Results 1 to 8 of 8

Explorer.exe (Проводник) пытается получить доступ в интернет (заявка № 59606)

  1. #1
    Junior Member Репутация
    Join Date
    Jan 2009
    Location
    Украина, Харьков
    Posts
    5
    Rep Power
    61

    Question Explorer.exe (Проводник) пытается получить доступ в интернет

    Здравствуйте. Недавно столкнулся с такой проблемой: при открытии какого-нибудь нового окна - задержка открытия, секунды 3-5, а потом фаервол (Outpost стоял на тот момент) выдаёт сообщение о том, что explorer.exe (Проводник) пытается получить доступ в интернет (точной формулировки не помню, но смысл такой). Я експлореру доступ в инет закрыл (т.к. нечего ему там делать, на мой взгляд) и стал проверять комп на тему троянов и прочих "радостей"... но не нашёл ничего подозрительного хотя проверял и самим Аутпостом (Секьюрити Сьюит), и Спайботом, и Касперским Ремувал Тулом, и Спайвэр Доктором... А недавно у меня срок ключика на Аутпост истёк и я поставил для ознакомленя КИС 2010... А КИС взял, да и выпустил експлорер.ехе в инет, а потом стал мне окошки показывать, что Проводник пытается защищённые ключи реестра читать... то Интернет Експлорера, то Скайпа, то Тандербёдра... В общем дело тут нечисто Сделал логи, как указано в правилах - посмотрите, пожалуйста, кто у меня тут живёт, а-то я теперь за свои скайпы-аськи переживаю

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация AndreyKa's Avatar
    Join Date
    Jan 2005
    Location
    Россия
    Posts
    13,632
    Rep Power
    1320
    Запустите AVZ. Выполните скрипт через меню Файл:
    Code:
    begin
     QuarantineFile('C:\WINDOWS\system32\shdoclc.dll','');
    end.
    Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку Прислать запрошенный карантин, вверху этой темы.

    Утилитой CureIt проверьте компьютер, если ещё не проверяли.

  4. #3
    Junior Member Репутация
    Join Date
    Jan 2009
    Location
    Украина, Харьков
    Posts
    5
    Rep Power
    61
    virus.zip отправил. CureIt нашёл файл PKey.exe в директории windows\system32, в котором он обнаружил Tool.ProductKey.2

    Читая тему http://virusinfo.info/showthread.php?t=59588, вспомнил, что что когда проводник просил доступ в инет, КИС писал что-то о том, проводник запущен приложением UserInit... Или наоборот, не помню... Что это за UserInit? Это опасно?

    Добавлено через 1 час 43 минуты

    Архив, который я высылал - пришёл? Или повторить отправку? Хотелось-бы сегодня закончить...
    Last edited by Sankan; 11-08-2009 at 04:46 PM. Reason: Добавлено

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация AndreyKa's Avatar
    Join Date
    Jan 2005
    Location
    Россия
    Posts
    13,632
    Rep Power
    1320
    Quote Originally Posted by Sankan View Post
    писал что-то о том, проводник запущен приложением UserInit... Или наоборот, не помню... Что это за UserInit? Это опасно?
    Это нормально.
    Карантин пришел. Скорее всего, файл чистый.

  6. #5
    Junior Member Репутация
    Join Date
    Jan 2009
    Location
    Украина, Харьков
    Posts
    5
    Rep Power
    61
    А в каких случаях Експлорер.ехе может лезть в инет? Вроде он для этого не предназначен... Или, всё-таки, может?...

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация AndreyKa's Avatar
    Join Date
    Jan 2005
    Location
    Россия
    Posts
    13,632
    Rep Power
    1320
    Обычно не должен, но может, через Веб-клиент, например.
    Выполните в AVZ скрипт из файла ScanVuln.txt и приложите к этой теме файл c:\avz_log.txt

  8. #7
    Junior Member Репутация
    Join Date
    Jan 2009
    Location
    Украина, Харьков
    Posts
    5
    Rep Power
    61
    Приложить в посте или через ссылку загрузки карантина?
    Пожалуй, так приложу пока...
    Attached Files Attached Files

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Dec 2008
    Posts
    48,233
    Rep Power
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Sankan, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Similar Threads

    1. Replies: 11
      Last Post: 03-30-2012, 03:46 AM
    2. Replies: 3
      Last Post: 10-20-2010, 11:42 AM
    3. Replies: 1
      Last Post: 04-11-2010, 09:58 AM
    4. Replies: 9
      Last Post: 02-07-2009, 09:06 PM

    Tags for this Thread

    Collapse/Expand Posting Permissions

    • You may not post new threads
    • You may not post replies
    • You may not post attachments
    • You may not edit your posts
    •  
    Page generated in 0.00878 seconds with 19 queries