Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Форум .::NoWa.cc::.
Вернуться   Компьютерный форум NoWa.cc > Андеграунд - Софт > Обсуждение программ > Безопасность

Уважаемые пользователи nowa.cc. Мы работаем для вас более 20 лет и сейчас вынуждены просить о финансовой помощи по оплате за сервер.
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: Z021474945171 Webmoney WME: E159284508897 Webmoney WMUSDT: T206853643180
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!

Ответ
 
Опции темы Опции просмотра Language
Старый 20.12.2007, 02:34   #1
Неактивный пользователь
 
Пол:Мужской
Регистрация: 05.05.2006
Сообщений: 26
Репутация: 1
По умолчанию Подозрительная активность explorer.exe

Просьба к модераторам – ели тема в неправильном месте – перенесите, пожалуйста.

Вот такая у меня проблема, которая началась сравнительно недавно.
Касперский дает сообщение, что файл explorer.exe изменился.
Когда я работаю в Интернете то периодически Касперский дает сообщение, что блокировано подозрительное действие explorer.exe “Hidden data sending”. Вообщем этот explorer.exe постоянно пытается что-то посылать в Интернет. В логах я посмотрел даже адреса, на которые он пытается посылать информацию. При попытке зайти на эти адреса было сообщение, что в доступе отказано. Какого рода информацию посылает – небольшой набор букв и цифр, среди которых я заметил название разделов, например с этого форума, куда я заходил. Я пытался уже сканировать компьютер всем – Касперский, Доктор Веб, НОД, утилита АВЗ, всякими разными анишпионными программами, в безопасном режиме – никто ничего не обнаруживает. Может это подарок от самого дяди Била?
Некоторое время этот explorer.exe еще и вылетал, вешая компьютер. Но сейчас как-будто все нормально.

Жду советов.
Заранее спасибо.
Uman вне форума
 
Ответить с цитированием Вверх
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама: Магазин бытовой техники: wnei72sb - переходи на сайт ТАЙМТВ!red magic официальный сайтподбор частотного данфосс преобразователя для двигателяМагазин бытовой техники: стиральные машины - переходи на сайт ТАЙМТВ!Подвеска Буква О из красного золота с фианитами


Старый 20.12.2007, 02:40   #2
Sharer
Старожил
 
Аватар для Sharer
 
Пол:Мужской
Регистрация: 13.04.2007
Адрес: Москва
Сообщений: 1,629
Репутация: 1336
По умолчанию Ответ: Подозрительная активность explorer.exe

Вычисти все тулбары адвари и прочую погань. Советую посмотреть через codestuff starter что в атозагрузке (разделы ран и ранванс) - все подозрительное прибить. В первую очередь то, что в свойствах имеет пустые строчки о производителе и версии. Если после перезагрузки удаленные элеметы снова появились - лечиться от гадости. Можно руками
__________________
Hackintosh: P5Q-Pro, E8500, 4GB DDRII-1033, Nvidia 9800GX2, ICH10 AHCI, MARVELL 88SE6121 RAID0, OSX 10.6.4 Ret.+Chameleon2RC3.
Sharer вне форума
 
Ответить с цитированием Вверх
Старый 20.12.2007, 06:03   #3
Uman
Неактивный пользователь
 
Пол:Мужской
Регистрация: 05.05.2006
Сообщений: 26
Репутация: 1
По умолчанию Ответ: Подозрительная активность explorer.exe

спасибо за ответ
каким образом вычистить тулбары адвари и прочую погань?
Uman вне форума
 
Ответить с цитированием Вверх
Старый 20.12.2007, 14:51   #4
Eugenius_V
Старожил
 
Аватар для Eugenius_V
 
Регистрация: 31.05.2006
Адрес: Столица нашей Родины
Сообщений: 1,930
Репутация: 1244
По умолчанию Ответ: Подозрительная активность explorer.exe

Цитата:
Сообщение от Uman Посмотреть сообщение
каким образом вычистить тулбары адвари и прочую погань?

Ad-Aware, Browser Hijack Retaliator и им подобные.

Еще стоит провести проверку на целостность системных файлов - sfc /SCANNOW.
Отослать подозрительный .exe на http://www.virustotal.com - там проверяют парой десятков антивирусов.

IP'шник, на который отсылает данные, стоит проверить по WhoIs - чей, откуда...

Еще - а после чего это все возникло?
Eugenius_V вне форума
 
Ответить с цитированием Вверх
Старый 20.12.2007, 22:01   #5
Uman
Неактивный пользователь
 
Пол:Мужской
Регистрация: 05.05.2006
Сообщений: 26
Репутация: 1
По умолчанию Ответ: Подозрительная активность explorer.exe

Спасибо всем! Первый раз заметил это после обновления Винды. У меня стоит лецензионка и я обновлял с сайта майкрософт. Поставил себе Лавасофтовскую программу - как будто ничего особенного не нашла. Сейчас проверяю Спайваре Доктор. Обнаружила побольше чем лавасофтовская но тоже ничего критического. Будем сражаться дальше... Не знаю что лучше оставить в дальнейшем как анишпионную программу чтобы работала в связке с Каспером - Лавасофт или Спайваре? Кто что может сказать?
Uman вне форума
 
Ответить с цитированием Вверх
Старый 21.12.2007, 09:17   #6
Eugenius_V
Старожил
 
Аватар для Eugenius_V
 
Регистрация: 31.05.2006
Адрес: Столица нашей Родины
Сообщений: 1,930
Репутация: 1244
По умолчанию Ответ: Подозрительная активность explorer.exe

Цитата:
Сообщение от Uman Посмотреть сообщение
Первый раз заметил это после обновления Винды. У меня стоит лецензионка и я обновлял с сайта майкрософт.

Ну тогда не исключено, что это самодеятельность Мелкомягких. Будем посмотреть. Alexa в Windows когда-то большой скандал подняла...
Цитата:
Сообщение от Uman Посмотреть сообщение
Не знаю что лучше оставить в дальнейшем как анишпионную программу чтобы работала в связке с Каспером - Лавасофт или Спайваре?

Тут, в общем-то, вопрос убеждений...

Такой вопрос - Windows File Protection включена? Потому как если включена, то попытка правки explorer.exe каким-нибудь левым процессом должна вызвать немедленную реакцию и откат к предыдущей версии, так что ваш случай - это на 99% результат обновления ОС.
sfc /SCANNOW измененного explorer.exe не нашел? Virustotal не ругается?
Eugenius_V вне форума
 
Ответить с цитированием Вверх
Старый 21.12.2007, 21:54   #7
Sniper
ViP
 
Аватар для Sniper
 
Пол:Мужской
Регистрация: 29.08.2006
Адрес: везде и нигде
Сообщений: 980
Репутация: 7441
По умолчанию Ответ: Подозрительная активность explorer.exe

Uman,
Вам сюда и сюда.

P.S. А ларчик просто открывался.
__________________
Favourite by Kuzyenok
Просто я работаю ВоЛшЕб-Ни-КоМ...
Sniper вне форума
 
Ответить с цитированием Вверх
Старый 24.12.2007, 10:35   #8
Eugenius_V
Старожил
 
Аватар для Eugenius_V
 
Регистрация: 31.05.2006
Адрес: Столица нашей Родины
Сообщений: 1,930
Репутация: 1244
По умолчанию Ответ: Подозрительная активность explorer.exe

Sniper, а точно оно? Потому как Uman пишет, что отсылаются данные, а не что Касперский опознает explorer.exe как Worm.Win32.huhk.c...
Eugenius_V вне форума
 
Ответить с цитированием Вверх
Старый 24.12.2007, 19:07   #9
Sniper
ViP
 
Аватар для Sniper
 
Пол:Мужской
Регистрация: 29.08.2006
Адрес: везде и нигде
Сообщений: 980
Репутация: 7441
По умолчанию Ответ: Подозрительная активность explorer.exe

Eugenius_V, а я зна? Оно ли - только автору сабжа известно.
__________________
Favourite by Kuzyenok
Просто я работаю ВоЛшЕб-Ни-КоМ...
Sniper вне форума
 
Ответить с цитированием Вверх
Старый 15.02.2008, 22:20   #10
dimetrius
Неактивный пользователь
 
Аватар для dimetrius
 
Пол:Мужской
Регистрация: 26.12.2007
Сообщений: 49
Репутация: 7
По умолчанию Ответ: Подозрительная активность explorer.exe

Лично у меня эксплорер лез по адресам локалки, причём совершенно без какой либо зависимости!

Просто заблокровал эксплорер и всё!

Хотя тоже интересно что за ерунда! Ссылки выше вообще не по теме!
dimetrius вне форума
 
Ответить с цитированием Вверх
Старый 20.04.2008, 23:42   #11
iris777
Неактивный пользователь
 
Аватар для iris777
 
Пол:Женский
Регистрация: 19.04.2008
Адрес: Украина
Сообщений: 6
Репутация: 3
По умолчанию Ответ: Подозрительная активность explorer.exe

Я совсем новичек, скажите explorer.exe - это что за птица? У меня на компе постоянно выскакивает сообщение от explorer.exe об ошибках и спрашивает разрешение об отладке. Что делать?
iris777 вне форума
 
Ответить с цитированием Вверх
Старый 20.04.2008, 23:45   #12
DeBasser
Неактивный пользователь
 
Регистрация: 20.04.2008
Сообщений: 1
Репутация: 1
По умолчанию Ответ: Подозрительная активность explorer.exe

explorer.exe ето файловый проводник системы, если постоянно такие сообщения то скорее всего он заражен, проверяй на целосность и антивирусом..
DeBasser вне форума
 
Ответить с цитированием Вверх
Старый 21.04.2008, 20:50   #13
iris777
Неактивный пользователь
 
Аватар для iris777
 
Пол:Женский
Регистрация: 19.04.2008
Адрес: Украина
Сообщений: 6
Репутация: 3
По умолчанию Ответ: Подозрительная активность explorer.exe

Антивирус не нашел проблему. Как проверить на целосность
iris777 вне форума
 
Ответить с цитированием Вверх
Старый 22.04.2008, 09:02   #14
[K7]
ViP
 
Пол:Мужской
Регистрация: 22.01.2007
Сообщений: 231
Репутация: 2344
По умолчанию Ответ: Подозрительная активность explorer.exe

iris777, Описание средства проверки системных файлов Windows (Sfc.exe)
[K7] вне форума
 
Ответить с цитированием Вверх
Старый 06.08.2008, 20:59   #15
pingvin1991
Неактивный пользователь
 
Пол:Женский
Регистрация: 05.08.2008
Сообщений: 48
Репутация: 47
По умолчанию Ответ: Подозрительная активность explorer.exe

А что делать когда каспирский распознает что это опасное действие , когда нажимаю на доверенную зону , у меня рабочий стол пропадает, и приходится камп перезагружать, что делать?
pingvin1991 вне форума
 
Ответить с цитированием Вверх
Ответ


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
AOL Explorer - браузер на ядре Internet Explorer YSF Браузеры 1 13.03.2010 17:20
PE Explorer mailord Варезник 3 06.02.2010 14:58
EXPLORER.EXE на С# Ivan_32 .NET 5 03.01.2008 21:22
3D Explorer диманыыч Варезник 0 11.07.2006 10:50

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 20:11. Часовой пояс GMT +3.


Copyright ©2004 - 2026 NoWa.cc

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.07314 секунды с 11 запросами