Iexplore.exe ei sammu

Discussion in 'Virukset ja haittaohjelmat' started by jaagu, Aug 1, 2008.

  1. jaagu

    jaagu Member

    Joined:
    Aug 1, 2007
    Messages:
    55
    Likes Received:
    0
    Trophy Points:
    16
    Morjes!

    Elikkäs, tossa välillä on hyppinyt noita CiD ikkunoita, olen lukenut noita muita aiheita ja tehnyt ohjeiden mukaisesti mutta ne eivät lähde pois. Prosesseissa ei näy oikein mitään muita haittaavan, kuin iexplorer.exe, niitä siellä on 2x, ja jos yritän sammuttaa jompaa kumpaa prosessia, se tulee aina vaan takaisin.

    Ongelma: Miten saan iexplorer.exen: sammutettua(ja ettei tule CiD ikkunoita), kun juuri asennan Pshop CS3:sta ja se pyytää sammuttaa iexplorerin, mutta enhän minä siihen pysty..

    Toisaalta jos menisin vikasietotilaan, saisin ohjelman asennettua, mutta kuitenkin haluan nyt pois häiritsemästä tuon iexplorer.exe:n!
    Online scannereilla olen kokeillut skannailla(jotai pientä löytyi..), sekä ad-aware antispywarella löytyi vaan cookiesit.

    Eli mitä nyt kannattaisi tehä, jotta saisin häiritsevän tekiän pois?

    Kiitos!

    -jaagu
     
  2. KDimSmo

    KDimSmo Member

    Joined:
    Aug 1, 2008
    Messages:
    22
    Likes Received:
    0
    Trophy Points:
    11
    1. Mikä käyttöjärjestelmä? ( Vista, XP,jne.. )
    2. Voitko ottaa kuvan siitä, että millainen ikkuna tulee kun yrität lopettaa explorer.exe prosessia?
    3. Oletko kokeillut ladata Unlocker ohjelmaa? Lataa Unlocker v.1.8.7 ( ilmainen )


    Voi olla mahdollista että et voi lopettaa prosessia siksi kun jokin toinen ohjelma käyttää sitä. Mutta mietityttää vain mikä ohjelma käyttäisi exploreria.
    Unlockerin pitäisi ainakin näyttää jos sitä käyttää jokin toinen ohjelma.

    Ja jos koneesi on ollut useamman päivän päällä, niin kannattaa restartata ( sammuttaa ja käynnistää uudelleen )
     
  3. deleted-user

    deleted-user Guest

    Joined:
    Apr 27, 2007
    Messages:
    1,905
    Likes Received:
    0
    Trophy Points:
    66
    Oikaisen hieman. explorer.exe on prosessi joka ylläpitää näkemääsi työpöytää jne. ominaisuuksia. iexplore.exe on Internet Explorerin prosessi ja iexplorer.exe on taas haittaohjelma. Tarkkana kannattaa olla.

    Itse neuvoisin laittamaan HijackThis -login tänne, koska AdClickerin seuranta/haittaohjelmahan se siellä on. Ohjelman ja hyvät ohjeet löydät tästä linkistä.

     
    Last edited: Aug 2, 2008
  4. jaagu

    jaagu Member

    Joined:
    Aug 1, 2007
    Messages:
    55
    Likes Received:
    0
    Trophy Points:
    16

    Noniin, oikaistaampa nyt hieman kumpaakin :D

    Siis prosessi,jotan en saa päältä pois on kuin onkin iexplore.exe,
    Ja ongelma ei ole se, etteikö se prosessi sammu! Vaan kun klikkaan prosessin tavalliseen tapaan kiinni, se menee kiinni moitteetta, mutta tuleekin sekunnin parin päästä takaisin sinne.

    Käyttö järjestelmä on Xp.



    Tässä HjT-logi:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 19:38:22, on 2.8.2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\Program Files\ESET\ESET Smart Security\ekrn.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
    C:\windows\system\hpsysdrv.exe
    C:\HP\KBD\KBD.EXE
    C:\WINDOWS\System32\keyhook.exe
    C:\Program Files\ESET\ESET Smart Security\egui.exe
    C:\program files\powerstrip\pstrip.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\WINDOWS\system32\rundll32.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\Program Files\uTorrent\uTorrent.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fi/
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O2 - BHO: Windows Liven kirjautumisapuohjelma - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
    O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
    O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
    O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
    O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\System32\keyhook.exe
    O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
    O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
    O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
    O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
    O4 - HKLM\..\Run: [PowerStrip] c:\program files\powerstrip\pstrip.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [AxisPoke] C:\DOCUME~1\HP_OMI~1\APPLIC~1\htmbolt\Trans Exit.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Paikallinen palve')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Verkkopalve')
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
    O16 - DPF: {2359626E-7524-4F87-B04E-22CD38A0C88C} (ICSScannerLight Class) - http://download.zonelabs.com/bin/free/cm/ICSCM.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1213740308390
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/mic...ls/en/x86/client/muweb_site.cab?1213740415640
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: Bonjour-palvelu (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
    O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
    O23 - Service: iPod-palvelu (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

    --
    End of file - 5830 bytes
     
    Last edited: Aug 2, 2008

Share This Page