Этот сайт использует файлы cookie. Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie.

Не могу удалить вирус (iexplore.exe)

Тема в разделе "Hi Tech", создана пользователем Сэл, 3 июл 2010.

  1. Сэл

    Сэл Шпрехшталмейстер

    Помогите, пожалуйста, моему компьютеру сохранить старую Винду, к которой он очень привязан.
    В виду беспорядочного сетевого образа жизни подцепил дурную троянскую болезнь. Лечил Др. Вебом, Касперским и ещё чем-то. Болезнь радостно откликалась сообщениями о своей смерти и обещала вышеперечисленным господам больше никогда не приходить.
    Симптомы:
    с периодом в приблизительно 15-30 сек. любое окно любого приложения становится неактивным (страницы в браузере не проматываются, текст в Ворде не печатается, игры из полноэкранного режима сворачиваются в трей). В момент наступления неактивности происходит подсос с винчестера, курсор мышки превращается на мгновение в песочные часы, а в Диспетчере задач появляется некто IEXPLORE.EXE весом эдак в <10 Мб. Вырубание процесса и даже древа процессов ситуацию не спасает.
    Поискал в инете. Несколько десятков ссылок на абсолютно одинаковые вопли: такие же симптомы и рассказы о трояне/черве. Каждый пост завершается жалобой на то, что никакие антивири зверя не видят :(
    А зверь - точно. Во-первых, сам видел, как подцепил. Во-вторых, IE не пользуюсь (юзаю Мозиллу). В третьих, прописывается одноимённый файл не в папке IE, а в подпапке Виндовс. И в четвёртых, запускается этот фальшивый IEXPLORE.EXE от SYSTEM.
    Нашёл поиском iexplore.exe.pf в C:\WINDOWS\Prefetch, удалил. Через 30 сек. файл появился снова. Удалил опять, создал по тому же пути одноимённый пустой файл. Через 30 сек. рядом появился файл с похожим названием.
    При перезапуске системы какое-то время (минут 10) всё работает нормально, потом выскакивает сообщение: M216yi5A.exe - приложение будет закрыто. Приносим извинения за неудобство. После чего всё продолжает работать в обычном режиме, но через некоторое время файл прописывается снова.
    Антивирусы ничего не видят, но после запуска в безопасном режиме, удаления файла и возврата в обычный режим Др. Веб нашёл и удалил Trojan.NTRootkit.1652 в jjxznblc.sys в c:\windows\system32\drivers

    Теперь окна периодически пытаются стать неактивными, но через 3-5 сек. снова активизируются.

    Windows XP 3, Mozilla Firefox 3.6.6
    В данную минуту работает Dr.Web 6.00.2.05140

    Можно решить проблему бюджетно и не снося Винды?
     
    Метки:
  2. alexgeorg

    alexgeorg Аксакал

    Как варианты:
    1. Загрузиться с другой машины и все же попробовать вылечить диск.
    2. Попробовать восстановление системы с оригинального диска.
    3. Тоже, но предварительно удалив файлы реестра, но в этом случае драйвера все равно придется восстанавливать.
     
  3. Gonzo

    Gonzo Старожил

    Попробуйте вот
    это. По-идее при помощи загрузочного диска "Kaspersky Rescue Disk 10" эта зараза должна убраться. Дело в том, что правильный вирус сперва заражает антивирусную программу и операционку, поэтому лечение уже установленными антивирусами бесполезно, равно как бесполезна и переустановка антивируса. Если загрузочный диск от касперского не поможет, то вариант предложенный alexgeorg должен помочь.
     

Поделиться этой страницей

Загрузка...