Доброе время. Прошу помощи по Win 7, имею регулярную загрузку процессора до 100% процесами explorer.exe либо Системные прерывания. Еще сам explorer.exe просится в интернет, ему есть что там делать или нет? И какое местоположение должно быть в win 7 у файла explorer.exe?
Последний раз редактировалось Atreydes; 06.12.2012 в 17:40.
Причина: замена вложений
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Atreydes, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Внимание !!! База поcледний раз обновлялась 20.05.2012 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Протокол антивирусной утилиты AVZ версии 4.39
Отключите AVZPM, обновите базы и переделайте логи.
короче пришлось переустанавливаться...Dr Web сказал в архиве троян стартовой страницы...тот самый us.exe, а Мой интернет 1.0 это какой-то гаджет для рабочего стола для быстрого доступа к закладкам..и в базах чистых файлов, куда я отправлял архивы они тоже должны быть...
Спасибо за помощь. Какой из двух антивирус+файервол рекомендуете? Outpost Security Suite Pro 7.6 или Comodo Internet Security 5.12 ?
еще обнаружил, что в папке C/Windows находятся помимо explorer.exe еще два файла с таким же названием, но расширение у одного explorer.0.oldcpt а у другого explorer.bkp это нормально? и еще комодо определил C:/Windows/explorer.exe как недоверенное и спросил разрешать доступ в интернет или нет. Так должно быть?
MBAM советую деинсталировать. Файл в карантине чистый.
Выполните скрипт в AVZ при наличии доступа в интернет:
Код:
begin
if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt');
If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt')
Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false);
ExitAVZ;
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: