Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Проблема с Explorer.exe

Ответить
Настройки темы
Вопрос - Проблема с Explorer.exe

Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Извините если задал вопрос не в том разделе, но я откровенно задолбался искать ответ на этот вопрос
Примерно после недели как я в очередной раз переустановил винду, я столкнулся с вирусом, который очень долго долбал мне мозги, это был вирус lsass.exe, через некоторое время он исчез, но оставив свои остатки, вобщем этот вирус снял с автозагрузки explorer.exe
В интернете я нашёл решение, в реестре у параметраа shell должно быть значение explorer.exe и ничего более, но у меня прописано Explorer.exe "C:\Users\neeDspeeD\AppData\Roaming\lsass.exe" и вот он чёртов lsass.exe но при удалении лишнего а точнее "C:\Users\neeDspeeD\AppData\Roaming\lsass.exe" эта же строка восстанавливается снова, а как такового файла lsass.exe нет, и по видимому он таки и удалился антивирусом, и винда хочет его загрузить, но его нет и по этому она ничего не делает, мне приходилось при каждом включении вручную запускать explorer и это уже порядком надоело
Вопрос в том что я не знаю как удалить из реестра строку "C:\Users\neeDspeeD\AppData\Roaming\lsass.exe" если она восстанавливается?

Отправлено: 17:26, 03-01-2011

 

Старожил


Сообщения: 263
Благодарности: 52

Профиль | Отправить PM | Цитировать


Тут вы можете пойти разными путями:
0) Продолжать работать постоянно под администратором и тем самым подвергать лишнему риску компьютер.
1) Через AdmiLink сделать ярлык для запуска с повышенными правами.
2) Посмотреть через Process Monitor явления с ACCESS DENIED и переправить права доступа.
3) Использовать встроенное LUA исправление (перенаправляет запись файлов в другое место когда нет доступа на запись). Его можно задействовать как через Application Compatibility Toolkit как и через правку реестра. В Windows Vista и Windows 7 это делается на автоматическом уровне если включено UAC.

Как дальше вам работать - решайте сами.

-------
Microsoft Windows - Because you have no choice ;-)


Отправлено: 09:46, 14-01-2011 | #31



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для pankraty

Старожил


Сообщения: 271
Благодарности: 8

Профиль | Отправить PM | Цитировать


Цитата myhouse_1991:
1) Через AdmiLink сделать ярлык для запуска с повышенными правами »
Не того же самого ли я достигну добавив себя в группу опытных пользователей?

Отправлено: 12:56, 16-01-2011 | #32


Старожил


Сообщения: 263
Благодарности: 52

Профиль | Отправить PM | Цитировать


Цитата pankraty:
Не того же самого ли я достигну добавив себя в группу опытных пользователей?
Опытные пользователи по сути тоже имеют права администратора - они могут практически всё перезаписывать, кроме некоторых исключённых файлов. Даже в Windows Vista и Windows 7 эту группу пользователей убрали за бесполезность, оставив лишь только имя группы для обеспечения совместимости.

-------
Microsoft Windows - Because you have no choice ;-)


Отправлено: 17:02, 16-01-2011 | #33


Аватара для pankraty

Старожил


Сообщения: 271
Благодарности: 8

Профиль | Отправить PM | Цитировать


myhouse_1991, А что вы скажете по поводу DropMyRights.Если ее под админом запускать
с ограниченными правами , я почитал там есть такая возможность когда нельзя будет во время сеанса IE вносить изменения в реестр,то есть будет работать админ но в тоже время с правами обычного пользователя.

Отправлено: 12:45, 29-01-2011 | #34


Старожил


Сообщения: 263
Благодарности: 52

Профиль | Отправить PM | Цитировать


Цитата pankraty:
когда нельзя будет во время сеанса IE вносить изменения в реестр
Можно так сделать и без DropMyRight - нажмите правой кнопкой мыши на IEXPLORE.EXE, Запуск от имени, поставь галочку "Защитить компьютер от несанкционированных действий данной программы". После данная программа запустится от группы "ОГРАНИЧЕННЫЕ" - в правах он ограничен ещё жестче, чем обычный пользователь: нет доступа к папке пользователя, реестр становится полностью в режиме "Только чтение"...

Цитата pankraty:
Если ее под админом запускать с ограниченными правами
Если просто запускать от прав обычного пользователя (не от группы ОГРАНИЧЕННЫЕ, а от группы Пользователи), то в Windows XP есть дыра - владелец имеет полный доступ ко всем своим процессам. Для примера вы можете запустить диспетчер задач от обычного пользователя и уничтожить свои процессы, которые имеют права администратора. Также владелец может спокойно модифицировать все свои процессы. Хотя многие этого не знают, так что шансы на то, что кто-то этим воспользуется, минимальны, но если зловредное ПО будет проводить, например, инъекцию DLL в каждый процесс, то вас не спасёт отдельный запуск программы от группы Пользователи, а только от группы ОГРАНИЧЕННЫЕ. Кстати, в Windows Vista и Windows 7 такой дыры нет и процессы текущего пользователя, но с разными привилегиями, полностью друг от друга отделяются.

Кроме того работать постоянно под администратором таким методом всё равно опасно - вы можете, например, столкнуться с уязвимостью обработки картинок в explorer.exe и выполнится произвольный код от имени администратора. Или же при чтении PDF Adobe Reader'ом вы можете наткнуться на уязвимость и выполнится произвольный код от имени администратора...

-------
Microsoft Windows - Because you have no choice ;-)


Отправлено: 12:02, 31-01-2011 | #35


Аватара для pankraty

Старожил


Сообщения: 271
Благодарности: 8

Профиль | Отправить PM | Цитировать


myhouse_1991, Ни фига я не понимаю как перенаправить запись файлов.Через Admilink пробовал сделать ярлык для запуска-не получается.Можно как-нибудь поподробнее про Process Monitor или про Application Compatibility Toolkit как там это делать?

Отправлено: 20:29, 10-02-2011 | #36



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Проблема с Explorer.exe

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Ошибка - [решено] Очередная проблема с explorer.exe, ничего не помогает. Enja Лечение систем от вредоносных программ 2 02-08-2010 22:55
Ошибка - Проблема с explorer.exe ElChupacabra Microsoft Windows 2000/XP 3 25-12-2009 20:34
Загрузка - [решено] Проблема с загрузкой Explorer.exe S.F.O. Microsoft Windows 2000/XP 2 17-01-2009 10:42
Разное - Проблема с Microsoft Explorer.exe !! toxin4ik Microsoft Windows Vista 3 29-11-2008 02:04
Проблема с Explorer.exe!!! VBVJEDIE Microsoft Windows 2000/XP 15 15-11-2006 18:22




 
Переход