Автор Тема: Как залезть в загрузку Винды XP SP2  (Прочитано 29569 раз)

0 Пользователей и 2 Гостей просматривают эту тему.

Arirang

  • Постоянный участник
  • **
  • Оффлайн Оффлайн
  • Сообщений: 142
  • Общая оценка: 0
Как залезть в загрузку Винды XP SP2
« : 26 Января 2007, 18:41:42 »
Привет всем! Проблема такая: компьютер начал жутко тормозить. Снял винт и на другом компе прогнал на вирусы, вышло 47 штук. Поставил винт обратно. При загрузке системы, после "музыки приветствия" раздается "бум". Комп показывает ошибку нет файла c: windows\eksplorasi.exe
Помню, что кашперский показал, что этот файл инфицирован, лечение невозможно. Пришлось удалить. Чере mscofig убрал в автозагрузке все галочки, не помогает. Вин тулом очистил реестр - все равно выскакивает эта ошибка. Работать не мешает, но нервирует, блин.
Мож, кто сталкивался? 

Nexus

  • Завсегдатай
  • ****
  • Оффлайн Оффлайн
  • Сообщений: 273
  • Общая оценка: 0
  • Пол: Мужской
  • с. Луговое Жамбылская обл.
Re: Как залезть в загрузку Винды XP SP2
« Ответ #1 : 26 Января 2007, 18:54:02 »
Через msconfig просмотри не только автозагрузку но и вкладки System.ini, Win.ini и т.д. Через поиск в regedit поищи ссылки на этот файл. И может быть осталась какая нибудь служба, ссылающаяся  на этот файл, посмотри службы в Администрирование в панели управления.
Китай 1.8 - 90 С, 80 С, 75 Ku
Китай 1.5 - 49 C
Eurostar 110 Bonum 56, 60
Openbox f100, Changhong 3600 (digiMax 9010)

mare

  • Гость
Re: Как залезть в загрузку Винды XP SP2
« Ответ #2 : 26 Января 2007, 19:00:53 »
Привет всем! Проблема такая: компьютер начал жутко тормозить. Снял винт и на другом компе прогнал на вирусы, вышло 47 штук. Поставил винт обратно. При загрузке системы, после "музыки приветствия" раздается "бум". Комп показывает ошибку нет файла c: windows\eksplorasi.exe
Помню, что кашперский показал, что этот файл инфицирован, лечение невозможно. Пришлось удалить. Чере mscofig убрал в автозагрузке все галочки, не помогает. Вин тулом очистил реестр - все равно выскакивает эта ошибка. Работать не мешает, но нервирует, блин.
Мож, кто сталкивался? 
  Да снеси ты эту касперского ! От него то часто и бывают проблемы. Знаеш такое выражение ?
Выражаю сердечную благодарность всем тем людям, которые не жалея ни времени, ни сил обеспечивают мне безбедную жизнь!
Касперский

Bob12

  • Гость
Re: Как залезть в загрузку Винды XP SP2
« Ответ #3 : 26 Января 2007, 21:40:07 »
Mare а ты каким антивирусником пользуешся, и если не секрет то какая защита установлина у тебя?

maks_kz

  • Модератор форума
  • Лидер форума
  • ****
  • Оффлайн Оффлайн
  • Сообщений: 1875
  • Общая оценка: 15
  • Пол: Мужской
  • устал
Re: Как залезть в загрузку Винды XP SP2
« Ответ #4 : 26 Января 2007, 23:12:57 »
Самая лучшая защита от виросов это бейсбольная бита ;D Но у меня стоит KASPERSKY INTERNET SECURITE 6 ;)

mare

  • Гость
Re: Как залезть в загрузку Винды XP SP2
« Ответ #5 : 27 Января 2007, 01:32:28 »
Mare а ты каким антивирусником пользуешся, и если не секрет то какая защита установлина у тебя?
  NOD32. А касперского похоронил , после неоднократных глюков и после того , как убедился , как сама прога Касперского сама же для себя создаёт вирус.

Ruslan_f

  • Гость
Re: Как залезть в загрузку Винды XP SP2
« Ответ #6 : 27 Января 2007, 13:08:35 »
В последнее время очень активен.
Зайди в редактор реестра и поиском найди ключь с  eksplorasi.pif или eksplorasi.exe и удали данную сылку.
А также проверь ключи реестра (см. ниже)

Email-Worm.Win32.Brontok.a
Другие версии: .q
 (http://www.viruslist.com/ru/viruses/encyclopedia?virusid=121383)

Другие названия   
Email-Worm.Win32.Brontok.a («Лаборатория Касперского») также известен как: W32/Rontokbro.gen@MM (McAfee),   W32.Rontokbro@mm (S :-\ymantec),   BackDoor.Generic.1138 (Doctor Web),   W32/Korbo-B (Sophos),   Worm/Brontok.a (H+BEDV),   Win32.Brontok.A@mm (SOFTWIN),   Worm.Mytob.GH (ClamAV),   W32/Brontok.C.worm (Panda),   Win32/Brontok.E (Eset)
Детектирование добавлено   12 окт 2005 17:16 MSK   
Обновление выпущено   12 окт 2005 21:22 MSK   
Описание опубликовано   01 фев 2006   
Поведение   Email-Worm, почтовый червь   
Технические детали   

Вирус-червь, распространяющийся через интернет в виде вложений в зараженные электронные письма. Рассылается по всем найденным на зараженном компьютере адресам электронной почты.

Червь представляет собой PE EXE-файл. Размер зараженного файла около 41 КБ.
Инсталляция

При инсталляции червь копирует себя в следующие каталоги со следующими именами:
%Documents and Settings%\User\Local Settings\Application Data\csrss.exe
%Documents and Settings%\User\Local Settings\Application Data\inetinfo.exe
%Documents and Settings%\User\Local Settings\Application Data\lsass.exe
%Documents and Settings%\User\Local Settings\Application Data\services.exe
%Documents and Settings%\User\Local Settings\Application Data\smss.exe
%Documents and Settings%\User\Local Settings\Application Data\winlogon.exe
%Documents and Settings%\User\Start Menu\Programs\Startup\Empty.pif
%Documents and Settings%\User\Templates\WowTumpeh.com
%System%\<Имя пользователя>'s Setting.scr
%Windir%\eksplorasi.pif
%Windir%\ShellNew\bronstab.exe

После чего червь регистрирует себя в ключе автозапуска системного реестра:
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
"Bron-Spizaetus"="%Windir%\ShellNew\bronstab.exe"

[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
"Tok-Cirrhatus"="%Documents and Settings%\User\Local Settings\Application Data\smss.exe"

[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="Explorer.exe %Windir%\eksplorasi.pif"

При каждой следующей загрузке Windows автоматически запустит файл червя.

Также червь изменяет следующие записи в системном реестре, чтобы заблокировать работу некоторых приложений и опций Windows (Системный Реестр, свойства папок):
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoFolderOptions"="1"

[HKCU\Software\Microsoft\Windows\CurrentVersion\explorer\advanced]
"Hidden"="0"
"ShowSuperHidden"="0"
"HideFileExt"="1"

[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableRegistryTools"="1"
"DisableCMD"="0"

Также червь создает следующую папку:
%Documents and Settings%\User\Local Settings\Application Data\Bron.tok-XX

XX – 2 случайные цифры.
Распространение через email

Для поиска адресов жертв червь сканирует файлы, имеющие следующие расширения:

asp
cfm
csv
doc
eml
html
php
txt
wab

При этом червем игнорируются адреса, содержащие следующие подстроки:

ADMIN
AHNLAB
ALADDIN
ALERT
ALWIL
ANTIGEN
ASSOCIATE
AVAST
AVIRA
BILLING@
BUILDER
CILLIN
CONTOH
CRACK
DATABASE
DEVELOP
ESAFE
ESAVE
ESCAN
EXAMPLE
GRISOFT
HAURI
INFO@
LINUX
MASTER
MICROSOFT
NETWORK
NOD32
NORMAN
NORTON
PANDA
PROGRAM
PROLAND
PROTECT
ROBOT
SECURITY
SOURCE
SYBARI
SYMANTEC
TRUST
UPDATE
VAKSIN
VAKSIN
VIRUS

При рассылке зараженных писем червь пытается осуществить прямое подключение к SMTP-серверам.
Характеристики зараженных писем
Тема письма:

<пустое поле>
Имя файла-вложения:

Kangen.exe
Прочее

Червь перегружает зараженную систему в том случае, если обнаруживает открытое окно со следующими строками в заголовке:

.exe
Registry

ruslanluba

  • Гость
Re: Как залезть в загрузку Винды XP SP2
« Ответ #7 : 28 Января 2007, 20:47:40 »
я тоже много  антивирусов перепробывал но  остановился на avast более нормальный антивирус

aleph

  • Мне нравится этот форум
  • ***
  • Оффлайн Оффлайн
  • Сообщений: 212
  • Общая оценка: 6
  • Пол: Мужской
  • Очи черные, очи жгучие....
Re: Как залезть в загрузку Винды XP SP2
« Ответ #8 : 28 Января 2007, 21:22:53 »
Интересно, воспользовался ли Arirang предложенными правильными советами от Nexus и Ruslan_f?
Что касается анвируса, то уже лет 5 пользуюсь короративным Symantec-ом, начиная от версии 7. Случалось, что антивирусная база запаздывала с обновлением на неделю, но в остальном - претензий как к производительности, так и к качеству защиты нет.
Azbox HD Premium +
36*Ku

Arirang

  • Постоянный участник
  • **
  • Оффлайн Оффлайн
  • Сообщений: 142
  • Общая оценка: 0
Re: Как залезть в загрузку Винды XP SP2
« Ответ #9 : 29 Января 2007, 17:26:32 »
Всем огромное спасибо.
Копм был не мой, друга. На днях принесет, думаю теперь с вашей помощью справлюсь. Что касается антивирусов, то перебробывал кучу. особо понравился Антивирус стоп, помоему 4.10.20 кашпер и другие по сравнению с ним отдыхают. Он выволок после кашпера на моем копме еще с десяток вирусов. Но это была 30-дневная версия, которая теперь даже после форматирования отказывается нормально вставать. Стояли аваст и нод - не понравились. Сейчас пользуюсь kav6.0.0.303, тормозит систему меньше. И Антивирус Stop! Scanner Edition.

Eugene-moscow

  • Гость
Re: Как залезть в загрузку Винды XP SP2
« Ответ #10 : 29 Января 2007, 23:08:46 »
  Да снеси ты эту касперского ! От него то часто и бывают проблемы. Знаеш такое выражение ?
Выражаю сердечную благодарность всем тем людям, которые не жалея ни времени, ни сил обеспечивают мне безбедную жизнь!
Касперский

Слушай, уважаемый!
Хватит навязывать другим свою точку зрения, тем более, если она не соответствует истине. >:(
С чего ты взял, что Касперский хуже, чем твой Нод?
Что за дела? :'( :'( :'( :'( :'(
Если не умеешь пользоваться, то тебе ни одна программа не поможет.
« Последнее редактирование: 29 Января 2007, 23:14:11 от Eugene-moscow »

ClasSiC

  • Гость
Re: Как залезть в загрузку Винды XP SP2
« Ответ #11 : 06 Февраля 2007, 10:12:07 »
Вообще антивирус нужен только для Интернета, включай его когда в нете, а так если просто прогоняй раз в месяц полну проверку и отключай его с автозагрузки!.Меньше проблем при загрузке!. А вообще антивирь NOD32 - хороший, а Касперский 6.303 я предпочитаю больше!.

Eugene-moscow

  • Гость
Re: Как залезть в загрузку Винды XP SP2
« Ответ #12 : 06 Февраля 2007, 23:45:55 »
Это правильно.
А то: "Сноси Каспер, Ставь гребаный НОД".

mare

  • Гость
Re: Как залезть в загрузку Винды XP SP2
« Ответ #13 : 06 Февраля 2007, 23:53:55 »
  Послушался я тут ...... по поводу каспера ..... установил ... лицензионный. .....Через два дня .... нахавался 8 вирусов и 17 спамов.
 Вернулся на свой  грёбанный нод . Вылечил . Причём Нод  увидел , а каспер пропустил . Ну да , я наверно не умею пользоваться каспером . :-X Пардон .

ClasSiC

  • Гость
Re: Как залезть в загрузку Винды XP SP2
« Ответ #14 : 07 Февраля 2007, 02:20:53 »
Каждый антивирь видит, то что ему нужно увидеть!.Бывает, что и после НОДА я находил у себя пару троянов, так что КАЖДЫЙ АНТИВИРУС ХОРОШ ПО СВОЕМУ!!!и спорить на тему "КТО ЛУЧШЕ?"помоему нет никакого смысла... ;D ;D ;D

m

  • Гость
Re: Как залезть в загрузку Винды XP SP2
« Ответ #15 : 07 Февраля 2007, 06:53:20 »
  Послушался я тут ...... по поводу каспера ..... установил ... лицензионный. .....Через два дня .... нахавался 8 вирусов и 17 спамов.
 Вернулся на свой  грёбанный нод . Вылечил . Причём Нод  увидел , а каспер пропустил . Ну да , я наверно не умею пользоваться каспером . :-X Пардон .

Знаешь, я поставил Каспера 6-го, только не просто 6-го, а Интернет Секьюрити и пока проблем нет. А после простого 6-го Панда у меня тоже выхватывала шпионов.

Eugene-moscow

  • Гость
Re: Как залезть в загрузку Винды XP SP2
« Ответ #16 : 09 Февраля 2007, 12:25:31 »
  Послушался я тут ...... по поводу каспера ..... установил ... лицензионный. .....Через два дня .... нахавался 8 вирусов и 17 спамов.
 Вернулся на свой  грёбанный нод . Вылечил . Причём Нод  увидел , а каспер пропустил . Ну да , я наверно не умею пользоваться каспером . :-X Пардон .
Во первых, нужно обновлять Антивирус и Имхо у Каспера база больше.
Во-вторых, я говорю это всё, исходя из своего личного опыта.
Я пользовался Нодом и мягко говоря не в восторге от него. А Каспер спасал меня много раз, и не только меня.
Я говорю о том, что не надо бросаться такими высказываниями и навязывать другим свое мнение.

mare

  • Гость
Re: Как залезть в загрузку Винды XP SP2
« Ответ #17 : 09 Февраля 2007, 16:10:49 »
  Не спорю. Вы в общем в кое в чём правы. Прошу извенение в ваш адресс.

KMH30

  • Гость
Re: Как залезть в загрузку Винды XP SP2
« Ответ #18 : 09 Февраля 2007, 23:34:14 »
а можно одновременно и коспер и нод и что еще другие запускать? У меня уже второй месяц сигнатуры устарелы, и лаборотория касперкий пока не атаковал.

ClasSiC

  • Гость
Re: Как залезть в загрузку Винды XP SP2
« Ответ #19 : 12 Февраля 2007, 01:13:26 »
а можно одновременно и коспер и нод и что еще другие запускать? У меня уже второй месяц сигнатуры устарелы, и лаборотория касперкий пока не атаковал.

прочитай и подумай: как часто нужно обновлять базы антивирусов...

"Лаборатория Касперского", ведущий разработчик систем защиты от вирусов, хакерских атак и спама, сообщает о распространении вредоносной программы Zhelatin.o. Червь распространяется в качестве вложения в электронные письма.

Данный червь, обнаруженный вирусными экспертами "Лаборатории Касперского", является новинкой в семействе Zhelatin. Как и многие другие почтовые черви, вредоносная программа использует метод социальной инженерии: текст письма и заголовок составлены таким образом, чтобы побудить пользователя открыть файл, вложенный в письмо. При открытии зараженного вложения червь копирует себя на диск и при следующей загрузке зараженной машины запускается автоматически. Вредоносная программа собирает адреса электронной почты с зараженной машины и производит рассылку своих копий. Функционал червя включает также отключение firewall и антивирусных сервисов и использование популярных rootkit-технологий для сокрытия своего присутствия в системе. Кроме того, червь путем копирования собственного кода заражает исполняемые exe-файлы и файлы экранных заставок (.scr), найденные в системе.

Важно отметить, что модуль проактивной защиты Антивируса Касперского 6.0 и Kaspersky Internet Security 6.0 блокирует вирус без использования сигнатурного метода. Тем не менее, процедуры обнаружения и удаления вредоносной программы добавлены в базы Антивируса Касперского. В связи с эпидемией вируса пользователям рекомендуется установить последние обновления антивирусных баз, а также не открывать вложения электронных писем, полученных от неизвестных адресантов.

Источник: Kaspersky Lab