Консультация № 179594
26.07.2010, 14:31
0.00 руб.
0 13 0
Здравствуйте, эксперты. Требуется консультация...
Столкнулся с такой ситуацией:
В один прекрасный момент (или не очень) у моих знакомых зависла Opera v9.6 (Windows XP SP3)
После перегрузки вообще перестала работать, вылетает с ошибкой записи "неизвестно куда".
Что интересно, начал вылетать и IE, тоже с примерно такой же ошибкой.
Ошибка возникает и там, и там только когда активно соединение с Интернетом.
Вирусов нет. Переустановка Opera-ы ничего не дает. Т.е., похоже, нарушились какие-то системные настройки...
Что еще более интересно, FireFox работает без проблем...
Вот я и думаю, как бы исправить... Можно, конечно, и систему переставить, но не хотелось бы...
Какие будут соображения?

Обсуждение

давно
Профессионал
242351
611
26.07.2010, 15:00
общий
Лысков Игорь Витальевич:
Видел такое и виной тому был именно вирус
давно
Посетитель
7438
7205
26.07.2010, 15:16
общий
Померанцев Павел:
Хм, хорошо, возьму сегодня систему "под микроскоп"...
Об авторе:
"Если вы заметили, что вы на стороне большинства, —
это верный признак того, что пора меняться." Марк Твен
давно
Профессионал
242351
611
26.07.2010, 15:23
общий
Лысков Игорь Витальевич:
Проверьте так же разделы реестра из которых возможна автозагрузка программ при старте
давно
Посетитель
7438
7205
26.07.2010, 15:46
общий
Померанцев Павел:
Само собой и в первую очередь
Об авторе:
"Если вы заметили, что вы на стороне большинства, —
это верный признак того, что пора меняться." Марк Твен
Неизвестный
26.07.2010, 19:31
общий
Лысков Игорь Витальевич:
Создайте и выложите отчет AVZ, пожалуйста:

1. Скачайте AVZ
2. Запустите avz.exe и в меню "Файл", щелкните по пункту "Исследование системы".
3. В появившемся диалоговом окне, поставьте все галочки, кроме пунктов:
а) "Добавить протокол последнего сканирования AVZ"
б) "Создать XML протокол для автоматического анализа"
и нажмите кнопку "Пуск".
4. Выберите папку, куда нужно сохранить отчет.
5. Через некоторое время, отчет будет создан в выбранной Вами папке.
6. Выложите на сайте файл avz_sysinfo.zip (созданный Вами отчет), либо выложите его на любом бесплатном обменнике, а ссылку напишите.
давно
Посетитель
7438
7205
26.07.2010, 19:52
общий
SerKuz:
Спасибо за совет, я в курсе...
Я в состоянии самостоятельно проанализировать отчет.
Но это даже не понадобилось. Я его (rootkit NTOS.EXE - вот бестия!) и так вычислил...
И удалил из консоли восстановления. Сейчас opera работает, как положено!
Боюсь только, пока убил не до конца... Чуть позже разберусь...

PS Спасибо, что толкнули в сторону вирусов, я был уверен, что чисто

PPS Все чисто!
Об авторе:
"Если вы заметили, что вы на стороне большинства, —
это верный признак того, что пора меняться." Марк Твен
давно
Старший Модератор
31795
6196
28.07.2010, 11:29
общий
Лысков Игорь Витальевич:
Минимальный наборчик Служебные программы от компании Sysinternals. Безопасность
Цитата: Программа Autoruns
Позволяет определить, какие приложения запускаются автоматически при загрузке системы и выполнении входа в систему. Также показывает полный перечень путей в реестре и на диске, где может быть настроен автоматический запуск приложений.

Цитата: Программа Process Explorer

Отображает файлы, разделы реестра, библиотеки DLL и прочие объекты, открытые или загруженные различными процессами, а также другую информацию, включая владельца процесса.

Цитата: Программа RootkitRevealer

Осуществляет поиск rootkit-программ.

И ещё много различных "вкусностей".
Об авторе:
Мне безразлично, что Вы думаете о обо мне, но я рад за Вас - Вы начали думать.

давно
Посетитель
7438
7205
28.07.2010, 11:44
общий
Зенченко Константин Николаевич:
Знаю
Это мой любимый пакет.
С помощью Autoruns я как раз и обнаружил подозрительную запись в реестре, говорящую о rootkit-е
Даже RootkitRevealer не понадобился
Впрочем, для страховки протестирую сегодня и RootkitRevealer... Не помешает...
Об авторе:
"Если вы заметили, что вы на стороне большинства, —
это верный признак того, что пора меняться." Марк Твен
давно
Старший Модератор
31795
6196
28.07.2010, 12:03
общий
Лысков Игорь Витальевич:
Мой тоже.
Как-то он мне помог(FileMon & RegMon), с тех пор постоянно пользуюсь.
Цитата: Лысков Игорь Витальевич
Боюсь только, пока убил не до конца... Чуть позже разберусь...

Даже RootkitRevealer не понадобился

Все таки лучше RootkitRevealer'ом проверить. Он специально обучен для этого.
Об авторе:
Мне безразлично, что Вы думаете о обо мне, но я рад за Вас - Вы начали думать.

давно
Посетитель
7438
7205
28.07.2010, 12:06
общий
Зенченко Константин Николаевич:
Ага Так и сделаю...
Об авторе:
"Если вы заметили, что вы на стороне большинства, —
это верный признак того, что пора меняться." Марк Твен
Неизвестный
28.07.2010, 13:46
общий
Тогда уж лучше Gmer'ом проверить =)

Вот здесь можете посмотреть результаты тестов антируткитов.
RootkitRevealer уже давно не обновляется, да и не актуален он уже давно.

давно
Посетитель
7438
7205
28.07.2010, 14:01
общий
SerKuz:
Ок, спасибо
Прогоню, о результатах доложу
Об авторе:
"Если вы заметили, что вы на стороне большинства, —
это верный признак того, что пора меняться." Марк Твен
давно
Посетитель
7438
7205
28.07.2010, 22:49
общий
SerKuz:
Что ж, Gmer нашел таки еще один невидимый драйвер: похоже - инструмент для основного rootkit-а.
Просто сидел, никому ненужный... Теперь точно чисто! Всем спасибо за участие
Об авторе:
"Если вы заметили, что вы на стороне большинства, —
это верный признак того, что пора меняться." Марк Твен
Форма ответа