![]() |
|
| Правила Форума редакция от 22.06.2020 |
|
|||||||
|
|
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже. |
|
![]() |
|
|
Опции темы | Опции просмотра |
Language
|
|
|
#1
|
|
Неактивный пользователь
Пол:
Регистрация: 05.05.2006
Сообщений: 26
Репутация: 1
|
Просьба к модераторам – ели тема в неправильном месте – перенесите, пожалуйста.
Вот такая у меня проблема, которая началась сравнительно недавно. Касперский дает сообщение, что файл explorer.exe изменился. Когда я работаю в Интернете то периодически Касперский дает сообщение, что блокировано подозрительное действие explorer.exe “Hidden data sending”. Вообщем этот explorer.exe постоянно пытается что-то посылать в Интернет. В логах я посмотрел даже адреса, на которые он пытается посылать информацию. При попытке зайти на эти адреса было сообщение, что в доступе отказано. Какого рода информацию посылает – небольшой набор букв и цифр, среди которых я заметил название разделов, например с этого форума, куда я заходил. Я пытался уже сканировать компьютер всем – Касперский, Доктор Веб, НОД, утилита АВЗ, всякими разными анишпионными программами, в безопасном режиме – никто ничего не обнаруживает. Может это подарок от самого дяди Била? Некоторое время этот explorer.exe еще и вылетал, вешая компьютер. Но сейчас как-будто все нормально. Жду советов. Заранее спасибо. |
|
|
|
| Реклама: | Магазин бытовой техники: wnei72sb - переходи на сайт ТАЙМТВ! | red magic официальный сайт | подбор частотного данфосс преобразователя для двигателя | Магазин бытовой техники: стиральные машины - переходи на сайт ТАЙМТВ! | Подвеска Буква О из красного золота с фианитами |
|
|
#2
|
|
Вычисти все тулбары адвари и прочую погань. Советую посмотреть через codestuff starter что в атозагрузке (разделы ран и ранванс) - все подозрительное прибить. В первую очередь то, что в свойствах имеет пустые строчки о производителе и версии. Если после перезагрузки удаленные элеметы снова появились - лечиться от гадости. Можно руками
__________________
Hackintosh: P5Q-Pro, E8500, 4GB DDRII-1033, Nvidia 9800GX2, ICH10 AHCI, MARVELL 88SE6121 RAID0, OSX 10.6.4 Ret.+Chameleon2RC3. |
|
|
|
|
| Сказали спасибо: |
|
|
#3
|
|
Неактивный пользователь
Пол:
Регистрация: 05.05.2006
Сообщений: 26
Репутация: 1
|
спасибо за ответ
каким образом вычистить тулбары адвари и прочую погань? |
|
|
|
|
|
#4
|
|||||||||||||||||||||||
Ad-Aware, Browser Hijack Retaliator и им подобные. Еще стоит провести проверку на целостность системных файлов - sfc /SCANNOW. Отослать подозрительный .exe на http://www.virustotal.com - там проверяют парой десятков антивирусов. IP'шник, на который отсылает данные, стоит проверить по WhoIs - чей, откуда... Еще - а после чего это все возникло? |
||||||||||||||||||||||||
|
|
|
|
|
#5
|
|
Неактивный пользователь
Пол:
Регистрация: 05.05.2006
Сообщений: 26
Репутация: 1
|
Спасибо всем! Первый раз заметил это после обновления Винды. У меня стоит лецензионка и я обновлял с сайта майкрософт. Поставил себе Лавасофтовскую программу - как будто ничего особенного не нашла. Сейчас проверяю Спайваре Доктор. Обнаружила побольше чем лавасофтовская но тоже ничего критического. Будем сражаться дальше... Не знаю что лучше оставить в дальнейшем как анишпионную программу чтобы работала в связке с Каспером - Лавасофт или Спайваре? Кто что может сказать?
|
|
|
|
|
|
#6
|
||||||||||||||||||||||||||||||||||||||||||||||
Ну тогда не исключено, что это самодеятельность Мелкомягких. Будем посмотреть. Alexa в Windows когда-то большой скандал подняла...
Тут, в общем-то, вопрос убеждений... Такой вопрос - Windows File Protection включена? Потому как если включена, то попытка правки explorer.exe каким-нибудь левым процессом должна вызвать немедленную реакцию и откат к предыдущей версии, так что ваш случай - это на 99% результат обновления ОС. sfc /SCANNOW измененного explorer.exe не нашел? Virustotal не ругается? |
|||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|
|
#8
|
|
Sniper, а точно оно? Потому как Uman пишет, что отсылаются данные, а не что Касперский опознает explorer.exe как Worm.Win32.huhk.c...
|
|
|
|
|
|
|
#9
|
|
Eugenius_V, а я зна? Оно ли - только автору сабжа известно.
__________________
Favourite by Kuzyenok ![]() Просто я работаю ВоЛшЕб-Ни-КоМ...
![]() |
|
|
|
|
|
|
#10
|
|
Лично у меня эксплорер лез по адресам локалки, причём совершенно без какой либо зависимости!
Просто заблокровал эксплорер и всё! ![]() Хотя тоже интересно что за ерунда! Ссылки выше вообще не по теме! |
|
|
|
|
|
|
#11
|
|
Я совсем новичек, скажите explorer.exe - это что за птица? У меня на компе постоянно выскакивает сообщение от explorer.exe об ошибках и спрашивает разрешение об отладке. Что делать?
|
|
|
|
|
|
|
#12
|
|
Неактивный пользователь
Регистрация: 20.04.2008
Сообщений: 1
Репутация: 1
|
explorer.exe ето файловый проводник системы, если постоянно такие сообщения то скорее всего он заражен, проверяй на целосность и антивирусом..
|
|
|
|
| Сказали спасибо: |
|
|
#13
|
|
Антивирус не нашел проблему. Как проверить на целосность
|
|
|
|
|
|
|
#14
|
|
ViP
![]() Пол:
Регистрация: 22.01.2007
Сообщений: 231
Репутация: 2344
|
|
|
|
|
| Сказали спасибо: |
|
|
#15
|
|
Неактивный пользователь
Пол:
Регистрация: 05.08.2008
Сообщений: 48
Репутация: 47
|
А что делать когда каспирский распознает что это опасное действие , когда нажимаю на доверенную зону , у меня рабочий стол пропадает, и приходится камп перезагружать, что делать?
|
|
|
|
![]() |
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| AOL Explorer - браузер на ядре Internet Explorer | YSF | Браузеры | 1 | 13.03.2010 17:20 |
| PE Explorer | mailord | Варезник | 3 | 06.02.2010 14:58 |
| EXPLORER.EXE на С# | Ivan_32 | .NET | 5 | 03.01.2008 21:22 |
| 3D Explorer | диманыыч | Варезник | 0 | 11.07.2006 10:50 |
|
|