![]() |
Sumnjivo - vjerojatno virus/trojan
Pozdrav,
Greškom sam pokrenuo sumnjivu *.exe datoteku. Ništa se nije dogodilo nakon dvostrukog klika. Nakon restarta Win7 Ultimate x64 pojavila su se dva procesa u task manageru od po 10MB imenom "iexplore.exe". Kad ubijem procese, pojavi se balončić; "Your last browsing session closed unexpectedly * Restore your last session * Go to your home page" IE nikada ne koristim. Pretražio sam hardove i fajlove "iexplore.exe" pronašao sam u "C:\Program Files\Internet Explorer(86)" gdje im je i mjesto, ali i u C:\Woindows\winsxs folderu odakle ih ne mogu obrisati. * Security task manager za "iexplore.exe" procese kaže - Internet Explorer * Avira complete system san - sve OK * SpyBot - sve OK Pokušao sam System Restore. Na startupu je "System Restore" prijavio grešku jer nije mogao pristupiti nekim fajlovima. Vjerojatno se radi baš o tim "iexplore.exe" jer su još uvijek aktivni kao procesi. E sad ja mislim da se radi o nekom virusu/trojanu koji glumi da je IE. Pretrage po netu nisu urodile plodom. Ima mnogo prijava na račun fajla "iexplorer.exe", ali caka je u tome da ima "-r" na kraju u "exploreR". AKo ima, onda je neki virus. A kod mene nema "r". Ima tko kakvu ideju? |
Što kaže Malwarebytes' Anti-Malware?
|
Malwarebytes kaže; ČISTO.
BTW, mora li se "iexplore.exe" nalaziti u "C:\Windows\winsxs" folderu? |
Malwarebytes kaže; ČISTO.
BTW, mora li se "iexplore.exe" nalaziti u "C:\Windows\winsxs" folderu? Ja sam sada kod sebe pogledao i ja nemam toga,najvjerojtanije je onda virus |
Hm...
Ima tko ideju kako to izbrisati!? Nije da mi treba IE. Inače počistio sam history, sve temporal i ostale nepotrebne fajlove i reinsallirao IE i sad se više "iexplore.exe" ne pojavljuju na startupu. Čudno. Još uvijek je u winsxs folderu. Ali kad su još bili uključeni iexplore.exe procesi, adresa je vodila na regularni Program Files(86)\Internet Explorer folder. |
Neznam oce li ovo radit, idi u msconfig i pod startup pogledaj dali je tamo iexplore.exe. Ako jest gledaj pod location, zatim idi u regedit, dodi na taj key u registryu i izbrisi ga.
Usput probaj i ovo. EDIT: srry, nisam vidio za startup. |
Nije više u startupu, kao što već rekoh.
|
Tu nešto opasno smrdi. Uploadaj .exe na VirusTotal.
|
ako ga ne možeš izbrisati promjeni mu naziv i ekstenziju, možda pomogne
|
|
Citiraj:
Hvala svima. |
Sva vremena su GMT +2. Sada je 03:29. |
Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 1999-2024 PC Ekspert - Sva prava pridržana ISSN 1334-2940
Ad Management by RedTyger