Вирус или чё?

Операционные системы и системное ПО

Вирус или чё?

Сообщение Andruha » 11-11-2004 20:52

Из-за чего в WINXP при попытке запуска regedit выскакивает сообщение Редактирование реестра запрещено администратором системы, хотя я ничего не запрещал :) ?
И как от этого избавиться?
Andruha
Участник
 
Сообщения: 188
Зарегистрирован: 28-05-2004 09:23
Откуда: Тульская обл., г. Щёкино

Сообщение Spliner » 11-11-2004 21:23

Andruha, возможно и вирус.
Попробуй посмотреть, что висит в памяти. Список процессов или скриншот на это окошко позволил бы многое понять.
Да, загрузиться в безопасном режиме и посмотреть автозагрузку и тоже регэдит запустить- КАК?
Аватара пользователя
Spliner
Гуру года 2004 | Real Scientist
 
Сообщения: 4998
Зарегистрирован: 07-08-2002 02:41
Откуда: Home

Сообщение Andruha » 11-11-2004 21:50

Regedit включил, изменив в реестре значение DisableRegistryTools на 0.
Но все-равно не понятно, почему вдруг этот параметр был равен 1.
А из процессов я не знаю только:
lsass.exe
csrss.exe
smss.exe и всё.
Если из них ничего плохого нет, то в списке процессов ничего нехорошего нету :)
Andruha
Участник
 
Сообщения: 188
Зарегистрирован: 28-05-2004 09:23
Откуда: Тульская обл., г. Щёкино

Re: Вирус или чё?

Сообщение Inferno » 06-10-2009 09:16

Возникла такая проблема в Windows 2000: вдруг "перемешались" все кнопки клавы, стали печатать разную белеберду. При этом появились ранее отсутствующие (мне так кажется) файлы
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat и qmgr1.dat.
Файлы заблокированы, не открываются, не удаляются. Как я понял, используются svchost.
Как я понял, они используются службой интеллектуальной фоновой службой передачи BITS?
После перезагрузки работа клавы восстановилась.
Службу отключить не удалось - она зависла в непонятном состоянии. Файлы остались заблокированными.
У меня вопрос: не вирус ли это? Вроде нашёл описание одного вируса, который создаёт такие же файлы (хотя разве они не системные?), но ничего из того, что еще должно присутствовать при том вирусе, нет.
Может был случайный глюк с клавиатурой? Но почему эти файлы внезапно появились? NOD32 молчит и к этим файлам тоже относится лояльно (вернее он не может их сканировать). Фаервол тоже ничего странного не показывает.
Аватара пользователя
Inferno
Участник
 
Сообщения: 5750
Зарегистрирован: 17-05-2005 00:12
Откуда: Paradis

Re: Вирус или чё?

Сообщение Inferno » 24-10-2009 19:37

Сможет ли кто-нибудь ответить мне вот на такой вопрос:
Периодически, не каждый раз, при запуске некоторых приложений, как то FireFox, Acrobatreader, оболочка для работы со сканером, подгружается библиотека browseui.dll и хочет подключиться к сети через uTorrent (он в это время запущен). Уж не Rootkit какой-нибудь завёлся? Антивирусники молчат.
Еще напрягает процесс spoolsv. Сам экзешник я переименовал и вроде все нормально работает. Может зря?
А ещё мне не нравится файлик hid.dll в System32. Может это - параноя?
Аватара пользователя
Inferno
Участник
 
Сообщения: 5750
Зарегистрирован: 17-05-2005 00:12
Откуда: Paradis

Re: Вирус или чё?

Сообщение SAn » 25-10-2009 12:19

Acrobat Reader ни при каких обстоятельствах не должен связываться с μTorrent. Я не совсем понимаю, что значит «подключиться к сети через uTorrent».
Аватара пользователя
SAn
Модератор | Прикладной математик
 
Сообщения: 5843
Зарегистрирован: 22-01-2003 23:26
Откуда: Москва - Таганрог

Re: Вирус или чё?

Сообщение Inferno » 29-10-2009 23:29

SAn, после переименования spoolsv.exe вроде подобное прекратилось. А сообщения фаервола и мне показались странными и смысл их был в том, что приложение А хочет загрузить библиотеку browseui.dll, которая в свою очередь стучится в сеть через μTorrent (или μTorrent родительское приложение для библиотеки?).
Теперь иногда не могу перейти по ссылке на загруженной странице. Гашу фаервол и тогда перехожу. В журнале firefox, которому фаервол почему-то закрыл доступ в сеть.
Так ли необходима browseui.dll для работы системы и интернета? Может её переименовать или еще круче?
Аватара пользователя
Inferno
Участник
 
Сообщения: 5750
Зарегистрирован: 17-05-2005 00:12
Откуда: Paradis


Вернуться в Операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1