kv75
08:16 08-03-2006 То ли вирус...
Вчера вечером, придя домой и включив компьютер, обнаружил, что он что-то тормозит. Посмотрев диспетчер задач, обнаружил, что процесс explorer.exe кушает 99% процессорного времени.
Перезагрузился – всё нормально. Включил Интернет – снова началось. Серёжка сказал, что днём такое уже было. Но если снять процесс и включить руками через диспетчер задач, всё нормально. Проверил – да, действительно, после ручного включения проблем нет.
Просмотрел всё на предмет наличия вирусов – не обнаружил ничего подозрительного. Полез в Интернет и нашёл аналогичное сообщение на нескольких форумах. Причём на одном из них автор привёл и решение проблемы: он с помощью Process Explorer нашёл DLL, которая под процессом explorer.exe кушает всё это время, и удалил её.
Поступив точно также, обнаружил требуемую DLL: webcpl.dll. Не подписана, хотя дата вполне себе легальная. Перезагрузившись в безопасном режиме, удалил. Теперь всё нормально. Сейчас проверил реестр: выяснил, что эта библиотека относится к какой-то программе WebCheck, которая была зарегистрирована в качестве Shell Extension, а ещё стояла в разделе HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad. Впрочем, теперь это её проблемы.

PS. Кто-нибудь знает, qu'est-ce que c'est?
Комментарии:
Вук Мрнявчевич
08:52 08-03-2006
Как хорошо, оказывается, жить без explorer.exe...:)
А вообще, приходилось сталкиваться с подобным, уж не помню, как лечил...
kv75
09:09 08-03-2006
Барс Шанхайский А ты с чём живёшь? :)
MC?
Вук Мрнявчевич
09:18 08-03-2006
kv75 Миднайт Коммандер?.. Нет. Я даже не уверен, что его портировали под винду-то...
Да я вообще практически файл-менеджер не запускаю. PowerDesk Pro 6 у меня стоит на всякий случай.
А в качестве shell'а -- LiteStep.
kv75
09:26 08-03-2006
Просто explorer.exe отвечает за сам рабочий стол, а менять шелл... До этого я не додумался! Вот я и подумал, что ты на какой-нибудь Linux/FreeBSD пересел.
Alexvn
10:51 08-03-2006
Этот длл - malware, некоторые соответствующие программы его успешно лечат.
Вот эта, например:
http://www.ewido.net/en/download/
Вук Мрнявчевич
16:25 08-03-2006
kv75 менять шелл вообще иногда очень полезно. Расширяет кругозор:)
Alexvn
16:34 08-03-2006
Барс Шанхайский - это зависит от того, для чего используется компьютер. Если он используется непосредственно ради использования компьютера, из любви к искусству - то да, кругозор полезен. Если он используется как инструмент для выполнения какой то работы, то смена шелла (особенно периодическая) - бессмысленная и неэффективная трата времени.
kv75
19:37 08-03-2006
Alexvn Спасибо. Я же вообще принципиально дома без антивирусов сижу. Сам ищу, сам удаляю. Но вот откуда эта штуковина взялась, я так и не понял. Вчера никаких следов проникновения не осталось, а до этого (ещё вчера утром) всё в плане загрузки ЦП было в порядке.
Но честно признаюсь, что если бы не это, я бы её не заметил. :(