Akella. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | MS Windows | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |