![]() |
После смены пользователя не загружается рабочий стол
Здравствуйте!
Проблема в заголовке. WinXP, поставил СП3, критические обновления. Загружается все нормально, но после смены пользователя - голые обои. Диспетчер вызывается, но проводник и другие команды запускать не дает. Пишет, что то вроде не имеете прав, хотя загружается админ. В процессах видны и ДрВеб и Аутпост. А проводника нету(( На вири проверял - ничего. Такая же проблема была на старой системе - при перелогине проводник загружался через раз. В ключе HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell параметр explorer.exe. Заранее благодарю! |
Ardi, сначала прочтите XP загружается без рабочего стола и меню Пуск, а если ни один рецепт не поможет, представьте логи согласно этих правил.
|
Проверил быстрой проверкой от MBAM:
Заражено параметров реестра: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowSearch (Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken. |
И что? Разве вы сделали все, о чем было написано в предыдущем сообщении?
|
И что? Разве вы сделали все, о чем было написано в предыдущем сообщении?
------------- Нет, сейчас буду выполнять. Просто так сказал... |
Цитата:
|
Цитата:
У вас максимум два поста для логов или закрою тему. |
Цитата:
AVZ сработал!!!!!!!! Восстановил рабочий стол. Благодарю за подсказку! А с зараженным ключом - удалить его? Можно прямо из регедит'а? Если позволите, завтра понаблюдаю, и отмечу тему решенной?? ___ С Рождеством!!!_____ |
Ardi, как говорил Винни-Пух: "Это ж-ж-ж - неспроста". Представьте логи и спите спокойно, тем более AVZ у вас уже есть.
|
Вы правы, okshef.
Надо перестраховаться. Благодарю! Пойду делать логи |
Цитата:
Цитата:
|
Вложений: 1
Вот логи:
|
А вот еще результаты проверки AVP Tool:
Обнаружено: Net-Worm.Win32.Kido.ih. Объекты были в папке Infected Д-ра Веба, но сам антивирусник почему то молчал. |
Свежие новости от МБАВ:
Код:
Заражено процессов в памяти: 0 Пробовал пролечить от Net-Worm.Win32.Kido, но КК ничего не видит. (Модификация "ih"??) |
Цитата:
|
Цитата:
|
Плохого не увидел
|
Цитата:
Спасибо, что делаете доброе дело, помогая другим!!! |
Вывод (как я понял): если при смене пользователя не загружается рабочий стол, а в логах чисто, видимо предыдущие вири "регистрировались как отладчики процесса explorer.exe и их удаление приводило к блокировке запуска explorer.exe". :up:
Поможет АВЗ: http://z-oleg.com/secur/advice/adv1103.php Еще раз благодарю!!! Helpers :up: :hi: |
Время: 21:33. |
Время: 21:33.
© OSzone.net 2001-