Вобщем незнаю как, но поймал один вирус-шпион (Remote manipulator system server)
при запуске системы автоматически устанавливается в C:\Program Files\Remote Manipulator System - Server\
но запустится не может (аваст блокирует) также прописывает себя в регистр. После удаления его из C:\Program Files\ он после перезагрузки опять устанавливается. Вопрос: как найти это самораспаковывающийся архив которып при запуске винды сам устанавливает вирус?
запусти сcleaner и посмотри что стоит в автозагрузке и где расположено
Спасибо блэйд, нашел откуда устанавливался вирус. Лестат, тоже спс.
Кто сталкивался с такой ерундой, Не пойму что такое, при запуске мозиллы постоянно аваст ругается на файл firefox.exe, но сам файл то не заражен
# Pillott (11.10.2013 / 18:45)
Кто сталкивался с такой ерундой, Не пойму что такое, при запуске мозиллы постоянно аваст ругается на файл firefox.exe, но сам файл то не заражен
http адресс заражён, то что объект, а так как он отрывается мазилой, то аваст блокирует её
Pillott, а стартовая страница в файерфоксе какая прописана?
ReaLs, так а как он открывается? Значит где-то есть запрос на этот адрес? Я же ничего не делаю, а просто браузер запускаю.
# L!MP (11.10.2013 / 18:48)
Pillott, а стартовая страница в файерфоксе какая прописана?
Адрес моего сайта. Хотя сейчас пересмотрю, может снова какие-то хрени от майла или яндекса пытались что-то изменить. Они уже достали меня эти два русских гиганта по распространению своих вирусных тулбаров гГ.
# Pillott (11.10.2013 / 18:49)
ReaLs, так а как он открывается? Значит где-то есть запрос на этот адрес? Я же ничего не делаю, а просто браузер запускаю.
какоя нибудь дрянь открывает этот адресс, плирожение не хорошее
может вкладка с предыдущего сеанса открывается с этим плохим сайтом.
Почисти историю CCleaner'ом