[identity profile] horen.livejournal.com posting in [community profile] useful_faq
в процессах висят сразу 2 iexplore.exe, один поменьше, другой - побольше. этот браузер не запущен! процессы висят фоном.
process explorer определил, что родитель этого "браузера" - svchost.exe, родителем которого является services.exe, а уже его родителем - wininit.exe.
убить процессы можно только удалив маленький, удалив большой ничего не изменить.
антивирусники говорят что все ок.

Date: 2011-09-28 02:31 am (UTC)
From: [identity profile] oshiawase.livejournal.com
Попробуйте покопать с помощью Anvir Task Manager или procexp

Date: 2011-09-28 05:38 am (UTC)
From: [identity profile] alex-djk1.livejournal.com
Посмотрите, откуда запускается этот иекплоре и какие библиотеки подгружены у этого процесса.
Может он вполне легальный, а только зловещие библиотеки чего-то там.
Смотреть process explorer-ом.

Date: 2011-09-28 06:54 am (UTC)
From: [identity profile] alex-djk1.livejournal.com
Не только "кто", но и ГДЕ оба иексплоре лежат. Два раза кликаете на процессе и смотрите имадж пач.
Image
Про библиотеки - я что-то туплю, счас поищу, где их смотреть.

Date: 2011-09-28 07:13 am (UTC)
From: [identity profile] alex-djk1.livejournal.com
Библиотеки - view-show lower pane4, потом view-lower pane view-dlls.
Среди них тоже поищите подозрительные.

Date: 2011-10-01 03:06 pm (UTC)
From: [identity profile] alex-djk1.livejournal.com
Среди NLS-файлов странно, что нету 1251 :) - типо обычный язык.
Все остальное тоже типо нормальное.
Вы пробовали скачать ченить типо autoruns и посмотреть что и кто запускает?

Date: 2011-09-28 06:56 am (UTC)
From: [identity profile] alex-djk1.livejournal.com
Да в общем-то понятно, что один поддерживает второго. Но это явно нехарактерно для иексплорера.