|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Проблема с Explorer.exe |
|
Вопрос - Проблема с Explorer.exe
|
Новый участник Сообщения: 7 |
Профиль | Отправить PM | Цитировать Извините если задал вопрос не в том разделе, но я откровенно задолбался искать ответ на этот вопрос
Примерно после недели как я в очередной раз переустановил винду, я столкнулся с вирусом, который очень долго долбал мне мозги, это был вирус lsass.exe, через некоторое время он исчез, но оставив свои остатки, вобщем этот вирус снял с автозагрузки explorer.exe В интернете я нашёл решение, в реестре у параметраа shell должно быть значение explorer.exe и ничего более, но у меня прописано Explorer.exe "C:\Users\neeDspeeD\AppData\Roaming\lsass.exe" и вот он чёртов lsass.exe но при удалении лишнего а точнее "C:\Users\neeDspeeD\AppData\Roaming\lsass.exe" эта же строка восстанавливается снова, а как такового файла lsass.exe нет, и по видимому он таки и удалился антивирусом, и винда хочет его загрузить, но его нет и по этому она ничего не делает, мне приходилось при каждом включении вручную запускать explorer и это уже порядком надоело Вопрос в том что я не знаю как удалить из реестра строку "C:\Users\neeDspeeD\AppData\Roaming\lsass.exe" если она восстанавливается? |
|
Отправлено: 17:26, 03-01-2011 |
Старожил Сообщения: 263
|
Профиль | Отправить PM | Цитировать Он не будет восстанавливаться сама по себе - его тебе восстанавливает зловредное ПО.
Цитата Needspeed:
Например, вы открываете папку C:\Users\neeDspeeD\AppData\Roaming, вызывается функция в стиле "Отобрази мне Windows содержимое папки". Руткит видит, что вызвали эту функцию, перехватывает, удаляет отсюда строчку с упоминанием о файле lsass.exe и вы в итоге этот файл не видите, хотя фактически он присутствует. |
|
------- Отправлено: 19:51, 03-01-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать И что мне теперь делать?
|
Отправлено: 20:01, 03-01-2011 | #3 |
Старожил Сообщения: 263
|
Профиль | Отправить PM | Цитировать Если решать проблему насчет строчки с explorer.exe, не затрагивая тему об инфекции, то можно попробовать принять следующую политику:
Пуск>Выполнить>gpedit.msc>Конфигурация пользователя>Административные шаблоны>Система>Включаете "Особый интерфейс пользователя" и задаёте explorer.exe |
------- Отправлено: 20:17, 03-01-2011 | #4 |
Старожил Сообщения: 271
|
Профиль | Отправить PM | Цитировать Needspeed, А вот у меня этот самый
Цитата Needspeed:
|
||
Отправлено: 20:28, 03-01-2011 | #5 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Можно поподробнее,у меня при входе пишет что невозможно отобразить все элементы activeX, приложение может работать неправильно
2 где включить особый интерфейс пользователя? |
Отправлено: 20:31, 03-01-2011 | #6 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать Недавно была проблема такая, эксплорер у меня не убрался из автозагрузки, всего лишь он запускался сквозь вирус (или через пустое место, оставшееся от вируса)
скажи, какое значение у тебя в реестре в HKLM/Software/Microsoft/Windows NT/CurrentVersion/Winlogon/Shell да, и можно поподробней, это виста или семёрка? LSASS - не вирус, хотя через него нередко пролезают вирусняки да, кстати, попробуй при включении компа открыть диспетчер задач и через него запустить эксплорер, скажи результат |
Последний раз редактировалось skelet2394, 03-01-2011 в 22:07. Отправлено: 22:01, 03-01-2011 | #7 |
Старожил Сообщения: 263
|
Профиль | Отправить PM | Цитировать Цитата skelet2394:
Цитата pankraty:
Needspeed Лучше возьмите на вооружение AVZ и посмотрите, сколько нарушений в системе он выявит. Цитата skelet2394:
Цитата Needspeed:
|
||||
------- Последний раз редактировалось myhouse_1991, 03-01-2011 в 22:14. Отправлено: 22:07, 03-01-2011 | #8 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать Цитата myhouse_1991:
Тогда, вероятно, моя версия отпадает, хотя не полностью |
|
Отправлено: 22:27, 03-01-2011 | #9 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать У меня семёрка, попробую через avz,хотя врядли поможет,и кстате в последнее время при ручном запуске у меня експлорер стал зависать!
|
Отправлено: 23:08, 03-01-2011 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Ошибка - [решено] Очередная проблема с explorer.exe, ничего не помогает. | Enja | Лечение систем от вредоносных программ | 2 | 02-08-2010 22:55 | |
Ошибка - Проблема с explorer.exe | ElChupacabra | Microsoft Windows 2000/XP | 3 | 25-12-2009 20:34 | |
Загрузка - [решено] Проблема с загрузкой Explorer.exe | S.F.O. | Microsoft Windows 2000/XP | 2 | 17-01-2009 10:42 | |
Разное - Проблема с Microsoft Explorer.exe !! | toxin4ik | Microsoft Windows Vista | 3 | 29-11-2008 02:04 | |
Проблема с Explorer.exe!!! | VBVJEDIE | Microsoft Windows 2000/XP | 15 | 15-11-2006 18:22 |
|