![]() |
Проблема с экспоререом. Не запускается.
Вложений: 1
Эксплорер не запускается после того как вылечил вирусы сначало CureIt'ом затем Нодом. Однако его можно вызвать Диспетчером задач. Записи в реестре проверил.
Ключ \"shell\"=\"explorer.exe\" в ветке реестра [HKLM\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon] присутствует Этого в реестре нету: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe Также сделал как говорил Petya V4sechkin. Не помогло. Вот мои логи сделанные AVZ и HiJack'ом: |
Пофиски в HijackThis следующие значения
Код:
F2 - REG:system.ini: Shell=C:\WINDOWS\explorer.exe Код:
begin Код:
begin Код:
Finupr\NETLOGON\Logon_all.vbs |
Цитата:
Вааще плохо стало. Теперь как только пользователь входит в систему, сразу же он из нее выходит. Нет возможности воздействовать на процесс. Зря снесли F2 - REG:system.ini: Shell=C:\WINDOWS\explorer.exe Это полный путь к Эксплореру. Как восстановить теперь? В безопасном тоже самое. |
Проверь наличие файла userinit.exe в папке c:\windows\system32. Видимо вирусы (или антивирусы) его удалили.
Если есть возможность (из другой ОС или LiveCD) проверить и восстановить запись в реестре Код:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] Цитата:
|
Как проверить?
Из лайф CD у меня только Ubuntu :biggrin: . BartPE нашел. (ушел смотреть) Как мне восстановит эту запись с BartPE? |
Так, userinit.exe в Sustem32 нету, зато есть userini.exe и 11 штук valeria2.exe - valeria12.exe (первую мы снисли). userinit.exe можно взять с другого дистра?
|
Цитата:
Все valeria удали. Скорее всего поможет переименование userini.exe в userinit.exe. |
Severny, Большое спасибо. Все заработало. Куда там надо кликнуть, чтоб поблагодарить? (UPD, разобрался, уже.)
|
Arkey, Логи нужно повторить. Рад, что пашет.
|
У меня рабочий день закончился, до завтра.
|
Вложений: 1
Отправляю логи. Карантин выслал на PM.
|
Вложений: 1
Два раза пост запостил. Первый раз чет файлы не прикрепились, показалось.
|
Так вроде чисто, только в точках восстановления системы зараза найдена.
По правилам system restore нужно отключать, чтобы их удалить. |
Хм. Значит точки восстановления все таки зло. Отключу
Ну, тогда все ОК. |
Цитата:
|
Время: 10:31. |
Время: 10:31.
© OSzone.net 2001-