Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Три скрытые iexplore.exe

Ответить
Настройки темы
Три скрытые iexplore.exe

Старожил


Сообщения: 336
Благодарности: 5

Профиль | Отправить PM | Цитировать


Изменения
Автор: egorus2010
Дата: 09-06-2017
При загрузке системы сразу грузятся и три скрытые iexplore.exe.
В PE видны их ключи (или параметры):

www.p****s.ru
www.mr*****s.ru
www.a*****i

Можно их просто выгрузить, больше не появляются.
Но мало ли что они еще делают...

Систему проверил десятком антивирей - ничего.

Отправлено: 19:50, 06-03-2010

 

Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата egorus2010:
Можно их просто выгрузить, больше не появляются. »
Вот это и нужно сделать.

Цитата egorus2010:
www.p****s.ru
www.mr*****s.ru
www.a*****i »
Ссылочки лишние.

Очистите временные файлы.

Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
- скачайте ATF Cleaner или с зеркала, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
- если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли
- если вы используете Opera, нажмите Opera - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 21:31, 06-03-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 336
Благодарности: 5

Профиль | Отправить PM | Цитировать


Почистил утилой ATF-Cleaner.
Iexplore.exe всё равно грузятся при старте-рестарте.
Поиск по тексту со ссылками выше в файлах и реестре ничего не дал.
Пользуюсь Opera 10. Internet Explorer удалял штатными средствами Винды.
Затем стирал его папку. Правда, он снова появляется...

Отправлено: 15:50, 07-03-2010 | #3


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Сделайте лог МВАМ

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, C:\ComboFix.txt прикрепите к сообщению.
Примечание: в случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 16:42, 07-03-2010 | #4


Старожил


Сообщения: 336
Благодарности: 5

Профиль | Отправить PM | Цитировать


Прогнал МВАМ и ComboFix.
Первый нашел немного: кейгены в основном.
Что сделал второй, пока не разобрался - сразу посылаю логи.
Но iexplorer'ы исчезли, как ни странно...

Последний раз редактировалось egorus2010, 09-06-2017 в 13:56.


Отправлено: 23:19, 07-03-2010 | #5


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Сколько антивирусных продуктов у Вас установлено сейчас? Оставьте только один

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"


Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up[/IMG]

Установите Internet Explorer 8
Установите Adobe Acrobat 9.3 или удалите старый

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 00:24, 08-03-2010 | #6


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата egorus2010:
Что сделал второй, пока не разобрался - сразу посылаю логи.
Но iexplorer'ы исчезли, как ни странно... »
Скорее всего, мне так кажется, запуск iepxlorer'ов происходила из файла - c:\windows\system32\ieuinit.inf.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:16, 08-03-2010 | #7



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Три скрытые iexplore.exe

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Процесс iexplore.exe Tulsky Лечение систем от вредоносных программ 1 22-02-2010 19:49
В процессах появляется IEXPLORE.EXE stst Лечение систем от вредоносных программ 5 04-12-2009 15:40
Проблема с IEXPLORE.EXE ApxoH Лечение систем от вредоносных программ 0 30-11-2008 00:24
iexplore.exe в процессах kaizer Лечение систем от вредоносных программ 24 06-08-2008 02:00
проблемы с процессом iexplore.exe ummnikk Хочу все знать 4 03-05-2006 11:56




 
Переход