Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Что такое Iexplore.exe?
 
Что такое Iexplore.exe?
процесс браузера Microsoft Internet Explorer.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
 
Тип вопроса: подозрение на вирус
Рейтинг опасности: не знаю

Помогите разобраться.Пользуюсь IE-8. Недавно заметил,при открытии браузера-  в "Диспетчере" висят два процесса Iexplore.exe,хотя открыто одно окно. У одного в адресе какой-то непонятный код! Убиваешь процесс - через секунду появляется снова! И память жрёт... .Вот скрин с программы "Process Explorer":
[IMG]http://keep4u.ru/imgs/s/2010/03/15/c1/c17e10ea86f34d654befd37b0eeb6d50.jpg[/IMG]
Может IE-8 переустановить? Помогите, плиз!
Изменено: Николай - 16.03.2010 02:30:55
 
Пpoгpaммы, coдepжaщиe функциoнaльнocть вeб-cepвepa. Пo этoй пpичинe включaютcя злoумышлeнникaми в пaкeты деструктивных пpoгpaмм, нaпpимep, для opгaнизaции удaлeннoгo дocтупa к кoмпьютepу-жepтвe, гдe уcтaнoвлeнa этa пpoгpaммa. Вpeдoнocными нe являютcя.



Подробно:



Виpуc-чepвь, pacпpocтpaняющийcя пo ceтям интepнeт пpи пoмoщи интepнeт-пeйджepa MSN Messenger. Нaпиcaн нa Visual Basic и имeeт paзмep oкoлo 160КБ.



IM-Worm.Win32.VB.a выбpacывaeт из ceбя и потом зaпуcкaeт бэкдop Backdoor.Win32.Rbot.fy.

Инcтaлляция



Пocлe зaпуcкa чepвь кoпиpуeт ceбя в кopнeвoй кaтaлoг (кaк пpaвилo, C:\), иcпoльзуя oднo из cлeдующиx имeн:

Drunk_lol.pif

love_me.pif

naked_party.pif

sexy_bedroom.pif

Webcam_004.pif



Тaкжe чepвь coздaeт в cиcтeмнoм кaтaлoгe Windows объект c oдним из cлeдующиx имeн:

%System%\adaware.exe

%System%\VB6.EXE

%System%\lexplore.exe

%System%\Win32.exe



Этoт объект являeтcя бэкдopoм Backdoor.Win32.Rbot.fy.



Потом чepвь peгиcтpиpуeт этoт объект в ключax aвтoзaгpузки cиcтeмнoгo peecтpa:

[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]

[HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices]

[HKCU\Software\Microsoft\OLE]

"lexplore"="lexplore.exe"

Pacпpocтpaнeниe чepeз MSN



Пpи зaпуcкe чepвь пoлучaeт дocтуп к cпиcку кoнтaктoв MSN Messenger и paccылaeт ceбя c вышeпepeчиcлeнными имeнaми пo вceм нaйдeнным aдpecaм.

Дeйcтвиe



Чepвь блoкиpуeт зaпуcк cлeдующиx объектoв:

cmd.exe

taskmgr.exe



Чepвь мoдифициpуeт cиcтeмныe объекты тaким oбpaзoм, чтoбы пepeкpыть пoльзoвaтeлю дocтуп к функциям кoнтeкcтнoгo мeню (пpaвaя кнoпкa мыши).
 
Это что, ответ на мой вопрос?
 
Не используй браузеры на которые даже сам Билли забил. Чем это г лучше тормозиллы файерфокс или оперы?
 
А может прикажешь на линукс перейти?! Посерьёзней-то совета нет?
Изменено: Николай - 23.03.2010 01:43:37
 
Iexplore.exe - это не internet explorer, если он запущен от пользователя "SYSTEM", тогда это червь, вирус или троян и он будет появляться в процессах каждый раз при старте Windows. Наилучший способ заключается в поиске его места нахождения, "Internet Explorer" должен быть не в папке "Windows" или "system32"
 
Уже всё в порядке, всем спасибо!
 
Тип вопроса: сбой в работе программы
Рейтинг опасности: не знаю

Та же проблема. Стоит ИЕ9. Расположение всех процессов (30 - 40 шт., при том что никто их вручную не запускал) в одной и той же папке - папке установки ИЕ. Ни одного из вышеперечисленных файлов и записей в реестре не обнаружено. В столбце "Командная строка" написано: "c:\program files\Internet Explorer\iexplore.exe"ya.ru, "-||-"SCODEF:1892 CREDAT:79783. При этом "...ya.ru" занимают половину всех процессов, а в "...SCODEF:..." код разный. Все процессы можно завершить, но при запуске Виндовс (7) они запускаются сами. Антивирус НОД постоянно обновляется. Сканирование системы вирусов не обнаружило. До этого, когда появилась проблема, стоял ИЕ8. Удалила - проблема пропала. Установила ИЕ9 - всё вернулось.

Николай, расскажите, как избавились?
 
тоже интересно было
 
Цитата
Nigmatulla пишет:
Николай, расскажите, как избавились?
Помогли на форуме:  http://forum.ru-board.com/topic.cgi?forum=62&topic=20225#1
Страницы: 1
Читают тему