Problem z procesem iexplore.exe- nie chce się zamknąć


(Onlybarca) #1

Podczas instalacji Adobe Premiere, wyskoczył mi błąd że Internet Explorer jest włączony i trzeba go wyłączyć żeby kontynuować instalacje. Jednak nie miałem włączonego Internet Explorer'a. Patrze w menedżer zadań, no i rzeczywiście- iexplore.exe jest urchomiony, a nawet jest ich kilka. Próbowałem je wyłączyć i wszystkie znikneły lecz po chwili znowu wyskoczyły. Każdy z nich używa około 30 000k pamięci. Myśle że jest to jakiś malware lub trojan. Skanowałem system wieloma programami typu Adaware, Spybot, MKS etc. Znalazły one kilka syfów lecz wszystkie usuneły, a procesy iexplore.exe dalej są uruchomione (w start up'ie nie mam nic związanego z internet explorer). Kilka dni temu, już po tym jak zauważyłem ten problem, wrzuciłem tutaj na forum moje logi z HijackThis i Combofix'a ponieważ miałem problemy z wolnym systemem i logi były w miare czyste, co miałem zrobić to zrobiłem i system już działa poprawnie, tylko te cholerne procesy dalej są i nie wiem co zrobić. Nie mogę przez to zainstalować Premier'a.

Coś zmusza Internet Explorer żeby był cały czas włączony, tylko co to jest? Procesy iexplore.exe nie są fałszywe tylko pochodzą z plików Explorer'a bo sprawdzałem. Proszę o pomoc.


(huber2t) #2

Podaj log z Combofix

Logi dajesz na http://wklej.org a w poście dajesz tylko link


(Spandau) #3

Zobacz tutaj viewtopic.php?f=16&t=284448


(Onlybarca) #4

Proszę, oto log:

http://wklej.org/id/74768/

Tych wszystkich sztuczek z autostartem już próbowałem i nic z tego. To musi być jakiś syf.


(huber2t) #5

Do wyleczenia pendrive z wirusów użyj tych programów

Wklej do notatnika:

File::

c:\windows\system32\SET1C.tmp

c:\windows\system32\SET1A.tmp

c:\windows\system32\SET1B.tmp

c:\windows\system32\SETD.tmp


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{fb8c3481-0d96-11de-984f-00188bd88bfb}]

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.org a w poście dajesz tylko link


(Onlybarca) #6

Oto nowy log:

http://wklej.org/id/74882/

Niestety wciąż 3 procesy iexplore.exe są uruchomione :frowning: