Перейти к содержанию

iexplore.exe, заражение, полная загрузка системы


Рекомендуемые сообщения

Здравствуйте уважаемые специалисты. Прошу помощи в следующей проблеме: при запуске браузера IE 6 процесс iexplore.exe начинает грузить процессор на 100%, также периодически выскакивают окна с сообщением: "Приложение Internet Explorer выполнило недопутимую операцию и будет закрыто....." - в таком духе с предложением отправить или не отправить отчет. Система WinXp Sp2, текущий антивирус NOD 32 ничего не находит, как и ряд spyware программ. Тема я так понял не новая, но подход везде индивидуален в зависимости от логов - прошу помощи.

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

1. Пофиксить в HijackThis следующие строчки

R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: Shell=Explorer.exe

Поищите файл DevDetect.exe через AVZ (Файл-Сервис-Поиск файлов на диске-Имя файла(вставляем DevDetect.exe), галочку диск C и ПУСК). Напишите полный путь к файлу.

2. Скачайте Gmer, запустите программу. После автоматической экспресс-проверки, отметьте галочкой системный диск и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. Если не будет запускаться, попробуйте переименовать gmer.exe, например, в game.exe.

Повторите логи

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Проблем больше нет. Огромное СПАСИБО! Жаль только, что причин не знаю. Но теперь буду читать ваш форум и просвещаться:)

 

Alex56, респект и уважуха, ну и плюсы однозначно!

Изменено пользователем Starscream
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • yare4kaa
      От yare4kaa
      Здравствуйте, был в рейсе и не чистил пк от вирусов, заразился много фигней, нужна помощь специалистов.
      Логи ниже CollectionLog-2024.11.25-18.32.zip
    • para87
      От para87
      Я заметил что  включаешь комп играешь работаешь  ну и т.д и после там часа или 2 не помню точно не могу открыть Kaspersky Plus нажимаю на иконку где часы и не чего не происходит тоже самое и на ярлык тоже не хочет открываться.  Помогает перезагрузка пк сразу открывается работает нормально. Я удалил Каспера утилитой  kavremover и заново поставил обновил провел полную проверку не чего не нашёл.  Пока все хорошо.  Просканировал еще FRST64 вот лог. Посмотрите может я зря беспокоюсь и это все ерунда.
      CollectionLog-2025.02.21-16.59.zip Addition.txt FRST.txt
    • vlanzzy
      От vlanzzy
      CollectionLog-2024.12.19-19.35.zip
      Произошло заражение вирусом, выполнял проверку через KVRT и смог удалить вирусы, но теперь запускается task.vbs
       
    • Kedri
      От Kedri
      Добрый день.
       
      Kaspersky обнаружил HEUR:Trojan.Win64.Reflo.pef и MEM:Trojan.Win32.SEPEH.gen в ходе сканирования. При попытке излечить вылетает синий экран смерти, при попытке произвести полное или выборочное сканирование - резкое торможение, а затем почернение рабочего стола (пропадают панель управления, все значки и обои).
      CollectionLog-2025.01.21-12.48.zip
    • KeshaKost
      От KeshaKost
      Добрый день. На работе поставили задачу "Осуществить настройку правил системы мониторинга событий информационной безопасности путем внесения в правила корреляции событий следующих индикаторов компрометации (sha256, sha1, md5)" и дальше список хешей. Подскажите пожалуйста, как реализовать данную задачу, да этого никогда с таким не сталкивался.
×
×
  • Создать...