Автор Тема: Нужна помощь, похоже вирус  (Прочитано 1640 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Vahagn Автор темы

  • Эксперт
  • *****
  • Сообщений: 1364
    • мой myspace
Нужна помощь, похоже вирус
« : Октября 18, 2007, 15:45:16 »
что то с компом то и дело пытается дозвонится до провайдера одного из диалаповских доступов.
Automatic Updates отключен, ни одна из известных мне прог не пробует это сделать, к тому же у меня выделенка сейчас.
Xoft Spy выдал какой то iun6002, но вроде удачно его стер, Avg антивир ни ьрена не нашел.
а окошко дозвона постоянно выскакивает.
в таск менеджере вроде все ок.
в первый раз такое вижу.

Оффлайн Vahagn Автор темы

  • Эксперт
  • *****
  • Сообщений: 1364
    • мой myspace
Re: Нужна помощь, похоже вирус
« Ответ #1 : Октября 18, 2007, 15:52:17 »
вот картинка с task manager-ом

Оффлайн Yura Bright

  • Опытный
  • ****
  • Сообщений: 608
Re: Нужна помощь, похоже вирус
« Ответ #2 : Октября 18, 2007, 15:55:12 »
Вот описание удаления - похожий на твой случай
http://symantec.uz/en/hk/security_response/writeup.jsp?docid=2005-060113-5434-99&tabid=3

Еще проверь соединения... бывает остаются...

Оффлайн Absorber

  • Эксперт
  • *****
  • Сообщений: 1089
  • Sunny :)

Оффлайн Yura Bright

  • Опытный
  • ****
  • Сообщений: 608

Оффлайн Yura Bright

  • Опытный
  • ****
  • Сообщений: 608
Re: Нужна помощь, похоже вирус
« Ответ #5 : Октября 18, 2007, 16:03:56 »
Еще поискать uin6002.exe - он скорее в С:\Windows - или как у тебя называется.

Оффлайн Vahagn Автор темы

  • Эксперт
  • *****
  • Сообщений: 1364
    • мой myspace
Re: Нужна помощь, похоже вирус
« Ответ #6 : Октября 18, 2007, 16:09:06 »
Еще поискать uin6002.exe - он скорее в С:\Windows - или как у тебя называется.
uin6002 уже стерт, но окошко по прежнему выскакивает
и без кдвина запускается зараза, сейчас покопаюсь еще малость если не найду , то снесу все к чертовой матери

Оффлайн Absorber

  • Эксперт
  • *****
  • Сообщений: 1089
  • Sunny :)
Re: Нужна помощь, похоже вирус
« Ответ #7 : Октября 18, 2007, 16:09:23 »
Мне сдается - это не то:)
Это как вариант.
А вообще лучше парой хороших antispyware-программ проверить весь комп с последними обновлениями. Похоже на dialer.

Оффлайн Vahagn Автор темы

  • Эксперт
  • *****
  • Сообщений: 1364
    • мой myspace
Re: Нужна помощь, похоже вирус
« Ответ #8 : Октября 18, 2007, 16:12:53 »
а что есть еще хорошего из антишпионов кроме Xoft ?

Оффлайн Yura Bright

  • Опытный
  • ****
  • Сообщений: 608
Re: Нужна помощь, похоже вирус
« Ответ #9 : Октября 18, 2007, 16:14:43 »
Так оно удаляется руками... Если это конечно оно... И все таки соединения посмотри и удали лишние. Может остатки...

To uninstall Wiretap:
Terminate the processes in Explorer:
wiretappro.exe
iun6002.exe
scvhost.exe

Click Start > Run. Type REGSVR32 -u <Dll_name>. Then click OK. Replace <Dll_name> with followings:
ShellExecuteHook.dll
Hook.dll

Click Start > Run . Type regedit . Then click OK . Navigate to and delete the subkeys:
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\scvhost.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{935FA400-243D-11D3-B06E-857B2AE2BE64}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ShellExecuteHook.TShellExecuteHook
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\wtp_is1
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{935FA400-243D-11D3-B06E-857B2AE2BE64}

Navigate to the subkey:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, delete the value: "scvhost" = "%ProgramFiles%\Wiretap Professional\scvhost.exe"

Remove the directories in Explorer:
%ProgramFiles%\Wiretap Professional\
C:\Documents and Settings\All Users\Start Menu\Programs\Wiretap Professional\

Оффлайн Фил

  • Завсегдатай
  • ***
  • Сообщений: 290
  • Бегущий по граблям
Re: Нужна помощь, похоже вирус
« Ответ #10 : Октября 18, 2007, 16:18:57 »
Может поможет...
Я бы поставил Starter и посмотрел, что там вообще с автозагрузкой загружается.
Лишнее выключаем.
http://codestuff.tripod.com/StarterSetup.zip

Оффлайн Vahagn Автор темы

  • Эксперт
  • *****
  • Сообщений: 1364
    • мой myspace
Re: Нужна помощь, похоже вирус
« Ответ #11 : Октября 18, 2007, 16:21:09 »
Yura Bright:  не то ((

Оффлайн Sodomized

  • Опытный
  • ****
  • Сообщений: 705
Re: Нужна помощь, похоже вирус
« Ответ #12 : Октября 18, 2007, 16:21:28 »
Фил: :old: согласен! надо прогу, показывающую автозагрузку!

Оффлайн Vahagn Автор темы

  • Эксперт
  • *****
  • Сообщений: 1364
    • мой myspace
Re: Нужна помощь, похоже вирус
« Ответ #13 : Октября 18, 2007, 16:21:49 »
Может поможет...
Я бы поставил Starter и посмотрел, что там вообще с автозагрузкой загружается.
Лишнее выключаем.
http://codestuff.tripod.com/StarterSetup.zip

смотрел, все в порядке (

Оффлайн Yura Bright

  • Опытный
  • ****
  • Сообщений: 608
Re: Нужна помощь, похоже вирус
« Ответ #14 : Октября 18, 2007, 16:23:06 »
Vahagn: Сделай скриншот, если можно, как дозванивается :)