Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Проблема IEXPLORE.EXE

Ответить
Настройки темы
Проблема IEXPLORE.EXE

Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt log.txt
(83.3 Kb, 10 просмотров)
Тип файла: txt info.txt
(8.2 Kb, 8 просмотров)
Столкнулся с такой роблемой:
Каждые 30 минут загружаються процесы IEXPLORE.EXE
Причину проблемы незнаю
Приходиться убивать все процевы вручную потому что с ними загрузка ЦП 98-100%
Скрин проблемы

Выложил логи как было сказано в гайде

Отправлено: 16:33, 31-10-2011

 

Аватара для Techno88

Старожил


Сообщения: 251
Благодарности: 60

Профиль | Отправить PM | Цитировать


Смотрю логи, скоро отвечу.

Отправлено: 16:50, 31-10-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Techno88

Старожил


Сообщения: 251
Благодарности: 60

Профиль | Отправить PM | Цитировать


Выполните в АВЗ:
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ClearQuarantine;
 TerminateProcessByName('c:\docume~1\admin\applic~1\umxsys32.exe');
 TerminateProcessByName('c:\windows\jodriv~1.exe');
 TerminateProcessByName('c:\documents and settings\admin\application data\e8.tmp');
 TerminateProcessByName('c:\documents and settings\admin\application data\e7.tmp');
 TerminateProcessByName('c:\docume~1\admin\locals~1\temp\3582-490\dadvmg~1.exe');
 TerminateProcessByName('c:\docume~1\admin\applic~1\addoon32.exe');
 QuarantineFile('C:\WINDOWS\svchost.com','');
 QuarantineFile('C:\Documents and Settings\Admin\DoctorWeb\Quarantine\svchost0.com','');
 QuarantineFile('C:\Documents and Settings\Admin\DoctorWeb\Quarantine\svchost.com','');
 QuarantineFile('C:\WINDOWS\system32\c9mgr.exe','');
 QuarantineFile('C:\WINDOWS\jodrive32.exe','');
 QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\syitm.exe','');
 QuarantineFile('C:\Documents and Settings\Admin\Мои документы\SkyMonk.exe','');
 QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\igfxtray.exe','');
 QuarantineFile('C:\Documents and Settings\Admin\Application Data\umxsys32.exe','');
 QuarantineFile('C:\Documents and Settings\Admin\Application Data\dadvmgr32.exe','');
 QuarantineFile('C:\Documents and Settings\Admin\Application Data\addoon32.exe','');
 QuarantineFile('C:\Documents and Settings\Admin\Application Data\Fhqeqj.exe','');
 QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\3582-490\PRAETO~1.EXE','');
 QuarantineFile('c:\docume~1\admin\applic~1\umxsys32.exe','');
 QuarantineFile('c:\windows\jodriv~1.exe','');
 QuarantineFile('c:\documents and settings\admin\application data\e8.tmp','');
 QuarantineFile('c:\documents and settings\admin\application data\e7.tmp','');
 QuarantineFile('c:\docume~1\admin\locals~1\temp\3582-490\dadvmg~1.exe','');
 QuarantineFile('c:\docume~1\admin\applic~1\addoon32.exe','');
 QuarantineFile('C:\WINDOWS\csfvo.exe','');
 QuarantineFile('C:\WINDOWS\ukcns.exe','');
 QuarantineFile('C:\WINDOWS\dosno.exe','');
 DeleteFile('c:\docume~1\admin\applic~1\addoon32.exe');
 DeleteFile('c:\docume~1\admin\locals~1\temp\3582-490\dadvmg~1.exe');
 DeleteFile('c:\documents and settings\admin\application data\e7.tmp');
 DeleteFile('c:\documents and settings\admin\application data\e8.tmp');
 DeleteFile('c:\windows\jodriv~1.exe');
 DeleteFile('c:\docume~1\admin\applic~1\umxsys32.exe');
 DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\3582-490\PRAETO~1.EXE');
 DeleteFile('C:\Documents and Settings\Admin\Application Data\Fhqeqj.exe');
 DeleteFile('C:\Documents and Settings\Admin\Application Data\addoon32.exe');
 DeleteFile('C:\Documents and Settings\Admin\Application Data\dadvmgr32.exe');
 DeleteFile('C:\Documents and Settings\Admin\Application Data\umxsys32.exe');
 DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\igfxtray.exe');
 DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\syitm.exe');
 DeleteFile('C:\WINDOWS\jodrive32.exe');
 DeleteFile('C:\WINDOWS\system32\c9mgr.exe');
 DeleteFile('C:\Documents and Settings\Admin\DoctorWeb\Quarantine\svchost.com');
 DeleteFile('C:\Documents and Settings\Admin\DoctorWeb\Quarantine\svchost0.com');
 DeleteFile('C:\WINDOWS\svchost.com');
 DeleteFile('C:\WINDOWS\csfvo.exe');
 DeleteFile('C:\WINDOWS\ukcns.exe');
 DeleteFile('C:\WINDOWS\dosno.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Praetorian');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Fhqeqj');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','adonpdf');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','dadv');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','umx0');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Tnaww');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Config Setup');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Config Setup');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','c9mgr');
 RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Winlogon', 'Taskman');
 DeleteFileMask('C:\Documents and Settings\Admin\Application Data','*.tmp',false);
 DeleteFileMask('C:\WINDOWS','*.tmp',false);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится

После перезагрузки:
- Выполните в АВЗ:
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Файл quarantine.zip из папки AVZ загрузите через форму. Укажите ссылку на тему и ник на форуме.

Это Ваше? C:\Documents and Settings\Admin\Мои документы\SkyMonk.exe

Восстановите ассоциацию EXE файлов (скачайте и запустите)

Повторите логи.

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Полное сканирование", нажмите "Сканирование", после сканирования - Ok - "Показать результаты" - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

Отправлено: 17:17, 31-10-2011 | #3


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


как лечить файловый вирус

ваш вариант LiveCD

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:39, 31-10-2011 | #4


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


После АВЗ немогу открыть не один файл .ехе
подскажите что делать)

Отправлено: 17:44, 31-10-2011 | #5


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


я же объяснила вам-у вас файловое заражение.. лечимся с LiveCD, потом делаем логи

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 17:46, 31-10-2011 | #6


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Я б срадостью это все зделал но не могу.
т.к. открыть авторизатор интернета не получаеться из-ха авз которое мне сказал зделать техно88

Отправлено: 17:49, 31-10-2011 | #7


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


ок, пишу еще раз...

Скачайте на заведомо рабочем (здоровом) компьютере один из предоставленых загрузочных дисков
Dr.Web LiveCD,
Лаборатории Касперского,
запишите образ на CD-диск, загрузитесь с него и проверьте компьютер из-под выбраного LiveCD. Если по каким-то причинам(маленькая скорость или лимитный интернет) у вас не будет возможности скачать загрузочные образы, можно скачать CureIT или Kaspersky Virus Removal Tool, также на здоровом компьютере и запишите на флешку, после записи, установите флешку в защиту от перезаписи и проверьте компьютер утилитами.

После этого скачайте снова АВЗ и приготовьте логи.

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:54, 31-10-2011 | #8


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Окей, скачаю у друга позж напишу логи авз

Отправлено: 18:13, 31-10-2011 | #9


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt Логи.txt
(6.8 Kb, 15 просмотров)

Вот логи

Отправлено: 21:53, 31-10-2011 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Проблема IEXPLORE.EXE

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Проблема с вирусом дублирует Iexplore.exe dzlo Лечение систем от вредоносных программ 3 23-06-2011 16:08
Загрузка - EXPLORER.EXE IEXPLORE.EXE грузят процесс почти на 100 % Герман123456 Лечение систем от вредоносных программ 40 08-12-2010 21:30
Процесс iexplore.exe Tulsky Лечение систем от вредоносных программ 1 22-02-2010 19:49
Проблема с IEXPLORE.EXE ApxoH Лечение систем от вредоносных программ 0 30-11-2008 00:24
iexplore.exe в процессах kaizer Лечение систем от вредоносных программ 24 06-08-2008 02:00




 
Переход