Уже давно не юзаю Ie (inet explorer) , но уже в течении нескольких дней он сам по себе запускается в процессах (именно в процессах), пытался завершить, но он опять запускается. Кто что скажет ?
достаточно в этот момент снять дамп с процесса, чтобы понять что это за зараза. CreateProcess("...\\IEXPLORE.EXE"), WriteProcessMemory(необходимый код для исполнения), CreateRemoteThread()/SetThreadContext(EIP->начало скопированного кода) ...фича уже стара как мир.
Мля! Сейчас только присмотрелся а там даже не IEXPLORER.EXE, a IEXPLORE.EXE сраный нод32\анти-кацкер\кав нихрена не видят. Приядется винду реинсталить наверно, хорошо хоть пасы я не сохраняю.
Когда я запуская IE появляется IEXPLORER.EXE (вчера так было ) p.s. Сейчас проверил, запускаю ИЕ в процессе показывает теперь IEXPLORE.EXE да что ж это такое, еще вчера все было наоборот, теперь появился reset5.exe который тоже впервые вижу, хотя при запуске и выключении компа я всегда смотрю процессы на наличие чегото подозрительного. p.p.s. Винде похоже точно надоело жить...
reset5.exe - сервис (служба) для выключения проверки активации винды (неизвесно что там ещё может быть напихано) был на пиратской винде XP SP1, я его смело сносил потом без всяких последствий.
Был у меня такой фичь, поставь пару последних антивирок и проверь! У меня после третего антивиря - нашло троя.... ситуация была анологичная!