Вложений: 5
Заражён Explorer.exe. Замена на новый не спасает.
Добрый день!!
Начну по порядку.
Несколько дней на компе не работал Касперский. Потом снова был запущен.
При запуске Оперы (даже без вкладок) она стала выдавать ошибку, предлагать отправить отчёт, и закрываться. Грешил на Оперу, так как ИЕ работал (хотя и как-то с тормозами и подвисаниями). Снёс Оперу, почистил реестр и все что только можно. При установке новой Оперы - та же ошибка и зависание. В самом начале процесса установки.
Понял, что дело неладно. После перезагрузки компа (сеть ещё не подключилась к интернету) установка нормально запустилась, Опера установилась, открылась. При подключении сети - зависание. Проверил несколько раз - без сети всё работает, с сетью зависает. При этом ИЕ работает всегда. (чем-то вирю именно Опера непонравилась)
В процессе перезагрузок компа при его выключении стала выскакивать ошибка:
[ATTACH=CONFIG]366187[/ATTACH]
Следующее, что заметил при включении компа, и ТОЛЬКО после подключения к интернету - уведомление от Касперского:
[ATTACH=CONFIG]366188[/ATTACH]
Так и не понял, это попытка скачать что-то с сайта, или же попытка что-то туда отправить. Касперский лишь уведомляет о попытке, и запрещает её. При этом ни сканирование отдельных файлов, ни полная проверка по максимуму ничего не дали. Тоже самое и с клиентом Dr.Web.
С аналогичной проблемой уже сталкивался несколько лет назад. Скачал новый Explorer.exe, убил процесс, удалил старый файл в C:\Windows, заменил новым из архива. Включил Оперу, подключил сеть - всё работает, ничего не зависает. Довольный лёг спать (в 4 утра).
На следующий день включил комп - всё тоже самое. Проделывал процедуру несколько раз, удалял все файлы на компе с именами Explorer (в частности по адресу C:\Windows\Prefetch нашёл файлы с именами IEXPLORE.EXE-908C99F8.pf , EXPLORER.EXE-A80E4F97.pf , мне они показались странными, предположил, что "ноги растут оттуда", но после удаления они каждый раз появляются снова и снова. Ещё смутило, что у папки Prefetch в свойствах безопасности только Администратор, и сколько я не добавлял "Система" она всё равно исчезает. Но может это и не имеет значения.)
В данный момент уже просто не знаю, что можно ещё предпринять. Понимаю, что где-то сидит зараза, которая при перезагрузке постоянно подменяет/заражает мой Explorer.exe, но вот как её найти не имею понятия. Переустановка системы как решение проблемы не рассматривается.
Надеюсь на Вашу помощь!! Спасибо!!
[ATTACH]366190[/ATTACH]
[ATTACH]366191[/ATTACH]
[ATTACH]366192[/ATTACH]