Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Загрузка - [решено] Не загружается Explorer.exe

Ответить
Настройки темы
Загрузка - [решено] Не загружается Explorer.exe

Новый участник


Сообщения: 43
Благодарности: 2

Профиль | Отправить PM | Цитировать


После заражения компа смс-вымогателем при входе в систему тупо черный экран, запускается тока через выполнение новой задачи. \Winlogon\Shell все в порядке, userinit тоже, сам файл эксплорера тоже в порядке. Подскажите где можно еще копнуть?

Отправлено: 12:56, 27-08-2011

 

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Petya V4sechkin:
все нужны, да »
Bootlog. Интервал "загрузки" профиля с правами пользователя (цикл логон-автологофф) 08:25:00-08:25:25. Спасибо

Отправлено: 08:44, 18-01-2016 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Moderator


Сообщения: 53445
Благодарности: 15497

Профиль | Отправить PM | Цитировать


Marat Abdulin, начинаем распутывать: в процессе Userinit.exe никаких подозрительных событий, но сразу вылетает с кодом 0xc0150002 - смотрим события в процессе Csrss.exe - видим:
Цитата:
csrss.exe 600 CreateFile C:\Windows\winsxs\Manifests\amd64_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7601.19061_none_2b2 99db671e86e03.manifest
ACCESS DENIED Desired Access: Generic Read
На указанном файле правой кнопкой мыши -> Свойства -> вкладка Безопасность -> кнопка Дополнительно -> покажите скриншот.
Это сообщение посчитали полезным следующие участники:

Отправлено: 10:10, 18-01-2016 | #22


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Petya V4sechkin, указанный файл найти - глаза сломаешь поэтому "скрин" из консоли
Код: Выделить весь код
C:\Windows\winsxs>icacls C:\Windows\winsxs\Manifests\amd64_microsoft.windows.gdi
plus_6595b64144ccf1df_1.1.7601.19061_none_2b299db671e86e03.manifest
C:\Windows\winsxs\Manifests\amd64_microsoft.windows.gdiplus_6595b64144ccf1df_1.1
.7601.19061_none_2b299db671e86e03.manifest NT AUTHORITY\система:(F)

                                           BUILTIN\Администраторы:(F)

Успешно обработано 1 файлов; не удалось обработать 0 файлов
Собственно, да. Права недостаточные для обычных пользователей. Посмотрел соседние файлы, там права наследуются от родительской папки Manifests. Сделал сброс
Код: Выделить весь код
C:\Windows\winsxs>icacls C:\Windows\winsxs\Manifests\amd64_microsoft.windows.gdi
plus_6595b64144ccf1df_1.1.7601.19061_none_2b299db671e86e03.manifest /reset
обработанный файл: C:\Windows\winsxs\Manifests\amd64_microsoft.windows.gdiplus_6
595b64144ccf1df_1.1.7601.19061_none_2b299db671e86e03.manifest
Успешно обработано 1 файлов; не удалось обработать 0 файлов

C:\Windows\winsxs>icacls C:\Windows\winsxs\Manifests\amd64_microsoft.windows.gdi
plus_6595b64144ccf1df_1.1.7601.19061_none_2b299db671e86e03.manifest
C:\Windows\winsxs\Manifests\amd64_microsoft.windows.gdiplus_6595b64144ccf1df_1.1
.7601.19061_none_2b299db671e86e03.manifest NT SERVICE\TrustedInstaller:(I)(F)

                                           BUILTIN\Администраторы:(I)(RX)

                                           NT AUTHORITY\система:(I)(RX)

                                           BUILTIN\Пользователи:(I)(RX)

Успешно обработано 1 файлов; не удалось обработать 0 файлов
Однако, это ничего не изменило.

Отфильтровал по ACCESS DENIED другие пойманные монитором файлы. Тоже сбросил им права доступа. После этого уже перестал происходить автоматический выход из системы, но стал отображаться пустой рабочий стол без explorer'a. Диспетчер задач также не запускался. Собрав новый бутлог монитором обнаружил ещё несколько файлов с ACCESS DENIED из winsxs и такими же обрезанными правами только для для Системы и Администраторов. Поступил радикально
Код: Выделить весь код
psexec.exe -d -i -s cmd.exe
icacls c:\windows\winsxs\*.* /reset /t /q /c
Возможно, это повлечёт негативные последствия в будущем (хотелось бы услышать авторитетное мнение на этот счёт), но в данный момент загрузка всех профилей стала происходить нормально.

Спасибо за помощь!

Отправлено: 17:40, 21-01-2016 | #23



Moderator


Сообщения: 53445
Благодарности: 15497

Профиль | Отправить PM | Цитировать


Marat Abdulin, насколько я вижу, после reset нормальные разрешения.
Это сообщение посчитали полезным следующие участники:

Отправлено: 18:06, 21-01-2016 | #24



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Загрузка - [решено] Не загружается Explorer.exe

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Загрузка - [решено] Windows XP SP3 загружается без процессора explorer.exe dati Microsoft Windows 2000/XP 2 03-04-2011 16:38
Загрузка - EXPLORER.EXE IEXPLORE.EXE грузят процесс почти на 100 % Герман123456 Лечение систем от вредоносных программ 40 08-12-2010 21:30
Разное - [решено] explorer.exe сильно загружается при запуске Windows CSKA_fan_n.1 Лечение систем от вредоносных программ 3 16-06-2010 11:01
Интерфейс - [решено] Не загружается explorer.exe Dijio Microsoft Windows Vista 5 23-02-2008 12:31
[решено] не загружается Explorer.exe Millenium Microsoft Windows 2000/XP 4 23-08-2006 23:35




 
Переход