adsl club

Справочник

Форум

Программы

Фильмы

Ресурсы

Файлообмен

Хостинг

Ростелеком
странная актвиность IEXPLORER.exe или вирус???!
На страницу 1 2 3
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)СОФТ
Автор Сообщение
leoboec
Эксперт
СообщениеДобавлено: Чт 6-01-11 : 23-44    Заголовок сообщения: странная актвиность IEXPLORER.exe или вирус???! Ответить с цитатой

в общем заметил такую проблему... как только подключаю Интернет, сразу в диспетчере задач появляется минимум 3 процесса iexplorer.exe причем запущены не из под пользователя а system если их удалить тут же появляются другие..... предполагаю что вирус но cureit ничего не показал... что посоветуете?! максимально насчитал 7 процессов вот таких вот.... сам интернет эксплорер отключен...
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
ProFfeSsoRr
Гуру
СообщениеДобавлено: Пт 7-01-11 : 00-21    Заголовок сообщения: Ответить с цитатой

Так ты загрузись не с "больной" винды, а из-под LiveCD к примеру, и отутда уже CureIT запускай. Только опять же скачанный где-то в надежном месте, где вирусов нет Wink
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
leoboec
Эксперт
СообщениеДобавлено: Пт 7-01-11 : 00-25    Заголовок сообщения: Ответить с цитатой

скачал кюрита под параллельной виндой.. серверной.. онеа впринципе чистя... проверился один вирус удалил но сути дела не поменяло
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Zippy
Гуру
СообщениеДобавлено: Пт 7-01-11 : 00-31    Заголовок сообщения: Ответить с цитатой

KIS 2011 + Dr. Web CureIT + Kaspersky Virus Removal Tool должны найти и почистить все дерьмо. Smile
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
leoboec
Эксперт
СообщениеДобавлено: Пт 7-01-11 : 00-43    Заголовок сообщения: Ответить с цитатой

ага... завтра попробую... а то сегодня чет не соображается
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
kianvl
Эксперт
СообщениеДобавлено: Пт 7-01-11 : 11-15    Заголовок сообщения: Ответить с цитатой

leoboec
А Винда какая? У меня на Висте подобная хрень. Но так как установлен KIS, то я не парюсь, списываю на внутренние нужды Винды. Есть некоторые примочки, типа Help, которые работают на движке IE. Сам Help может быть не активен, но движок IE уже подгружен в память, чтобы быстрее среагировать при вызове.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора   Номер ICQ
leoboec
Эксперт
СообщениеДобавлено: Пт 7-01-11 : 20-42    Заголовок сообщения: Ответить с цитатой

kianvl писал(а):
leoboec
А Винда какая? У меня на Висте подобная хрень. Но так как установлен KIS, то я не парюсь, списываю на внутренние нужды Винды. Есть некоторые примочки, типа Help, которые работают на движке IE. Сам Help может быть не активен, но движок IE уже подгружен в память, чтобы быстрее среагировать при вызове.

винда win xp ... да и раньше такого не было... ну и опять же... эти процессы не всегда висят.. а именно если подключить к инетрнет (по умолчанию комп в инет не включен) вот и грею голову что же это такое ... стоит вэб .. кюритом тоже просканил .. 1 вирус нашел... сейчас removal tools прогоню.. посмотрим... но честно напрягает этот парадокс
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
kianvl
Эксперт
СообщениеДобавлено: Пт 7-01-11 : 21-01    Заголовок сообщения: Ответить с цитатой

leoboec
Попробуйте еще проанализировать поведение системы с помощью программа Autoruns
http://technet.microsoft.com/en-us/sysinternals/bb963902
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора   Номер ICQ
leoboec
Эксперт
СообщениеДобавлено: Пт 7-01-11 : 22-27    Заголовок сообщения: Ответить с цитатой

эм... ну как я понимаю раз они появляются после включения интернет.. а не после включения компа... значит вряд ли автозагрузка... msconfig почистил... да и вроде свдвинулось все с мертвой точки... касперыч делает свое дело...
нашел еще 7 вирусов... эх. поторопился удалить их... интересно что же они делали.... все 7 явовские файлы... эксплоиты и еще что-то.... сейчас вроде после подключения ничего нет все стабильно ровно работает без лишних процессов
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
kianvl
Эксперт
СообщениеДобавлено: Пт 7-01-11 : 22-30    Заголовок сообщения: Ответить с цитатой

leoboec
Программка Autoruns показывает не только автозапус, но и другие вещи. Посмотрите, наверняка Вам будет интересно. Программка бесплатная и не требует установки.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора   Номер ICQ
leoboec
Эксперт
СообщениеДобавлено: Пт 7-01-11 : 22-31    Заголовок сообщения: Ответить с цитатой

ага спасибо скачал сейчас посмотрим Smile))) но самое главное вирусы хоть почистил... эх.. все таки жаль что не знаю что они делали... любопытство гложит Smile
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
kianvl
Эксперт
СообщениеДобавлено: Пт 7-01-11 : 22-37    Заголовок сообщения: Ответить с цитатой

leoboec
Лучше и не знать. Very Happy
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора   Номер ICQ
leoboec
Эксперт
СообщениеДобавлено: Пт 7-01-11 : 22-38    Заголовок сообщения: Ответить с цитатой

ну да Smile)) просто думаю если шел сбор данных типа паролей.... то может быть все пароли поменять ... типа доступа в почту и прочее...
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
kianvl
Эксперт
СообщениеДобавлено: Пт 7-01-11 : 22-40    Заголовок сообщения: Ответить с цитатой

leoboec писал(а):
если шел сбор данных типа паролей

Об этом Вы узнаете, будьте уверены! Wink
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора   Номер ICQ
leoboec
Эксперт
СообщениеДобавлено: Пт 7-01-11 : 23-50    Заголовок сообщения: Ответить с цитатой

рано радовался..... опять появились процессы...
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
kianvl
Эксперт
СообщениеДобавлено: Пт 7-01-11 : 23-51    Заголовок сообщения: Ответить с цитатой

leoboec
Какой антивирусник?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора   Номер ICQ
leoboec
Эксперт
СообщениеДобавлено: Сб 8-01-11 : 00-21    Заголовок сообщения: Ответить с цитатой

DrWeb стоит.... но уже сверху кюритом проверил и сейчас касперычем... 7 вирусов касперыч убил... но откуда эти процессы не понятно....

сейчас включил интернет и жду... как блин в детском садике чуда.... потому что эти процссы еще и не сразу появляются... и кстати авторанс не показывает вроде их в процессах....
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
kianvl
Эксперт
СообщениеДобавлено: Сб 8-01-11 : 00-26    Заголовок сообщения: Ответить с цитатой

leoboec
Советую купить KIS. Можно скинуться с другом и взять лицензию на год на 2 компа. Можно попробовать финт: установить KIS с пробной лицензией, а потом взять продление лицензии также скинувшись с другом.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора   Номер ICQ
leoboec
Эксперт
СообщениеДобавлено: Сб 8-01-11 : 00-33    Заголовок сообщения: Ответить с цитатой

ну да.. это как вариант... но на будущее Smile)) сейчас посмотрим что с этим можно поделать... тут как бы уже просто дело принципа и интереса Smile) вылечить его или узнать что же это за процессы... все равно винду буду переустанавливать в ближайшее будущее... но пока интерес есть надо его удовлетворять Smile))
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
kianvl
Эксперт
СообщениеДобавлено: Сб 8-01-11 : 00-47    Заголовок сообщения: Ответить с цитатой

leoboec
Когда меня друзья просят вшивый компутер полечить, я берусь только при условии, что они купили KIS. Иначе бесполезно. Переношу все личное на D:\ диск, скрываю его, форматирую C:\, ставлю систему, настраиваю доступ в инет и сразу ставлю KIS, но не с диска, а скаченную последнюю версию. Жду полного обновления, а потом уже можно и дальше танцевать с бубнами вокруг Винды и открывать диск D:\. Иначе, без антивирусника вскоре снова позовут блох давить.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора   Номер ICQ
Показать сообщения:   
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)СОФТ Часовой пояс: GMT + 7
На страницу 1 2 3
Страница 1 из 3

 

 
Аватары: Вкл|Выкл   ЮзерИнфо: Вкл|Выкл   Подписи: Вкл|Выкл
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы