Výsledky 1 až 5 z 5

Téma: Problém s IEXPLORE.EXE (vir/adware)

  1. #1
    Senior Member Avatar uživatele Peca-on-line
    Založen
    24.01.2004
    Bydliště
    Trutnov
    Věk
    38
    Příspěvky
    2 612
    Vliv
    312

    Unhappy Problém s IEXPLORE.EXE (vir/adware)

    Před časem mi do compu nalezli nějaký svinstva který sem zlikvidoval, ale něco mi to zbylo a už sem bezradnej. Na pozadí běží IEXPLORE.EXE a nejde zlikvidovat, když ho killnu objeví se okamžitě znova. Když si o něm dá info tak to vypíše:
    Path:
    c:\Program Files\Internet Explorer\IEXPLORE.EXE
    Current directory:
    C:\WINDOWS\system32\
    Parent:
    winlogon.exe
    User:
    NT AUTHORITY\SYSTEM

    Antivir, spybota, Adware, HijackThis, sem měl puštěný a nic, zkoušel sem ten soubor i ručně smazat, ale nenechá mě to udělat ani v nouzovým režimu. Samozřejmě sem prošel všechny po spuštění a podobně, ale nikde není. Už sem smazal tolik souborů a klíčů z registru že se divim že wokna ještě jedou, ale ta mrcha se pořád drží. Co s tím
    Děkovat mi kromě karmy můžete také v BTC: 1JVRVYsWRYFb9AajzoHRVnmqjgpBjYmykr

  2. #2
    Moderátor mince Avatar uživatele peta303
    Založen
    21.09.2003
    Bydliště
    PHA 4
    Věk
    42
    Příspěvky
    2 416
    Vliv
    307

    Standardní Re: Problém s IEXPLORE.EXE (vir/adware)

    V první řadě po dobu úprav odpojit od přístupu ven. V nouzovém režimu projít běžící služby (správa PC, služby) a jejich parametry - zakázat vše, co tam nepatří, vyhodit obnovu systému, automatické aktualizace a podobné. Přestat používat MSIE.

    Pak bych se mimo obvyklých klíčů (run/runservices/runonce...) zaměřil ještě na HKLM (a HKCU) \ SW \ MS \ Windows NT \ Current Version \ Winlogon \ Userinint - zkontrolovat vše, co je za čárkou...

    Těch dalších možností je ještě milion a práce s ím bude ako na kostele.

    Nejlepší by nejspíš bylo komplet všechno odmazat, shodit a přeinstalovat, než se s tím babrat a hledat, kde je to ještě zažrané (několikeré dolování různých Sasserů z jedné kanceláře komplet běžící na W2K a u známého likvidace asi 40 různých dialerů, virů, trojanů a k tomu ještě hromady spywaru už stačilo - když je toho méně, má to smysl, pokud je tam toho hodně a je to hodně zažrané, je časová ztráta z čištění systému daleko větší než z reinstalace).
    Naposledy upravil peta303; 26.03.2006 v 15:18.
    NB DELL E5480 (i5 7440HQ, 16 GB DDR4 Micron, 1 TB Micron M.2)
    PC Athlon X2 4600+, AC Alpine 64, ASUS M2A-VM, 4 GB DDR2 Transcend, HD2400 PRO, SB Live!, 3,5" TEAC, NEC ND-3520A, NEC AD-7203A, Transcend SSD 370 / 120, WD RED 2 TB, Fortron 400 PNF, EC ML-5410A, Chicony 2961, Genius NSO+, TESLA AZS 223 + TESLA ARS 1014, TESLA NC 470, TESLA SM 260, TESLA SM 261, TESLA B-101, HP 5820, 2x DELL 2009Wfp
    PC2 DELL Optiplex 3050 (i5 7500, 16 GB DDR4 Micron, HD5450, 500 GB Micron M.2, 2 TB 2,5" Seagate, DELL 2009Wt
    photo Nikon D90, Nikkor 18-70, Nikkor 24-120, Sigma 70-300, SB800

  3. #3
    Senior Member Avatar uživatele Peca-on-line
    Založen
    24.01.2004
    Bydliště
    Trutnov
    Věk
    38
    Příspěvky
    2 612
    Vliv
    312

    Standardní Re: Problém s IEXPLORE.EXE (vir/adware)

    Děkuju, ale bohužel nezabralo
    Citace Původně odeslal peta303
    V první řadě po dobu úprav odpojit od přístupu ven. V nouzovém režimu projít běžící služby (správa PC, služby) a jejich parametry - zakázat vše, co tam nepatří, vyhodit obnovu systému, automatické aktualizace a podobné. Přestat používat MSIE.
    ...to je samozřejmost, IE nepoužívám.
    Citace Původně odeslal peta303
    Pak bych se mimo obvyklých klíčů (run/runservices/runonce...) zaměřil ještě na HKLM (a HKCU) \ SW \ MS \ Windows NT \ Current Version \ Winlogon \ Userinint - zkontrolovat vše, co je za čárkou...
    ...je čistej, za čárkou nic není.
    Děkovat mi kromě karmy můžete také v BTC: 1JVRVYsWRYFb9AajzoHRVnmqjgpBjYmykr

  4. #4
    Moderátor mince Avatar uživatele peta303
    Založen
    21.09.2003
    Bydliště
    PHA 4
    Věk
    42
    Příspěvky
    2 416
    Vliv
    307

    Standardní Re: Problém s IEXPLORE.EXE (vir/adware)

    Pak ještě lze v registrech zakazovat i služby, které není přímo vidět. Konkrétně HKLM\System\Current Control Set\Services... Zde ale měnit jen v případě, že víš přesně, co to udělá.

    Možností je moc, otázkou je, zda to má v tuto chvílu ještě smysl snažit se vyřešit "po dobrém" (časová náročnost).
    NB DELL E5480 (i5 7440HQ, 16 GB DDR4 Micron, 1 TB Micron M.2)
    PC Athlon X2 4600+, AC Alpine 64, ASUS M2A-VM, 4 GB DDR2 Transcend, HD2400 PRO, SB Live!, 3,5" TEAC, NEC ND-3520A, NEC AD-7203A, Transcend SSD 370 / 120, WD RED 2 TB, Fortron 400 PNF, EC ML-5410A, Chicony 2961, Genius NSO+, TESLA AZS 223 + TESLA ARS 1014, TESLA NC 470, TESLA SM 260, TESLA SM 261, TESLA B-101, HP 5820, 2x DELL 2009Wfp
    PC2 DELL Optiplex 3050 (i5 7500, 16 GB DDR4 Micron, HD5450, 500 GB Micron M.2, 2 TB 2,5" Seagate, DELL 2009Wt
    photo Nikon D90, Nikkor 18-70, Nikkor 24-120, Sigma 70-300, SB800

  5. #5
    Senior Member Avatar uživatele Peca-on-line
    Založen
    24.01.2004
    Bydliště
    Trutnov
    Věk
    38
    Příspěvky
    2 612
    Vliv
    312

    Thumbs up Re: Problém s IEXPLORE.EXE (vir/adware)

    Nakonec sem se reinstalu nevyhnul, vypadla elektrika a po zapnutí registr v háji, to už se mi řešit nechtělo. Každopádně děkuju za snahu, alespoň sem o něco chytřejší .
    Děkovat mi kromě karmy můžete také v BTC: 1JVRVYsWRYFb9AajzoHRVnmqjgpBjYmykr

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Podobná témata

  1. Problem s PC - Samovolne vypinanie
    Založil B7u3A v sekci fóra Ostatní hardware
    Odpovědí: 15
    Poslední příspěvek: 04.11.2005, 21:00
  2. Problém s odesíláním dokumentů u e-mailů
    Založil P.D. v sekci fóra Programy a problémy s nimi
    Odpovědí: 6
    Poslední příspěvek: 30.10.2005, 07:24
  3. Dalsi problem s Audigy a Genius HT
    Založil astra4 v sekci fóra Zvuk
    Odpovědí: 6
    Poslední příspěvek: 13.06.2003, 07:56
  4. Dost divnej problem s B4 80GB
    Založil jencek v sekci fóra Pevné disky a řadiče
    Odpovědí: 5
    Poslední příspěvek: 03.02.2003, 18:42

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •