[ Z0RAN @ 13.05.2007. 15:12 ] @
Odmah nakon podizanja sistema kaspersky pocne da vristi:
Riskware: hidden object
Running proces (PID: 2320)
C:\program files\internet explorer\iexplore.exe

Action: Hidden proces (rootkit) detected
Rootkit try to ensure that malicious program they hide are never discovered

Quarantine, terminate, allow???

+

U task manageru sam primjetio neki proces IEMonitor.exe

Uradio sam novu instalaciju i cim instaliram ie7 proactive defense kasperskog ovo javi?

zna li neko u cemu je problem?
[ Z0RAN @ 15.05.2007. 17:22 ] @
nezna niko?
[ plavigor @ 15.05.2007. 20:24 ] @
Ja nemam ni IE7 ni AV Kaspersky pa ti verovatno ne mogu puno pomoći.

Na Internetu i nema puno informacija o IEmonitor.exe. Ovi rezultati su mi nekako najupečatljiviji:
http://www.liutilities.com/pro...spro/processlibrary/iemonitor/,
http://pcpitstop.com/spycheck/SWDetail.asp?fn=IEMonitor.exe.
Vidi za taj proces koja je kompanija u pitanju, pa ako nije Microsoft (a po ovim linkovima bih rekao da nije) isključi ga bar privremeno. Inače bih rekao da taj proces nema veze sa javljanjem Kasperskog jer na njihovom sajtu i nema nikakvih informacija o tom procesu.

Probaj da instaliraš neki drugi AV pa da vidiš da li će se i taj javljati.

Pozdrav
[ Z0RAN @ 17.05.2007. 16:22 ] @
Ne pricamo...

Ovo iemonitor je nesto od download manegera i u redu je to..
ali ne znam sta je sa iexplore. stavio sam ga u trusted zone pa sta bude...
Zasad je u redu...
[ plavigor @ 17.05.2007. 23:41 ] @
@Shadowed

Ja sam se nekako oslanjao na to, kao neko bi grdno nadrljao ako bi se potpisao npr. kao Microsoft. A pošto do sada nisam naišao na fajlove o kakvim govoriš (možda jesam, a nisam ni znao) dao bih ruku da je to zlata vredno pravilo.

Eto, svaki dan može nešto da se nauči. Živeo ES!

@ZORAN

Fajl iexplore.exe je Internet Explorer. Mada, posle Shadowedovog objašnjenja više nisam siguran...
Naravno, mora biti na putanji C:\Program Files\Internet Explorer\iexplore.exe, a to će ti pokazati programčić Process Explorer.

Pozdrav