Показано с 1 по 15 из 15.

Вирус IEXPLORE (заявка № 51743)

  1. #1
    Junior Member Репутация
    Регистрация
    10.08.2009
    Сообщений
    8
    Вес репутации
    54

    Вирус IEXPLORE

    В общем, заметил я странную активность сетевую, стал разбираться. Обнаружил, что процесс IEXPLORE.EXE висит в диспетчере задач и все время идет увеличение по количеству его запусков.

    Если процесс грохнуть, то он снова воскрешается.

    Перепробовал кучу антивирусов ничего они не находят.

    Все время вылезает сообщение: Из-за проблемы на веб-странице обозреватель IE закрыл и открыл ее снова.

    Как замочить вирусняк?

    Прикладываю файлы

    Заранее спасиьо за помощь
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 10.08.2009 в 19:14. Причина: ненужный лог удален

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1837
    У нас в правилах где то указан SysInspector?

    Сделайте логи в AVZ
    The worst foe lies within the self...

  4. #3
    Junior Member Репутация
    Регистрация
    10.08.2009
    Сообщений
    8
    Вес репутации
    54
    Добрый вечер,


    добавляю необходимые файлы
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Внимание !!! База поcледний раз обновлялась 08.02.2009 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное восстановление.

    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     StopService('esihdrv');
     QuarantineFile('digeste.dll','');
     QuarantineFile('C:\DOCUME~1\ALEXAN~1.ALE\LOCALS~1\Temp\esihdrv.sys','');
     QuarantineFile('ytfrtjv.sys','');
     DeleteFile('ytfrtjv.sys');
     DeleteFile('C:\DOCUME~1\ALEXAN~1.ALE\LOCALS~1\Temp\esihdrv.sys');
     DeleteFile('C:\windows\system32\drivers\ytfrtjv.sys');
     DeleteFile('digeste.dll');
     DeleteService('esihdrv');
    BC_ImportAll;
    ExecuteSysClean;
    BC_DeleteSvc('esihdrv');
    BC_Activate;
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    После перезагрузки:

    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.
    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).

  6. #5
    Junior Member Репутация
    Регистрация
    10.08.2009
    Сообщений
    8
    Вес репутации
    54
    Прошу прошения

    Как отключить Системное восстановление и

    что значит выгрузить все программы ( из диспетчера задач закрыть все процессы)?

    Базы обновил

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1837
    Как отключить восстановление системы. или приложение №1 Правил


    Цитата Сообщение от BlackZorro Посмотреть сообщение
    что значит выгрузить все программы
    Закрыть все программы, которые находятся в трее - нажать правой кнопкой мыши на символ в трее, из открывшегося попап-меню выбрать Выгрузить/Выйти/Отключить - варианты от программы к программе различны.
    Последний раз редактировалось Rene-gad; 10.08.2009 в 20:19.
    The worst foe lies within the self...

  8. #7
    Junior Member Репутация
    Регистрация
    10.08.2009
    Сообщений
    8
    Вес репутации
    54
    Загружаю новые логи

    Файл сохранён как090810_214608_virus_4a805ce05c945.zipРазмер файла318769MD554dbc7954113f7a565ec9bc6b10a91ae

    Также есть вопрос по работе Каспера

    при включенном Каспере IE не грузит страницы

    версия 8.0.0.454

    стоит еще Nod32 но в триальной версии и не на диске С
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 10.08.2009 в 23:41.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от BlackZorro Посмотреть сообщение
    стоит еще Nod32 но в триальной версии и не на диске С
    Если он активен как антивирус в этой ОС - удалите его.
    Если он запускается только в другой ОС, где нет Каспера - то пусть стоит.

    На всякий случай выполните скрипт
    Код:
    begin
    ExecuteRepair(2);
    ExecuteRepair(3);
    ExecuteRepair(4);
    ExecuteRepair(13);
    RebootWindows(true);
    end.
    Сообщите, заработало ли соединение через ИЕ.

  10. #9
    Junior Member Репутация
    Регистрация
    10.08.2009
    Сообщений
    8
    Вес репутации
    54
    Соединение через ИЕ заработало

    НоД 32 снес

    Хотел узнать что по последним логам и запрошенному карантину?

    Все ок комп вылечен и включать ли системное восстановление?

    Добавлено через 54 минуты

    Поставил файервол Аутпост в дополнение к Касперу

    Если их выгрузить то все работает

    теперь ИЕ не грузит страницы в чем причина?

    И при загрузке система все время находит какое-то оьорудование и пытается его установить что это?

    Помогите пожалуйста разобраться
    Последний раз редактировалось BlackZorro; 11.08.2009 в 17:18. Причина: Добавлено

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от BlackZorro Посмотреть сообщение
    Соединение через ИЕ заработало
    OK
    НоД 32 снес
    Хозяин - барин
    Хотел узнать что по последним логам
    Ничего враждебного
    и запрошенному карантину?
    C:\Downloads\PartyPokerSetup.exe - чистый, других файлов для анализа в этой теме не поступало.
    Все ок комп вылечен
    В логах ничего подозрительного.
    включать ли системное восстановление?
    как хотите.


    Поставил файервол Аутпост в дополнение к Касперу
    Если их выгрузить то все работает. теперь ИЕ не грузит страницы в чем причина?
    причина в том, что Вы
    Поставил файервол Аутпост в дополнение к Касперу
    Пока Вы этого не делали
    Цитата Сообщение от BlackZorro Посмотреть сообщение
    Соединение через ИЕ заработало


    при загрузке система все время находит какое-то оьорудование и пытается его установить что это?
    Удалите его через диспетчер оборудования.

  12. #11
    Junior Member Репутация
    Регистрация
    10.08.2009
    Сообщений
    8
    Вес репутации
    54
    Огромное спасибо за помощь и консультации



    На вашем сайте прочитал, что лучше всего ставить связку Антивира и файервола

    Подскажите как сделать чтобы Каспер работал с Аутпостом?

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от BlackZorro Посмотреть сообщение
    Подскажите как сделать чтобы Каспер работал с Аутпостом?
    rtfm одного и второго или обратитесь в соотв. отделы технической поддержки или форумы.

  14. #13
    Junior Member Репутация
    Регистрация
    10.08.2009
    Сообщений
    8
    Вес репутации
    54
    Что значит rtfm ?

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от BlackZorro Посмотреть сообщение
    Что значит rtfm ?
    http://ru.wikipedia.org/wiki/RTFM

  16. #15
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) BlackZorro, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. вирус iexplore.exe (заявка №43106)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 19.12.2010, 00:00
    2. Ответов: 8
      Последнее сообщение: 15.09.2010, 18:42
    3. iexplore.exe вирус или нет
      От serrrega в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 17.07.2009, 18:33
    4. Вирус - iexplore.exe
      От ledzeppelin в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 07.06.2008, 15:14
    5. Вирус IEXPLORE.EXE Отцутствие setupapi.dll
      От RRRomkaa в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 23.03.2008, 14:19

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00531 seconds with 20 queries