Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Проблема с Explorer.exe

Ответить
Настройки темы
Вопрос - Проблема с Explorer.exe

Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Извините если задал вопрос не в том разделе, но я откровенно задолбался искать ответ на этот вопрос
Примерно после недели как я в очередной раз переустановил винду, я столкнулся с вирусом, который очень долго долбал мне мозги, это был вирус lsass.exe, через некоторое время он исчез, но оставив свои остатки, вобщем этот вирус снял с автозагрузки explorer.exe
В интернете я нашёл решение, в реестре у параметраа shell должно быть значение explorer.exe и ничего более, но у меня прописано Explorer.exe "C:\Users\neeDspeeD\AppData\Roaming\lsass.exe" и вот он чёртов lsass.exe но при удалении лишнего а точнее "C:\Users\neeDspeeD\AppData\Roaming\lsass.exe" эта же строка восстанавливается снова, а как такового файла lsass.exe нет, и по видимому он таки и удалился антивирусом, и винда хочет его загрузить, но его нет и по этому она ничего не делает, мне приходилось при каждом включении вручную запускать explorer и это уже порядком надоело
Вопрос в том что я не знаю как удалить из реестра строку "C:\Users\neeDspeeD\AppData\Roaming\lsass.exe" если она восстанавливается?

Отправлено: 17:26, 03-01-2011

 

Старожил


Сообщения: 263
Благодарности: 52

Профиль | Отправить PM | Цитировать


Он не будет восстанавливаться сама по себе - его тебе восстанавливает зловредное ПО.

Цитата Needspeed:
а как такового файла lsass.exe нет
Вам может показаться, что его нет - есть такое понятие, как руткит, перехватывающий функции и выдающий ложный результат.
Например, вы открываете папку C:\Users\neeDspeeD\AppData\Roaming, вызывается функция в стиле "Отобрази мне Windows содержимое папки". Руткит видит, что вызвали эту функцию, перехватывает, удаляет отсюда строчку с упоминанием о файле lsass.exe и вы в итоге этот файл не видите, хотя фактически он присутствует.

-------
Microsoft Windows - Because you have no choice ;-)

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:51, 03-01-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


И что мне теперь делать?

Отправлено: 20:01, 03-01-2011 | #3


Старожил


Сообщения: 263
Благодарности: 52

Профиль | Отправить PM | Цитировать


Если решать проблему насчет строчки с explorer.exe, не затрагивая тему об инфекции, то можно попробовать принять следующую политику:
Пуск>Выполнить>gpedit.msc>Конфигурация пользователя>Административные шаблоны>Система>Включаете "Особый интерфейс пользователя" и задаёте explorer.exe

-------
Microsoft Windows - Because you have no choice ;-)


Отправлено: 20:17, 03-01-2011 | #4


Аватара для pankraty

Старожил


Сообщения: 271
Благодарности: 8

Профиль | Отправить PM | Цитировать


Needspeed, А вот у меня этот самый
Цитата Needspeed:
lsass.exe »
в процессах находится, и ничего такого страшного я не замечаю.Может чего-то я не так понял?

Отправлено: 20:28, 03-01-2011 | #5


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Можно поподробнее,у меня при входе пишет что невозможно отобразить все элементы activeX, приложение может работать неправильно
2 где включить особый интерфейс пользователя?

Отправлено: 20:31, 03-01-2011 | #6


Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


Недавно была проблема такая, эксплорер у меня не убрался из автозагрузки, всего лишь он запускался сквозь вирус (или через пустое место, оставшееся от вируса)
скажи, какое значение у тебя в реестре в HKLM/Software/Microsoft/Windows NT/CurrentVersion/Winlogon/Shell
да, и можно поподробней, это виста или семёрка?
LSASS - не вирус, хотя через него нередко пролезают вирусняки
да, кстати, попробуй при включении компа открыть диспетчер задач и через него запустить эксплорер, скажи результат

Последний раз редактировалось skelet2394, 03-01-2011 в 22:07.


Отправлено: 22:01, 03-01-2011 | #7


Старожил


Сообщения: 263
Благодарности: 52

Профиль | Отправить PM | Цитировать


Цитата skelet2394:
LSASS - не вирус »
Цитата pankraty:
процессах находится, и ничего такого страшного я не замечаю.Может чего-то я не так понял? »
Вы обратили внимание на путь? Он должен находиться в C:\WINDOWS\system32\lsass.exe, но никак не в C:\Users\neeDspeeD\AppData\Roaming\lsass.exe - тупо маскировка под системный процесс Windows'а, этот трюк с похожими именами легко можно обнаружить, если использовать Process Explorer вместо штатного диспетчера задач.

Needspeed
Лучше возьмите на вооружение AVZ и посмотрите, сколько нарушений в системе он выявит.

Цитата skelet2394:
да, кстати, попробуй при включении компа открыть диспетчер задач и через него запустить эксплорер, скажи результат »
А это что?
Цитата Needspeed:
мне приходилось при каждом включении вручную запускать explorer и это уже порядком надоело »

-------
Microsoft Windows - Because you have no choice ;-)


Последний раз редактировалось myhouse_1991, 03-01-2011 в 22:14.


Отправлено: 22:07, 03-01-2011 | #8


Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата myhouse_1991:
А это что?
Цитата Needspeed:
мне приходилось при каждом включении вручную запускать explorer и это уже порядком надоело » »
Да, читаю я через слово иногда
Тогда, вероятно, моя версия отпадает, хотя не полностью

Отправлено: 22:27, 03-01-2011 | #9


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


У меня семёрка, попробую через avz,хотя врядли поможет,и кстате в последнее время при ручном запуске у меня експлорер стал зависать!

Отправлено: 23:08, 03-01-2011 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Проблема с Explorer.exe

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Ошибка - [решено] Очередная проблема с explorer.exe, ничего не помогает. Enja Лечение систем от вредоносных программ 2 02-08-2010 22:55
Ошибка - Проблема с explorer.exe ElChupacabra Microsoft Windows 2000/XP 3 25-12-2009 20:34
Загрузка - [решено] Проблема с загрузкой Explorer.exe S.F.O. Microsoft Windows 2000/XP 2 17-01-2009 10:42
Разное - Проблема с Microsoft Explorer.exe !! toxin4ik Microsoft Windows Vista 3 29-11-2008 02:04
Проблема с Explorer.exe!!! VBVJEDIE Microsoft Windows 2000/XP 15 15-11-2006 18:22




 
Переход