Имя: Пароль:
IT
Админ
eksplorasi.exe
0 Dima04_06_85
 
18.08.07
09:13
всем привет, я так понимаю это вирус...касперский 6 вроде удалил его, только при каждой загрузке компьютера, операционака выдает сообщение что не может найти этот файл, этот вирус закрыл мне доступ на видимость скрытых папок и доступ к реестру...может кто поможет?
1 Ангел- Хоронитель
 
18.08.07
09:20
(0)доступ к реестру - gpedit.msc, видимость скрытых - свойства папки, потом найти все ссылки в реестре на этот файл....
2 FreeFin
 
18.08.07
09:32
Пуск-выполнить-regedit
Кста не поможет. Если вирь расплодился на все флешки и в сети и дома и у друзей=лечить ВСЕХ! И поставить фиревал, наконец (вместе или раздельно?)))
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersionWin\logon, параметр Shell должен быть explorer.exe и Userinit = Userinit.exe. Если в Shell есть такое: explorer.exe, eksplorasi.exe = убрать eksplorasi.exe и запятую, оставив только explorer.exe.
Посмотреть также параметры UIHost и VmApplet. Первый хранит имя приложения отображающего заставку входа в Windows (только в XP), второй - имя библиотеки ActiveX Control запускаемой при открытии панели управления.
Но если Ваш экземляр запускается не из WinLogon, проверьте другие пути:
папка Автозагрузка (откройте ее в проводнике или еще в чем-нибудь (только не в меню "пуск") и включите отображение скрытых файлов!;
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
И все аналогичные (RunOnce и т.д.), просто их достаточно много.
Если не найдете - поиск по всему рестру на строку eksplorasi, скорее всего, найдется. Если найдете - удаляйте или редактируйте, смотря какой ключ. Перед удалением можете экспортировать эту ветку на всякий случай."
3 Dima04_06_85
 
18.08.07
11:49
(1)
(2)
команда regedit выдает сообщение "Редактирование реестра запрещено администратором"
в меню "Сервис" строка "Свойства папки" у меня пропала...
4 FreeFin
 
18.08.07
12:44
(3)Качаем http://www.snapfiles.com/download/dlregworkshop.html запускаем
исправляем:
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\ Windows\CurrentVerson\Policies\System]
"DisableRegistryTools"=dword:00000000
Ошибка? Это не ошибка, это системная функция.