Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » При загрузке пустой экран. (дело не в Explorer.exe)

Ответить
Настройки темы
При загрузке пустой экран. (дело не в Explorer.exe)

Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg ОШИБКА при установке обновления KB942288-v3.JPG
(15.7 Kb, 16 просмотров)
Вложения
Тип файла: zip hijackthis.zip
(3.4 Kb, 8 просмотров)
При загрузке не отображаются ярлыки и пуск.

Эта ссылка не помогла: http://forum.oszone.net/thread-102540-3.html

После того как через Диспетчер задач открываю любую папку, появляются ярлыки и пуск (все как обычно). Я закрываю диспетчер задач и работаю как обычно. Но все очень тормозит (один клик мышки - 10 мин ожидания). И так каждый раз при загрузке.
(В HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon Значение параметра Shell стоит Explorer.exe.
В разделе HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options отсутствует подраздел explorer.exe. )

{Еще до этого была проблема с Windows Installer.
При установке Windows Installer 4.5 выдавалась ошибка: Программе установки KB942288-v3 не удалось скопировать раздел реестра ..... в файл.....Отказано в доступе.
(скрин прилагается)
(Я уже просил помощи здесь: http://forum.oszone.net/showthread.p...694#post981694)}


Когда проверял комп на наличие вирусов в безопасном режиме 8 вирусов было удалено и 2 перемещено в карантин.


Может кто-нибудь помочь?

Отправлено: 21:41, 30-12-2008

 

Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


dedd, Удалите Интернет помощник MyCentria (всё ещё есть в установке/удаление программ, судя по логам).
Попробуйте убрать или переместить (требуется вкл. показ скрытых файлов) в другое место C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\desktop(2).ini, удалите C:\Documents and Settings\Асия\Local Settings\Application Data\MyCentria
файлы
C:\t$e$m$p$.sgp
C:\t$e$m$p$.sf3 -
папки
C:\Documents and Settings\All Users\Документы\khq
C:\Documents and Settings\All Users\Документы\khr
знакомы?
Цитата dedd:
Как попробовать? В установках и удалении программ такой программы нет. В пуске ее тоже нет. Если честно, я не знаю зачем эта программа и как от нее избавиться. »
Очень странно, драйвера для виртуальных дисков есть в логах, чтобы удалить ,выполните в AVZ скрипт
Код: Выделить весь код
begin
 DeleteFile('C:\WINDOWS\system32\Drivers\sptd.sys');
 DeleteFile('C:\WINDOWS\System32\Drivers\SPTD4285.SYS');
 DeleteService('sptd');
ExecuteSysClean;
RebootWindows(true);
end.
Можете ещё пофиксить в hijackthis строчку
Код: Выделить весь код
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
Цитата dedd:
Сделано »
Где лог AVZ?

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 12:11, 10-01-2009 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(3.3 Kb, 5 просмотров)

Цитата Pili:
Попробуйте убрать или переместить (требуется вкл. показ скрытых файлов) в другое место C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\desktop(2).ini, удалите C:\Documents and Settings\Асия\Local Settings\Application Data\MyCentria
файлы
C:\t$e$m$p$.sgp
C:\t$e$m$p$.sf3 -
папки
C:\Documents and Settings\All Users\Документы\khq
C:\Documents and Settings\All Users\Документы\khr »
Все эти файлы удалены. Только в папке
C:\Documents and Settings\All Users\Общие Документы\
помимо khq и khr есть еще khs. Его оставить или удалить?


Цитата Pili:
Очень странно, драйвера для виртуальных дисков есть в логах, чтобы удалить ,выполните в AVZ скрипт »
Скрипт выполнен.


Цитата Pili:
Можете ещё пофиксить в hijackthis строчку »
Этой строчки нету.

Отправлено: 04:31, 11-01-2009 | #12


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата dedd:
помимо khq и khr есть еще khs. Его оставить или удалить? »
Удалить
Titan Poker\casino.exe - Adware.Win32. Titan Poker - a-squared Malware Description
Попробуйте деинсталлировать эту и другие программы, связанные с игрой покер, обновите Adobe Acrobat до последней версии.
Пофиксите, если останется
Код: Выделить весь код
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
В реестре ключи
Цитата:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{5D6FFDF2-4D9C-D203-215B-B7D1E787323B}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{FCEEDD29-CF4A-437A-4817-FE253D4BA093}
Знакомы?
Деинсталлируйте ComboFix: нажмите пуск – выполнить - Combofix /u
Скачайте OTCleanIt, запустите, нажмите CleanUp!
Драйвер sptd.sys от Daemon Tools все ещё есть.
Выполните скрипт
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\WINDOWS\System32\Drivers\sptd.sys');
 DeleteService('sptd');
BC_ImportDeletedList;
ExecuteSysClean;
 BC_DeleteSvc('sptd');
BC_Activate;
ExecuteRepair(1);
ExecuteRepair(5);
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(9);
ExecuteRepair(16);
ExecuteWizard('TSW', 1, 1, true);
ExecuteWizard('BT', 1, 1, true);
RebootWindows(true);
end.
По логу AVZ
Цитата:
1.4 Поиск маскировки процессов и драйверов
Проверка не производится, так как не установлен драйвер мониторинга AVZPM
Цитата Pili:
Включите AVZM и повторите лог virusinfo_syscheck.zip (2-ой стандартный скрипт AVZ) »
Скачайте DDS и сохраните на рабочий сто, отключите антивирус и запустите dds.scr, когда сканирование закончится, скопируйте текст из файлов DDS.txt и Attach.txt в сообщение или запакуйте файлы и вложите в сообщение

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Последний раз редактировалось Pili, 11-01-2009 в 10:35.


Отправлено: 08:49, 11-01-2009 | #13


Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(3.1 Kb, 5 просмотров)

Проги покерные удалены. Адоб обновлен.



Цитата Pili:
В реестре ключи
Цитата:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{5D6FFDF2-4D9C-D203-215B-B7D1E787323B}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{FCEEDD29-CF4A-437A-4817-FE253D4BA093}
Знакомы? »
Есть такие.

Второго две штуки:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{FCEEDD29-CF4A-437A-4817-FE253D4BA093}

Удалить второй?

Отправлено: 00:36, 12-01-2009 | #14


Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip Attach.zip
(1.5 Kb, 3 просмотров)
Тип файла: zip DDS.zip
(2.6 Kb, 4 просмотров)

Цитата Pili:
Деинсталлируйте ComboFix: нажмите пуск – выполнить - Combofix /u
Скачайте OTCleanIt, запустите, нажмите CleanUp! »
Проделано.


Цитата Pili:
Выполните скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\System32\Drivers\sptd.sys');
DeleteService('sptd');
BC_ImportDeletedList;
ExecuteSysClean;
BC_DeleteSvc('sptd');
BC_Activate;
ExecuteRepair(1);
ExecuteRepair(5);
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(9);
ExecuteRepair(16);
ExecuteWizard('TSW', 1, 1, true);
ExecuteWizard('BT', 1, 1, true);
RebootWindows(true);
end. »
(Кажется после этого скрипта в AVZ перестало выскакивать окно с символами во время загрузки перед окном приветствия)


Вроде все вложено.

Отправлено: 01:37, 12-01-2009 | #15


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата dedd:
Проги покерные удалены »
Остались
Цитата:
2008-12-26 00:08 <DIR> --d----- c:\program files\Full Tilt Poker
2008-12-20 00:14 <DIR> --d----- c:\program files\SharkScope
2008-12-16 18:32 <DIR> --d----- C:\Poker
По логам чисто, т.е. зловредов нет.
Проверьте, есть ли у вас файлы
Цитата:
c:\windows\ping.com
c:\windows\taskman.com
c:\windows\winhelp.com
c:\windows\winhlp32.com
Если есть, переместите их в какую-нибудь папку, запакуйте c паролем virus и пришлите мне на user15802[at]mail.ru
Можете попробовать восстановить системные файлы с помощью sfc / scannow и установить официальный WindowsXP SP3 и все последующие обновления - http://windowsupdate.microsoft.com

То, что вы прислали, это файлы с расширением exe (а не com), они легитимные от MS, удалять такие файлы не надо!

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Последний раз редактировалось Pili, 12-01-2009 в 15:51.


Отправлено: 09:28, 12-01-2009 | #16


Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Pili:
2008-12-26 00:08 <DIR> --d----- c:\program files\Full Tilt Poker
2008-12-20 00:14 <DIR> --d----- c:\program files\SharkScope
2008-12-16 18:32 <DIR> --d----- C:\Poker »
Эти папки удалил.


Цитата Pili:
c:\windows\ping.com
c:\windows\taskman.com
c:\windows\winhelp.com
c:\windows\winhlp32.com »
этих файлов нету.



Цитата Pili:
Можете попробовать восстановить системные файлы с помощью sfc / scannow »
Это как?

Отправлено: 16:00, 12-01-2009 | #17


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата dedd:
Это как? »
Способы восстановления системы
Разное - sfc /scannow - проверка целостности системных файлов - .: [все вопросы]

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 17:26, 12-01-2009 | #18



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » При загрузке пустой экран. (дело не в Explorer.exe)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Ошибка при загрузке explorer.exe wufer Microsoft Windows NT/2000/2003 4 14-07-2009 21:17
Explorer.EXE-Ошибка приложения при загрузке Mushka07 Ноутбуки 1 05-04-2009 16:44
[решено] При установке процессора Intel Core 2 Duo E7300 , 2.66 GHz (1066MHz) пустой экран rollingstone Материнские платы и память 8 16-03-2009 13:29
Пустой DVD (а может винт?) при загрузке компа шпарит во всю беспрерывно! khrust Непонятные проблемы с Железом 11 16-05-2008 05:26
Доступ - При загрузке WinXpSP1 explorer.exe не запускается Yewgeniy Microsoft Windows 2000/XP 16 15-07-2007 11:08




 
Переход