Перейти к содержанию

Несколько процессов iexplore.exe


Рекомендуемые сообщения

Здравствуйте, вчера отправлял логи на Virusinfo, сказали, что логи чисты. Сегодня в поисках решения своей проблемы набрел на Ваш сайт, где была решена аналогичная проблема, которая заключается в следующем: спустя некотрое время после загрузки Windows IE перестает загружаться (без ошибок). Открыв, диспетчер задач, вижу три, а то и четыре процесса iexplorer.exe. Убиваю их и получаю возможность загрузить браузер, но спусят время ситуация повторяется. Смотрел процессы через ProcessExplorer, эти размножающиеся процессы он помечает красным, а в current directory прописан путь папки антивируса C:\Program Files\DrWeb\. Антивирусом проверял и своим и Virus removal tool - ничего.

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Сделал как написано в инструкции, хотя про этот сервис впервые слышу, в Program Files папку с таким именем тоже не обнаружил, но самое-то печальное - процессы продолжают существовать и кушать память.

Ссылка на комментарий
Поделиться на другие сайты

Скачайте ComboFix здесь, здесь, и сохраните на рабочий стол.

 

1.Внимание!Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

Ссылка на комментарий
Поделиться на другие сайты

Скажите пожалуйста, может я зря беспокоюсь, но ситуация следующая: от беспомощности пошел на крайние меры и переустановил систему, сейчас IE работает, правда времени прошло всего часа два, но процессы iexplorer.exe, запущенные от имени системы работают и поглощают около 25 000 КБ. Что посоветуете?

Ссылка на комментарий
Поделиться на другие сайты

Скажите пожалуйста, может я зря беспокоюсь, но ситуация следующая: от беспомощности пошел на крайние меры и переустановил систему, сейчас IE работает, правда времени прошло всего часа два, но процессы iexplorer.exe, запущенные от имени системы работают и поглощают около 25 000 КБ. Что посоветуете?

Вообще-то я никогда не видел процессов Internet Explorer, запущенных от имени системы. Кроме того процесс Internet Explorer называется iexplore.exe (без "r" на конце). Так что ловите вирусню. Скачайте Dr-Web CureIT или другой альтернативный антивирус (например, LiveCD есть у F-Secure) раз Касперский отказывается ловить зловреда.

Ссылка на комментарий
Поделиться на другие сайты

Вообще-то я никогда не видел процессов Internet Explorer, запущенных от имени системы. Кроме того процесс Internet Explorer называется iexplore.exe (без "r" на конце). Так что ловите вирусню. Скачайте Dr-Web CureIT или другой альтернативный антивирус (например, LiveCD есть у F-Secure) раз Касперский отказывается ловить зловреда.

А у него по-моему не каспер, а Dr.Web..........

Да и в названии темы - iexplore.exe, т.ч. - наверное просто описка....

Изменено пользователем vit9696
Ссылка на комментарий
Поделиться на другие сайты

А у него по-моему не каспер, а Dr.Web..........

Да и в названии темы - iexplore.exe, т.ч. - наверное просто описка....

Значит в моем ответе меняем лечилку с DrWeb Live CD на Kaspersky Rescue CD :)

И все равно iexplore.exe, запущенный от Local System, как-то сомнительно.

Ссылка на комментарий
Поделиться на другие сайты

Запаковать с паролем virus

c:\windows\system32\ctfmon.exe
c:\windows\system32\user32.dll

 

Архив отправьте на newvirus<at>kaspersky.com (at=@) с указанием пароля: virus в теле письма

 

Если уже скачали, то запустите и подмените вышеуказанные файлы на файлы из этих папок:

c:\windows\SoftwareDistribution\Download\e6ee13bab691afad01f3e7fa891e3f3d\ctfmon.exe
c:\windows\SoftwareDistribution\Download\e6ee13bab691afad01f3e7fa891e3f3d\user32.dll

Ссылка на комментарий
Поделиться на другие сайты

Запаковать с паролем virus

c:\windows\system32\ctfmon.exe
c:\windows\system32\user32.dll

 

Архив отправьте на newvirus<at>kaspersky.com (at=@) с указанием пароля: virus в теле письма

 

Если уже скачали, то запустите и подмените вышеуказанные файлы на файлы из этих папок:

c:\windows\SoftwareDistribution\Download\e6ee13bab691afad01f3e7fa891e3f3d\ctfmon.exe
c:\windows\SoftwareDistribution\Download\e6ee13bab691afad01f3e7fa891e3f3d\user32.dll

Я немного не понял по поводу первого, мне нужно скачать указанные в коде файлы и отправить?

А по поводу второго не понял вообще, пожалуйста разъясните, что я должен сделать.

Ссылка на комментарий
Поделиться на другие сайты

Я немного не понял по поводу первого, мне нужно скачать указанные в коде файлы и отправить?

А по поводу второго не понял вообще, пожалуйста разъясните, что я должен сделать.

Нет, скопировать и запаковать в архив!

Ссылка на комментарий
Поделиться на другие сайты

Я немного не понял по поводу первого, мне нужно скачать указанные в коде файлы и отправить?

А по поводу второго не понял вообще, пожалуйста разъясните, что я должен сделать.

По поводу первого: вам нужно заархивировать 2 файла по тем путям что вам дали в архив с паролем virus и отправить на newvirus@kaspersky.com

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Garguha
      Автор Garguha
      Заметил что в простое происходит сильный нагрев и съедается около 20% процессора. После поисков проблем обнаружил 2 dwm.exe процесса один из которых и берёт на себя нагрузку. После прочтения нескольких статей форума не смог лично разобраться в решении проблемы.
      CollectionLog-2025.07.18-20.40.zip
    • Nelidoff
      Автор Nelidoff
      На днях обнаружил что процессор нагревается в простое. При открытии диспетчера задач процессор остывает. Проверил ПК разными антивирусными программами, проблема сохраняется. Один антивирус начал все время показывать сообщение о блокировании исходящего трафика от файла C:\Windows\system32\dmw.exe .Через ProcessKiller увидел два процесса dmw.exe. При закрытии одного из них, того что с подробным адресом C:\Windows\system32\dmw.exe процессор остывает. Обновил windows но это ничего не дало. 
      CollectionLog-2025.07.15-16.59.zip
    • KL FC Bot
      Автор KL FC Bot
      Исследователи обнаружили три уязвимости в популярной платформе для контент-менеджмента Sitecore Experience Platform:
      CVE-2025-34509 заключается в наличии жестко заданного в коде пароля (причем состоящего из одной буквы), позволяющего атакующему удаленно аутентифицироваться в служебной учетной записи; CVE-2025-34510 — уязвимость типа Zip Slip, позволяющая аутентифицированному пользователю загрузить ZIP-архив и распаковать его в корневую папку сайта; CVE-2025-34511 также позволяет загрузить на сайт посторонний файл, но на этот раз вообще произвольный. Используя первую уязвимость совместно с любой из остальных двух, атакующий может удаленно добиться выполнения произвольного кода (RCE) на сервере под управлением Sitecore Experience Platform.
      На данный момент нет свидетельств об использовании этих уязвимостей в реальных атаках, однако опубликованный экспертами из watchTowr Labs анализ содержит достаточно подробностей для создания эксплойта, так что злоумышленники могут взять их на вооружение в любой момент.
       
      View the full article
    • Suga
      Автор Suga
      Решил проверить компьютер на вирусы тк какой-то процесс после запуска игр нагружал видеокарту в 100-90%. В диспетчере задач нагружал "хост окна консоли", теперь пропадает после запуска диспетчера. Как удалить "NET:MALWARE.URL"?

    • Sergant1983
      Автор Sergant1983
      Добрый день.Стал замечать падение производительности ПК в играх. В программе Advanced SystemCare в мониторе производительности увидел процесс Телефон Microsoft Windows сильно грузящий оперативку и процессор.В диспетчере задач этого процесса нет,и при открытии диспетчера задач,заметил,что этот процесс может исчезнуть,но потом все равно выскакивает.При закрытии этото процесса вылетает Синий экран!
      CollectionLog-2025.06.16-00.50.zip
×
×
  • Создать...