|
Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Загрузка - [решено] Не загружается Explorer.exe |
|
Загрузка - [решено] Не загружается Explorer.exe
|
Новый участник Сообщения: 43 |
Профиль | Отправить PM | Цитировать После заражения компа смс-вымогателем при входе в систему тупо черный экран, запускается тока через выполнение новой задачи. \Winlogon\Shell все в порядке, userinit тоже, сам файл эксплорера тоже в порядке. Подскажите где можно еще копнуть?
|
|
Отправлено: 12:56, 27-08-2011 |
Сообщения: 53445
|
Профиль | Отправить PM | Цитировать Цитата sol289:
|
|
Отправлено: 09:14, 17-05-2015 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Цитата ruslan...:
Цитата ruslan...:
помогло добавление ИНТЕРАКТИВНЫЕ и Прошедшие проверку в группу Пользователи, как сказал Petya V4sechkin. Цитата Petya V4sechkin:
|
|||
Отправлено: 15:42, 17-05-2015 | #12 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Доброго дня. Такая же проблема, но закручено ещё больше
Windows 7 Pro SP1 x64 1. пустой экран при обычной загрузке, можно нажать ctrl-alt-del, появится меню, но диспетчер задач при выборе в меню не запускается 2. в безопасном режиме рабочий стол появляется. Кмк это из-за проблемы, похожей на [решено] Не могу войти администратором , т.к. при отключении UAC рабочий стол отображается у администратора и не в безопасном режиме. Группы "ИНТЕРАКТИВНЫЕ" и "Прошедшие проверку" в "Пользователи" присутствуют 3. sfc /verifyonly прошёл и ничего не нашёл 4. chkdsk прошёл и не нашёл проблем 5. в логах есть " Процессу входа в Windows не удалось запустить пользовательское приложение. Имя приложения: . Параметры командной строки: C:\Windows\system32\userinit.exe." 6. в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options userinit.exe отсутствует 7. в реестре HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon "Shell" = "explorer.exe" 8. в реестре HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon "Userinit" = "C:\Windows\system32\userinit.exe," Что ещё можно проверить? upd: При включённом UAC рабочий стол у членов группы Администраторы НЕ загружается, при полностью отключённом - загружается. У пользователей, вне зависимости от положения ползунка UAC, происходит выход из системы сразу после входа, в т.ч. и в безопасном режиме. Создал новый локальный профиль пользователя - поведение аналогичное |
Последний раз редактировалось Marat Abdulin, 14-01-2016 в 15:31. Причина: новые данные Отправлено: 10:55, 14-01-2016 | #13 |
Сообщения: 53445
|
Профиль | Отправить PM | Цитировать Marat Abdulin, проверьте, нет ли упоминаний explorer.exe или userinit.exe в разделе реестра
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options Цитата:
|
|
Отправлено: 17:25, 14-01-2016 | #14 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Цитата Petya V4sechkin:
Цитата Petya V4sechkin:
Log Name: Application Source: Microsoft-Windows-Winlogon Date: 15.01.2016 10:12:40 Event ID: 4006 Task Category: None Level: Предупреждение Keywords: Классический User: N/A Computer: o64-pp-0806.mnpk.lan Description: Процессу входа в Windows не удалось запустить пользовательское приложение. Имя приложения: . Параметры командной строки: C:\Windows\system32\userinit.exe. Event Xml: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Microsoft-Windows-Winlogon" Guid="{DBE9B383-7CF3-4331-91CC-A3CB16A3B538}" EventSourceName="Winlogon" /> <EventID Qualifiers="32768">4006</EventID> <Version>0</Version> <Level>3</Level> <Task>0</Task> <Opcode>0</Opcode> <Keywords>0x80000000000000</Keywords> <TimeCreated SystemTime="2016-01-15T07:12:40.000000000Z" /> <EventRecordID>51216</EventRecordID> <Correlation /> <Execution ProcessID="0" ThreadID="0" /> <Channel>Application</Channel> <Computer>o64-pp-0806.mnpk.lan</Computer> <Security /> </System> <EventData> <Data> </Data> <Data>C:\Windows\system32\userinit.exe</Data> <Binary>B1360000</Binary> </EventData> </Event> |
||
Отправлено: 11:02, 15-01-2016 | #15 |
Сообщения: 53445
|
Профиль | Отправить PM | Цитировать Marat Abdulin, можно попробовать сделать лог Process Monitor при загрузке системы (для этого в меню Options -> включите флажок Enable Boot Logging) и входе под проблемной учетной записью.
Если удастся, сохраните лог в PML-формате, заархивируйте и выложите на любой файлообменник, например rghost.ru. |
Отправлено: 11:22, 15-01-2016 | #16 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Цитата Petya V4sechkin:
Поискал сам по строкам userinit и winlogon, вроде ничего подозрительного. Но очень большой объём лога, где именно смотреть не знаю... Порядок действий: - загрузился под учёткой администратора, запустил ProcMon, активировал Boot Log, перезагрузился - ввёл учётные данные учётки с правами пользователя, ровно в 14:47 нажал Enter, произошёл логин и сразу выход из системы - ввёл снова учётные данные администратора и загрузился, запустил ProcMon, отключил Boot Log (итого должно быть 2 логина в логе) - всё выполнялось при отключенном UAC |
|
Отправлено: 15:10, 15-01-2016 | #17 |
Сообщения: 53445
|
Профиль | Отправить PM | Цитировать Marat Abdulin, PML-файл только один создался?
Обычно получается два или три. |
Последний раз редактировалось Petya V4sechkin, 15-01-2016 в 21:34. Отправлено: 21:25, 15-01-2016 | #18 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Petya V4sechkin, ваша правда, файлов было сохранено три. Посчитав это неким глюком или разбиением по времени и, учитывая, что самый "жирный" файл охватывал весь диапазон по времени загрузки, приложил именно его. Полагаю, все три файла были необходимы? К сожалению, доступ к проблемной машине будет только в понедельник
upd: Ох, кажется, понимаю в чём был неправ. Скачав свой же лог и получив facepalm, могу предположить, что Process Monitor отображал мне сведения из всех трёх файлов сразу, а я думал, что только из первого. Соответственно выложил лишь бесполезную первую часть загрузки |
Последний раз редактировалось Marat Abdulin, 15-01-2016 в 23:22. Отправлено: 22:58, 15-01-2016 | #19 |
Сообщения: 53445
|
Профиль | Отправить PM | Цитировать Marat Abdulin, все нужны, да.
Цитата:
|
|
Отправлено: 23:04, 15-01-2016 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Загрузка - [решено] Windows XP SP3 загружается без процессора explorer.exe | dati | Microsoft Windows 2000/XP | 2 | 03-04-2011 16:38 | |
Загрузка - EXPLORER.EXE IEXPLORE.EXE грузят процесс почти на 100 % | Герман123456 | Лечение систем от вредоносных программ | 40 | 08-12-2010 21:30 | |
Разное - [решено] explorer.exe сильно загружается при запуске Windows | CSKA_fan_n.1 | Лечение систем от вредоносных программ | 3 | 16-06-2010 11:01 | |
Интерфейс - [решено] Не загружается explorer.exe | Dijio | Microsoft Windows Vista | 5 | 23-02-2008 12:31 | |
[решено] не загружается Explorer.exe | Millenium | Microsoft Windows 2000/XP | 4 | 23-08-2006 23:35 |
|