Показано с 1 по 2 из 2.

Что бы это могло быть???

  1. #1
    Visiting Helper Репутация Репутация Репутация Аватар для XL
    Регистрация
    25.02.2006
    Адрес
    почти Москва
    Сообщений
    157
    Вес репутации
    70

    Что бы это могло быть???

    Сегодня побывал у одного компа, в котором в автозапуск было прописано несколько десятков desktop(*)*.ini [см. лог]. В результате комп грузился минут 10, прежде чем появлялись иконки рабочего стола+панель задач(причем в это время explorer.exe был в памяти) и периодически подвисал explorer.exe после появления иконок. В сэйф моде отмеченных выше проблем не наблюдалось.
    Причем эти ключи не фиксились через hijackthis, приводя к зависанию последней. Пришлось активировать AVZ GUARD и через менеджер автозапуска по одному снимать птички с этих ключей в течение 5 минут, наверное... Ни дрвэб_кьюрит с последними базами, ни касп 6.0 не обнаружили никаких файловых зверей. Нью_дот_нет, when_u_search и 180_солюшенов (которые были обнаружены) в расчет не идут. Они в итоге были удалены, но проблема так и не исчезла. При исследовании системы по базе безопасных фалов ничего подозрительного не высмотрел.
    Вопрос: что бы это могло быть? Может кто встречался в своей практике уже?
    Вложения Вложения
    Последний раз редактировалось XL; 23.10.2006 в 00:31.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    571
    Очень похоже на - http://www.microsoft.com/technet/sec.../MS06-015.mspx - остатки сплойтов от использования этой дыры.

Похожие темы

  1. Ответов: 1
    Последнее сообщение: 04.09.2009, 08:47
  2. Ответов: 2
    Последнее сообщение: 24.04.2008, 23:05
  3. boot.ini - кто,что могло записать ?
    От Arnst в разделе Вредоносные программы
    Ответов: 3
    Последнее сообщение: 22.12.2007, 10:49

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00143 seconds with 20 queries