Attention: Now www.sugumarje.com running as sugumarje.blogspot.com - Sorry for this inconvenience

Recent Caricatures

Saturday, March 28, 2009

suddenly logging off, Virus, worm, melware, windows xp

நேற்று ஒரு மோசமான ஒரு பாதிப்பு. என் அலுவலக கணினிக்கு. என்னதான் கவனமாக இருந்தாலும் ஏற்கனவே சொன்னபடிக்கு அவிரா நிருவியிருந்தாலும் இந்த நிலை. வலை வழி புதிய பதிப்பு நிறுவ வசதி இல்லை. (என்னா அலுவலகம்?).

எல்லாம் கொஞ்சநாள்தான். திடீரென அவிராவையே (*.exe) வைரஸ் என்று சொல்லி ஒரு பாப் அப் மெனு வந்தது. பதறிபோய் மீண்டும் சோதனை செய்ய avira.exe does not exist. என்றது.

சரி இறக்கம் செய்து விட்டு மீண்டும் நிறுவ நினைத்தால் இறக்கமும் செய்யமுடியவில்லை. மீண்டும் பதிவும் செய்ய முடியவில்லை. அவிரா கோப்புக்கள் temp folder ல் Extract ஆனதோடு அவ்வளவுதான்.

சரிஎன்று அப்படியே பணியில் இருந்தது. திடீரென எல்லா *.exe கோப்புகளையும் வைரஸ் என்று மெனு தெரிய குழப்பம். சில மென்பொருள் உயிரோடு இல்லை.

சரி, வேறு சோதனை செய்துபார்க்க விரும்பி AVG Internet security பதிவு செய்து, கணினி சோதனை செய்து தவறான கோப்புகளை திருத்தி மீண்டும் உயிர் பெற்று எழ கடவுச்சொல் கொடுத்து உள்ளே செல்ல ஐந்து நொடிகளில் நான் வெளியேற்றப்பட்டேன்.

( Computer running on Windows XP pro, the login screen confirms my password then automatically logs off. Tried safe mode, last known config, etc. Nothing is letting me in. )

மதியம் வலையில் எதுபற்றி தேடினேன். ஆஹா, பெறுக இவ் வையகம். இதே பிரச்சனை நிறையபேருக்கு. சரி என்ன பதில்? எப்படி சரி செய்வது? விபரம் கீழே...

பதிலை அப்படியே தந்துள்ளேன்.

Fixing it is a bit of a problem because we need to know what the bad file it.

The most common cause of this right now, is running a malware detection progam that deletes a file, but the registry still points at it. This, wsaupdater.exe, seems to be the most widely seen culprit, but it could potentially be other things, too.

Let's test it out.

Boot using your winxp cd.
Enter recovery console.
at the command prompt go to

C:/windows/system32

next type:
Dir *.exe

If you find, it, type

copy userinit.exe wsaupdater.exe

Exit and reboot normally. You should now be able to logon.

Run regedit

Navigate to
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\

In the right pane, you should see

C:\WINDOWS\System32\wsaupdater.exe,

Change it so that it reads:

C:\WINDOWS\System32\userinit.exe

That should solve the problem, if the malware was the one that caused the issue.

The scary thing is since more malware programs are inserting themselves into the winlogon key, this is going to be a moving target.

இப்படியாக சரி செய்து Desktop ல் இருந்த எல்லா கோப்புகளையும் எடுத்து இரண்டம் நிலை வட்டுக்களில் பதிவு செய்து விட்டு உடனடியாக OS புதிதாக நிறுவி பிரச்சனையை முழுதாக தீர்த்தேன் (ம், தேன்? இனிக்கிற காரியமா இது?) இதிலிருந்து ஒரு படிப்பினை.

"Do not save any files on DESKTOP" (அதாவது எல்லா கோப்புகளும், எனி கோப்பு மட்டுமல்ல)

Post Comment

No comments: