PDA

Показать полную графическую версию : Три скрытые iexplore.exe


egorus2010
06-03-2010, 19:50
При загрузке системы сразу грузятся и три скрытые iexplore.exe.
В PE видны их ключи (или параметры):

www.p****s.ru
www.mr*****s.ru
www.a*****i

Можно их просто выгрузить, больше не появляются.
Но мало ли что они еще делают...

Систему проверил десятком антивирей - ничего.

Drongo
06-03-2010, 21:31
Можно их просто выгрузить, больше не появляются. »Вот это и нужно сделать.

www.p****s.ru
www.mr*****s.ru
www.a*****i »Ссылочки лишние.

Очистите временные файлы.

Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner (http://www.atribune.org/ccount/click.php?id=1)
- скачайте ATF Cleaner (http://www.atribune.org/ccount/click.php?id=1) или с зеркала (http://virusnet.info/forum/downloads.php?do=file&id=1&act=down), запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
- если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли
- если вы используете Opera, нажмите Opera - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли.

egorus2010
07-03-2010, 15:50
Почистил утилой ATF-Cleaner.
Iexplore.exe всё равно грузятся при старте-рестарте.
Поиск по тексту со ссылками выше в файлах и реестре ничего не дал.
Пользуюсь Opera 10. Internet Explorer удалял штатными средствами Винды.
Затем стирал его папку. Правда, он снова появляется...

thyrex
07-03-2010, 16:42
Сделайте лог МВАМ (http://virusinfo.info/showpost.php?p=457118&postcount=1)

Скачайте ComboFix здесь (http://subs.geekstogo.com/ComboFix.exe), здесь (http://download.bleepingcomputer.com/sUBs/ComboFix.exe) или здесь (http://www.forospyware.com/sUBs/ComboFix.exe) и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, C:\ComboFix.txt прикрепите к сообщению.
Примечание: в случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

egorus2010
07-03-2010, 23:19
Прогнал МВАМ и ComboFix.
Первый нашел немного: кейгены в основном.
Что сделал второй, пока не разобрался - сразу посылаю логи.
Но iexplorer'ы исчезли, как ни странно...

thyrex
08-03-2010, 00:24
Сколько антивирусных продуктов у Вас установлено сейчас? Оставьте только один

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"
http://virusnet.info/images/Combofix-uninstall.JPG

Скачайте OTCleanIt (http://oldtimer.geekstogo.com/OTC.exe) или с зеркала (http://virusnet.info/forum/downloads.php?do=file&id=19&act=down), запустите, нажмите Clean up[/IMG]

Установите Internet Explorer 8 (http://www.microsoft.com/rus/windows/internet-explorer/default.aspx)
Установите Adobe Acrobat 9.3 (www.adobe.com/products/acrobat/) или удалите старый

Drongo
08-03-2010, 17:16
Что сделал второй, пока не разобрался - сразу посылаю логи.
Но iexplorer'ы исчезли, как ни странно... »Скорее всего, мне так кажется, запуск iepxlorer'ов происходила из файла - c:\windows\system32\ieuinit.inf.




© OSzone.net 2001-2012