adsl club

Справочник

Форум

Программы

Фильмы

Ресурсы

Файлообмен

Хостинг

Ростелеком
странная актвиность IEXPLORER.exe или вирус???!
На страницу 1 2 3
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)СОФТ
Автор Сообщение
Richard Ferlow
Гуру
Предупреждений : 2
СообщениеДобавлено: Сб 8-01-11 : 00-56    Заголовок сообщения: Ответить с цитатой

Цитата:
скрываю его


а это зачем ?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
leoboec
Эксперт
СообщениеДобавлено: Сб 8-01-11 : 00-57    Заголовок сообщения: Ответить с цитатой

ну так то да Smile вроде бы все верно и логично Smile)) но чисто теоретически я так понимаю можно систему подлатать и без переустановки.... хотя опять же avz да cureit только совместно.... ну и как не крути антивирусник любой стопроцентной защиты от вирусов не даст... я так думаю... особенно на эту мысль натакливают звонки знакомых "а убери у меня порнобанер с рабочего стола"... Smile
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
kianvl
Эксперт
СообщениеДобавлено: Сб 8-01-11 : 01-02    Заголовок сообщения: Ответить с цитатой

Richard Ferlow
Если не скрыть вшивый раздел, то после установки Винды он тут же ее заразит. Сейчас чаще всего блохи по флышкам прыгают и прописываются в autorun.inf на всех разделах. Удалять этот файл бесполезно, блохи тут же его высрут заново. Поэтому проще скрыть все разделы, кроме С, отформатировать его и ставить Винду на чистый и НИ В КОЕМ случае до полного обновления KIS не сувать флэшки, за которые вы не отвечаете.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора   Номер ICQ
leoboec
Эксперт
СообщениеДобавлено: Сб 8-01-11 : 01-06    Заголовок сообщения: Ответить с цитатой

вот что сейчас заметил с помощью программы авторанс... очень интересно... как вирус не определяется... но процесс явно не дружественный...
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
kianvl
Эксперт
СообщениеДобавлено: Сб 8-01-11 : 01-06    Заголовок сообщения: Ответить с цитатой

leoboec
Я как-то не смог установить KIS на вшивый комп, блохи не пускали.

По многим тестам Касперыч самый надежный. Но и он один раз пропустил порно баннер у знакомого. Тот с другого компа залез на сайт Касперыча и на странице поддержки нашел ключ к баннеру. В любом случае у Вас будет телефон поддержки и Вы можете бочку катить на контору.
Последний раз редактировалось: kianvl (Сб 8-01-11 : 01-16), всего редактировалось 1 раз
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора   Номер ICQ
kianvl
Эксперт
СообщениеДобавлено: Сб 8-01-11 : 01-14    Заголовок сообщения: Ответить с цитатой

leoboec писал(а):
вот что сейчас заметил с помощью программы авторанс... очень интересно... как вирус не определяется... но процесс явно не дружественный...

Не парся! Это у всех.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора   Номер ICQ
leoboec
Эксперт
СообщениеДобавлено: Сб 8-01-11 : 01-16    Заголовок сообщения: Ответить с цитатой

да???!... кхм.. странный процесс Smile ну да ладно тогда может быть париться и правда не стоит.... а суть процесса?? и почему он так плодиться и после уничтожения заново появляется??? сейчас их висит у меня 3 штуки... а так до 8 вроде доходило....
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
kianvl
Эксперт
СообщениеДобавлено: Сб 8-01-11 : 01-25    Заголовок сообщения: Ответить с цитатой

leoboec
Процесс 0?
Попробуйте еще понаблюдать за процессами с помощью Process Lasso
http://www.bitsum.com/prolasso.php
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора   Номер ICQ
leoboec
Эксперт
СообщениеДобавлено: Сб 8-01-11 : 01-30    Заголовок сообщения: Ответить с цитатой

процесс О я так понимаю один висит... а вот процессов IEXPLORER висит минимум 3 штуки... при этом что-то янво делают... потому что объем памяти меняется ... с помощью лассо понаблюдаю Smile) но уже завтра Smile спасибо за экскурс Smile многое узнаю Smile
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
kianvl
Эксперт
СообщениеДобавлено: Сб 8-01-11 : 01-34    Заголовок сообщения: Ответить с цитатой

leoboec
Установите Process Lasso и посмотрите в реальном времени и подробно, что творится на Вашем компе.

Еще советую установить маненькую программульку StartupMonitor. Каждый раз, как что-то попытается прописать себя в Старап, она Вас спросит, разрешать или нет.
http://www.mlin.net/StartupMonitor.shtml
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора   Номер ICQ
ProFfeSsoRr
Гуру
СообщениеДобавлено: Сб 8-01-11 : 16-18    Заголовок сообщения: Ответить с цитатой

kianvl А можно купить Dr.Web за 1300 рублей, получив лицензию на 4 года + 100 дней либо 2 лицензии по 2 года (это если с другом скидываться) Wink

Цитата:
Если не скрыть вшивый раздел, то после установки Винды он тут же ее заразит.
про LiveCD вообще что-нибудь слышал хоть раз? Если нет - советую с Alkid начать. Грузимся, прогоняем антивирусы, всякие левые файлы вида autorun.inf удаляем, ну а потом уже хочешь - переустанавливай, хочешь - грузись в текущую систему и дочинивай, тут уж как тебе удобнее.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
kianvl
Эксперт
СообщениеДобавлено: Сб 8-01-11 : 18-08    Заголовок сообщения: Ответить с цитатой

ProFfeSsoRr
ProFfeSsoRr писал(а):
А можно купить Dr.Web за 1300 рублей

Как вариант. Smile

ProFfeSsoRr писал(а):
про LiveCD вообще что-нибудь слышал хоть раз?

UBCD4Win, Hirens BootCD, INFR@ CD... Но мне больше нравится PMagic. На вшивом разделе может сидеть новенький вирус. LiveCD в таком случае надо регулярно обновлять. И зачем тратить время на прогон антивирусником? У некоторых еще тормозные компы и такая проверка затянется на несколько часов. Можно просто скрыть раздел, а когда система установлена и антивирус с актуальной базой данных, просто открываешь его.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора   Номер ICQ
birac
Продвинутый форумчанин
СообщениеДобавлено: Сб 8-01-11 : 18-38    Заголовок сообщения: Ответить с цитатой

Удали IE,почисти реестр.Скачай прогу SpyHuhnter и проверь остальное.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
birac
Продвинутый форумчанин
СообщениеДобавлено: Сб 8-01-11 : 18-41    Заголовок сообщения: Ответить с цитатой

SpyHunter
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
birac
Продвинутый форумчанин
СообщениеДобавлено: Сб 8-01-11 : 18-44    Заголовок сообщения: Ответить с цитатой

И еще Malwarebytes
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
ProFfeSsoRr
Гуру
СообщениеДобавлено: Сб 8-01-11 : 23-09    Заголовок сообщения: Ответить с цитатой

Цитата:
LiveCD в таком случае надо регулярно обновлять.
Нафиг? Базы на флешку и вперед, поехал делать комп - обновил.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
birac
Продвинутый форумчанин
СообщениеДобавлено: Сб 8-01-11 : 23-19    Заголовок сообщения: Ответить с цитатой

Не хочу обидеть,но пингвины лазят токо по скалам.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
birac
Продвинутый форумчанин
СообщениеДобавлено: Сб 8-01-11 : 23-24    Заголовок сообщения: Ответить с цитатой

Чо вы впареваете челу.Он наверное поставил много баров.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
ProFfeSsoRr
Гуру
СообщениеДобавлено: Сб 8-01-11 : 23-29    Заголовок сообщения: Ответить с цитатой

birac А теперь по-русски и внятно.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
birac
Продвинутый форумчанин
СообщениеДобавлено: Сб 8-01-11 : 23-43    Заголовок сообщения: Ответить с цитатой

Я к тому,что нефиг windu насиловать.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Показать сообщения:   
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)СОФТ Часовой пояс: GMT + 7
На страницу 1 2 3
Страница 2 из 3

 

 
Аватары: Вкл|Выкл   ЮзерИнфо: Вкл|Выкл   Подписи: Вкл|Выкл
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы