PDA

Просмотр полной версии : Проблема с Winamp возможно вирус



UltraLisk
20.11.2004, 10:13
Всё началось с Винампа:
При запуске ругается на ntdll.dll
На все версии винампа. сканирование dr.web с последними обновлениями ни к чему не привело. в автозапуске стоят непонятные файлики. я собстна чувствую себя ламером. такой фигни ещё не видел.
да и ещё:
- таск манагер стал заблокироан админом, хотя политики групп я не менял.
- и периодически самопроизвольно отключается фаервол!

см. Аттач



Начались решения проблемы

1) В редакторе реестра обнаружил строку блокирующую таскманагер в политике юзера , удалил , таск манагер заработал.
по первому взгляду новых задач нет.
смотрим дальше ..
2) в очередной раз переставил винамп с ним проблем больше нет!

3) Сомапроизвольная перезагрузка осталась но сейчас нашёлся один момент ... как только я лезу в сфойства экрана и нажимаю вкладку desktop такое чувство как по ресету шлёпнули моментально перезагружается!

Nix
20.11.2004, 13:42
1. Если есть подозрение , что это сетевой червь, то посмотри програмой TCPView не лезет ли WinAMP по каким-нибудь "левым" IP с "левыми" портами.
2. Думаю следует отправить этот файл в чеь-нибудь лабораторию. Пусть покавыряют :)

Gnom
20.11.2004, 14:38
netstat посмореть или попробывать прогу Startup Inspector for Windows v 2.1 показывает откуда какие файлы в автозагрузке...пытаюсь скинуть в Аплоад

UltraLisk
24.11.2004, 13:31
^up!
Изменения идут в первом посте!

MeL
24.11.2004, 20:15
у меня самопроизвольно отключается встроенный в виндус ХР фаервол, смотрю на "службы" - там написано "запуск вручную".....
исправляю на запуск "авто" ...через одну загрузку - опять "кто-то" его исправляет на "запуск вручную".....
других ошибок вроде не наблюдается.....но фаервол уже достал..... как его вылечить то?