Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 21.

2 процесса iexplore.exe (заявка № 29341)

  1. #1
    Junior Member Репутация
    Регистрация
    26.08.2008
    Сообщений
    19
    Вес репутации
    58

    Thumbs up 2 процесса iexplore.exe

    Проблема в следующем: захотелось мне поставить IE8,но так как инсталлятора под рукой небыло я тупо скопировал папку с файлами ie8 с другого компа и закинул на свой в IE7. После такого обновления естественно начались глюки криво отображались страницы и.т.д, в итоге в процессах висит 2 iexplorer.exe. Я его удалил и попытался поставить обратно IE7, но винда пишет что :невозможно установить так как у вас стоит более поздняя версия программы. Провёл жёсткую чистку реестра несколькими чистильщиками, удалил все ссылки из реестра на internet explorer но ничего не помогает IE7 обратно не установить,а при запуске IE в диспетчере появляется 2 процесса. Проверка антивирусными программами активных вирусов не обнаружила.
    не удаётся ничего прикрепить, панель не активна

    прикрепил

    Uvadgaemie HELPERS modget kto nibud smodget mne recshit problemu?
    Последний раз редактировалось V.L.; 10.03.2009 в 12:30.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    - Выполните скрипт
    Код:
    begin
    SetAVZGuardStatus(True);
     QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\mbr.sys','');
    BC_ImportAll;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).

  4. #3
    Junior Member Репутация
    Регистрация
    26.08.2008
    Сообщений
    19
    Вес репутации
    58
    Карантин выслал :Файл сохранён как080901_105428_Quarantine_48bc103490a49.zipРазме р файла570MD56b2f9f9859a5eee2f839f49ea1ded2ce

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от V.L. Посмотреть сообщение
    Карантин выслал
    Архив пустой. Посмотрите в папке ..\quarantine д.б. папка 2008-09-01. Ее содержимое - ini и dta файлы. Если файлов dta нет - поищите и пришлите файл по приложению 2 и 3 правил.

  6. #5
    Junior Member Репутация
    Регистрация
    26.08.2008
    Сообщений
    19
    Вес репутации
    58
    Файл mbr.sys поместить в карантин не удаётся не в обычном не в безпасном режиме AVZ пишет: Ошибка карантина файла, попытка прямого чтения (C:\DOCUME~1\9335~1\LOCALS~1\Temp\mbr.sys)
    Карантин с использованием прямого чтения - ошибка

    я нашёл на диске архив вероятно с этим файлом. Пароль virus
    Файл сохранён как 080901_124625_mbr_48bc2a71cee05.zip
    Размер файла 63146
    MD5 2e335bbc1b432fe5ba30f80027539fa9
    Последний раз редактировалось V.L.; 01.09.2008 в 21:47. Причина: добавлено

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Вы прислали файл mbr.exe - Rootkit.Win32.Agent.cyu

  8. #7
    Junior Member Репутация
    Регистрация
    26.08.2008
    Сообщений
    19
    Вес репутации
    58
    Уважаемые хелперы, жду дальнейших указаний по лечению.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    1. Пуск/Выполнить... набрать msconfig, нажать клавишу ВВОД.
    2. В карточке Автозапуск - Все отключить
    3. Активируйте AVZPM
    4. Перегрузить систему
    5. Сделать новые логи.

  10. #9
    Junior Member Репутация
    Регистрация
    26.08.2008
    Сообщений
    19
    Вес репутации
    58
    Всё сделал.
    Последний раз редактировалось V.L.; 10.03.2009 в 12:30.

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от V.L. Посмотреть сообщение
    Всё сделал.
    Скажите еще плиз, где Вы нашли файл mbr.exe (полный путь)?

  12. #11
    Junior Member Репутация
    Регистрация
    26.08.2008
    Сообщений
    19
    Вес репутации
    58
    Он у меня был в скачанном архиве. И вероятно был запущен когдато.

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное восстановление.

    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\mbr.sys','');
     DeleteService('mbr');
     DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\mbr.sys');
    BC_ImportAll;
    ExecuteSysClean;
    BC_DeleteSvc('mbr');
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи по правилам.
    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    - Прикрепите логи к новому сообщению.

  14. #13
    Junior Member Репутация
    Регистрация
    26.08.2008
    Сообщений
    19
    Вес репутации
    58
    Скрипт выполнил,логи сделал, mbr.sys в карантин не попал.И надо что-то делать со вторым процессом iexplore.exe. То что попало в карантин отправил. Файл сохранён как 080904_051835_virusinfo_cure_48bfb5fb0ac9d.zip
    Размер файла 12273505
    MD5 fc73a228a8cb08f6942824178953e47e
    Последний раз редактировалось V.L.; 10.03.2009 в 12:30.

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от V.L. Посмотреть сообщение
    И надо что-то делать со вторым процессом iexplore.exe.
    Ну Вас же никто не заставлял устанавливать бету ИЕ8
    В логах больше ничего плохого.

  16. #15
    Junior Member Репутация
    Регистрация
    26.08.2008
    Сообщений
    19
    Вес репутации
    58
    Советуете обратится к Стиву Балмеру или есть какие либо советы?

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от V.L. Посмотреть сообщение
    Советуете обратится к Стиву Балмеру или есть какие либо советы?
    Можно и к нему, хотя я думаю, что у Билла Гейтса сейчас больше времени Не знаю, что можно посоветовать. Можно удалить ИЕ8 и поставить ИЕ7?

  18. #17
    Junior Member Репутация
    Регистрация
    26.08.2008
    Сообщений
    19
    Вес репутации
    58
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Можно удалить ИЕ8 и поставить ИЕ7?
    Я бы так и сделал,но дело в том что после удаления IE8 и чистки рееста всевозможными чистильщиками с удалением всех ссылок на IE. 7ю версию невозможно поставить, винда пишет: ... у вас стоит более поздняя версия.

  19. #18
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от V.L. Посмотреть сообщение
    Я бы так и сделал,но дело в том что после удаления IE8 и чистки рееста всевозможными чистильщиками с удалением всех ссылок на IE. 7ю версию невозможно поставить, винда пишет: ... у вас стоит более поздняя версия.
    Поищите помощи в специализированном форуме или НГ по Микрософт Виндовс
    Я честно не знаю , что Вам еще порекомендовать, сорри.

  20. #19
    Junior Member Репутация
    Регистрация
    26.08.2008
    Сообщений
    19
    Вес репутации
    58
    Vielen Dank für Ihre Hilfe

  21. #20
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от V.L. Посмотреть сообщение
    Vielen Dank für Ihre Hilfe
    Gern geschehen

  • Уважаемый(ая) V.L., наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Копии процесса iexplore.exe
      От Quattro в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 30.08.2010, 20:02
    2. Размножение процесса iexplore.exe*32
      От Zombi13 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 21.05.2010, 07:51
    3. Ответов: 4
      Последнее сообщение: 20.04.2009, 12:31
    4. Подмена процесса iexplore и др.
      От VoV в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 22.02.2009, 02:49
    5. Маскировка процесса Iexplore.exe
      От Геннадий в разделе Помогите!
      Ответов: 26
      Последнее сообщение: 22.02.2009, 02:42

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00207 seconds with 19 queries