Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2004.06.06;
Скачать: CL | DM;

Вниз

IEXPLORE.EXE   Найти похожие ветки 

 
DeadMeat ©   (2004-05-15 17:31) [0]

Здравсте всем... Кто сталкивался с такой вот фтуковинкой - в системе сам запускается IEXPLORE.EXE в невидимом варианте, причём с параметром file://c:\... Я конечно понимаю, что если его запустить с таким параметром в нормальном виде, то откроется диск C, но какой толк запускать его в скрытом варианте... При этом запускается он от имени EXPLORER.EXE и весьма странным образом - при загрузке системы он не запускается, а только через секунд 5-10 после открытия любого окна самого EXPLORER.EXE.
Первая мысль, которая у меня возникла - кто-то с помощью хука внедряется в EXPLORER.EXE и от его имени запускает IEXPLORE.EXE, но в системе нет лишних процессов, да и при открытии других GUI приложений (например NOTEPAD.EXE или CALC.EXE) ничего не происходит... Посмотрел на подгружаемые библиотеки, оказалось (а может так раньше и было... незнаю), что при открытии окна EXPLORER.EXE (например "Мой компьютер" или "Мои документы") в него подгружаются wininet.dll и ws2help.dll. Как я понял для работы с сокетами. Отсюда моя вторая мысль - это троян... Почему именно эти библиотеки виновны в запуске IEXPLORE.EXE я убедился, когда сразу их выгрузил из EXPLORER.EXE и никакого запуска не произошло...
Третья мысль на которой я остановился - может они пропатчены...??
Вообщем я незнаю чего это такое, может у меня параноя, но ИМХО IEXPLORE.EXE просто так обычно не запускается, да и ещё в таком виде...

P.S. Это всё я случайно заметил в универском компе, на котором стоит Win2k


 
DeadMeat ©   (2004-05-16 13:04) [1]

Неужели я действительно параноик...??
А жаль...



Страницы: 1 вся ветка

Текущий архив: 2004.06.06;
Скачать: CL | DM;

Наверх




Память: 0.47 MB
Время: 0.034 c
14-1084564681
Piter
2004-05-14 23:58
2004.06.06
Ни у кого нету заготовок СЧЕТОВ-ФАКТУР?


6-1082400273
andrysha
2004-04-19 22:44
2004.06.06
как сделать щоб програма следила за виходом новой версии


4-1082601486
DeHuC
2004-04-22 06:38
2004.06.06
TWebBrowser + эмуляция нажатия TAB


4-1083243415
DoG
2004-04-29 16:56
2004.06.06
CreateNamedPipe


14-1084631415
GuAV
2004-05-15 18:30
2004.06.06
Exeшник - на дельфе, на С билдере или ещё на чм-то как узнать.