Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Проблема с Explorer.exe

Ответить
Настройки темы
Вопрос - Проблема с Explorer.exe

Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Извините если задал вопрос не в том разделе, но я откровенно задолбался искать ответ на этот вопрос
Примерно после недели как я в очередной раз переустановил винду, я столкнулся с вирусом, который очень долго долбал мне мозги, это был вирус lsass.exe, через некоторое время он исчез, но оставив свои остатки, вобщем этот вирус снял с автозагрузки explorer.exe
В интернете я нашёл решение, в реестре у параметраа shell должно быть значение explorer.exe и ничего более, но у меня прописано Explorer.exe "C:\Users\neeDspeeD\AppData\Roaming\lsass.exe" и вот он чёртов lsass.exe но при удалении лишнего а точнее "C:\Users\neeDspeeD\AppData\Roaming\lsass.exe" эта же строка восстанавливается снова, а как такового файла lsass.exe нет, и по видимому он таки и удалился антивирусом, и винда хочет его загрузить, но его нет и по этому она ничего не делает, мне приходилось при каждом включении вручную запускать explorer и это уже порядком надоело
Вопрос в том что я не знаю как удалить из реестра строку "C:\Users\neeDspeeD\AppData\Roaming\lsass.exe" если она восстанавливается?

Отправлено: 17:26, 03-01-2011

 

Старожил


Сообщения: 263
Благодарности: 52

Профиль | Отправить PM | Цитировать


Цитата:
C:\WINDOWS\system32\cmdow.exe является программой взлома Tool.ProcessKill.18
На сайте разработчика написано
Цитата:
Some anti-virus software vendors now classify cmdow.exe as a hacking tool because it can hide windows. A hacking tool is NOT a virus.
Вот еще интересно, почему он ShellAPI не определяет как за библиотеку для взлома.
Кстати, если это не вы положили сюда, то есть повод для беспокойства - вероятно, зловредная программа им воспользовалась, хотя могла спокойно воспользоваться библиотекой ShellAPI.

Цитата:
А файлик я не знаю чем его просмотреть.
Обычным текстовым редактором.

Цитата:
Сейчас запакую и приложу изучайте.
Там много лишних переходов на новую строку и пробелов, чтобы усложнить изучение. Но через HEX редактор все равно удобно смотреть. У вас помимо 127.0.0.1 localhost есть еще:
Код: Выделить весь код
62.122.75.97 vk.com
62.122.75.97 www.vk.com
62.122.75.97 odnoklassniki.ru
62.122.75.97 www.odnoklassniki.ru
62.122.75.97 www.odnoklasniki.ru
62.122.75.97 odnoklasniki.ru
62.122.75.97 vkontakte.ru
62.122.75.97 www.vkontakte.ru
62.122.75.97 vk.com
62.122.75.97 www.vk.com
62.122.75.97 odnoklassniki.ru
62.122.75.97 www.odnoklassniki.ru
62.122.75.97 www.odnoklasniki.ru
62.122.75.97 odnoklasniki.ru
62.122.75.97 vkontakte.ru
62.122.75.97 www.vkontakte.ru
Если делали не вы, то это, вероятно, перенаправление на фишинговый сайт с целью выкрасть пароли.

-------
Microsoft Windows - Because you have no choice ;-)


Последний раз редактировалось myhouse_1991, 12-01-2011 в 12:08.


Отправлено: 11:49, 12-01-2011 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для pankraty

Старожил


Сообщения: 271
Благодарности: 8

Профиль | Отправить PM | Цитировать


В контакте я вообще не был.В одноклассниках пытался зарегистрироваться до того момента

пока отзывы не почитал и до того как смс не предложили прислать для активации или чего там

еще.Больше туда ни ногой.Я чего вообще занялся проверкой:захожу Пуск>Выключение а вместо

стандартного окошка - Ошибка Explorer.exe, не постоянно но нервирует,в других приложениях

совершенно безобидных опять то же ,только ссылаются на другие файлы . Сейчас вроде при

выключении тьфу тьфу тьфу. ShellAPI вообще не знаю что это,тем более ничего туда не ложил.

В Каспере есть вроде от фишинговых сайтов защита чего он дремлет? Да Да есть Анти-Фишинг ,работает.

cmdcow может и не вредный , но если это он воду мутил при выключении,опять же повторюсь

сейчас этого нет , то тогда на фиг он нужен.

Последний раз редактировалось pankraty, 12-01-2011 в 12:54.


Отправлено: 12:38, 12-01-2011 | #22


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ладно, спасибо всем за помощь, но в итоге я просто переустановил windows и поставил kaspersky с 5-годовыи триалом, так что еперь вирусы для меня не проблема

Отправлено: 12:51, 12-01-2011 | #23


Старожил


Сообщения: 263
Благодарности: 52

Профиль | Отправить PM | Цитировать


Цитата pankraty:
В Каспере есть вроде от фишинговых ссылок защита чего он дремлет? Да Да есть Анти-Фишинг ,работает.
Всё просто - панацейных идей не существует. Откуда ему знать, что это не вы сделали? Кроме того там есть куча пробелов и переходов на новую строку - вполне возможно, что анти-фишинг на такое не рассчитан. А Dr.Web всё просто делает - проверяет hosts на наличие любых изменений. А если это вы добавили, то тогда что? Ложное срабатывание и постоянное нервирование пользователя.
Кроме того существует такой слой защиты, как работа с пониженными привилегиями - зачем вы постоянно даёте программам полный доступ? Неужели, например, браузеру нужны такие возможности, как изменять системные файлы, изменять критические ветки реестра и так далее? Как только вы попадете под уязвимость, которая не определяется антивирусами - вы заражены полностью, когда при работе с заниженными привилегиями вам лишь нужно почистить пользовательскую папку.

-------
Microsoft Windows - Because you have no choice ;-)


Отправлено: 12:54, 12-01-2011 | #24


Старожил


Консультант


Сообщения: 211
Благодарности: 44

Профиль | Отправить PM | Цитировать


Цитата Needspeed:
поставил kaspersky с 5-годовыи триалом, »
Круто, машиной времени воспользовались? Антивирус лучше уж покупать, а продукты Касперского того стоят, либо пользоваться бесплатным.
Цитата Needspeed:
так что еперь вирусы для меня не проблема »
Если б я чуть не каждую неделю наблюдал завирусованные по самое некуда компьютеры с Kaspersky Internet Security или Антивирус 2011, с актуальными базами, я, возможно, и порадовался бы за Вас... Нет и не может быть панацеи. Безопасность системы определяется самым уязвимым её звеном - пользователем. Который ставит всяческие сборки Windows с отключенными "для удобства" защитными механизмами типа UAC и восстановления системы, который всегда жмёт Да/Ok/Игнорировать на любые предупреждения системы и антивируса - ему ж надо обязательно установить свежую софтину для поднятия рейтинга Вконтакте, загрузить "кодек", без которого порнушку на сайте не посмотреть. Это я не про Вас, Needspeed, это констатация обстановки в общем...

Отправлено: 13:43, 12-01-2011 | #25


Аватара для pankraty

Старожил


Сообщения: 271
Благодарности: 8

Профиль | Отправить PM | Цитировать


vvvyg, Абсолютно с вами согласен. Все проблемы когда начинаются? Тогда когда хочется

запретный плод попробовать. По поводу лицензионной винды замечу: я ее могу конечно купить,

но тогда мне придется зубы на полку положить.Не все в больших городах живут где и работа

есть и интернет высокоскоростной и магазинов компьютерных хватает,а не как у нас один на

район да и в том цены раза в три больше на все .

myhouse_1991, По поводу заниженных привилегий браузера. Как например в случае если

IE 8-й версии используется это можно настроить?

Отправлено: 15:16, 12-01-2011 | #26


Старожил


Консультант


Сообщения: 211
Благодарности: 44

Профиль | Отправить PM | Цитировать


Цитата pankraty:
я ее могу конечно купить, но тогда мне придется зубы на полку положить »
Если не стремиться к Ultimate версии, а обойтись Basic - можно и не разориться. Мне нравится, Aero я терпеть не могу.

Цитата pankraty:
По поводу заниженных привилегий браузера. »
Во-первых, проще, правильнее и безопаснее работать под учёткой обычного пользователя, тогда и браузер, соответственно, будет работать без админских прав. А для установки программ, администрирования и т.п. мне, например не в лом запускать от имени администратора.
Во-вторых, можно воспользоваться для запуска браузера с пониженными привилегиями программмами типа AdmiLink, DropMyRights.

Последний раз редактировалось vvvyg, 12-01-2011 в 23:58.


Отправлено: 16:28, 12-01-2011 | #27


Аватара для pankraty

Старожил


Сообщения: 271
Благодарности: 8

Профиль | Отправить PM | Цитировать


Все это правильно конечно , почитал я , грамотно так написано , про Admilink , но к сожалению
непонятно.Единственное что я там понял : работает все при условии пользователя с ограниченными правами т.е. он там должен быть по любому. Я создал пользователя , вот результат:


Отправлено: 19:34, 12-01-2011 | #28


Старожил


Сообщения: 263
Благодарности: 52

Профиль | Отправить PM | Цитировать


Какую программу вы запускаете? USB-модем Билайн под ограниченным пользователем? Там немного кривая реализация - настройки он пишет в директорию с программой и вам нужно переправить права доступа на некоторые файлы, чтобы программа могла записывать сюда данные.

-------
Microsoft Windows - Because you have no choice ;-)


Последний раз редактировалось myhouse_1991, 12-01-2011 в 19:58.


Отправлено: 19:47, 12-01-2011 | #29


Аватара для pankraty

Старожил


Сообщения: 271
Благодарности: 8

Профиль | Отправить PM | Цитировать


USB-модем МТС

Отправлено: 11:32, 13-01-2011 | #30



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Проблема с Explorer.exe

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Ошибка - [решено] Очередная проблема с explorer.exe, ничего не помогает. Enja Лечение систем от вредоносных программ 2 02-08-2010 22:55
Ошибка - Проблема с explorer.exe ElChupacabra Microsoft Windows 2000/XP 3 25-12-2009 20:34
Загрузка - [решено] Проблема с загрузкой Explorer.exe S.F.O. Microsoft Windows 2000/XP 2 17-01-2009 10:42
Разное - Проблема с Microsoft Explorer.exe !! toxin4ik Microsoft Windows Vista 3 29-11-2008 02:04
Проблема с Explorer.exe!!! VBVJEDIE Microsoft Windows 2000/XP 15 15-11-2006 18:22




 
Переход