|
Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Загрузка - [решено] Не загружается Explorer.exe |
|
|
Загрузка - [решено] Не загружается Explorer.exe
|
Новый участник Сообщения: 43 |
Профиль | Отправить PM | Цитировать После заражения компа смс-вымогателем при входе в систему тупо черный экран, запускается тока через выполнение новой задачи. \Winlogon\Shell все в порядке, userinit тоже, сам файл эксплорера тоже в порядке. Подскажите где можно еще копнуть?
|
|
Отправлено: 12:56, 27-08-2011 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать |
Отправлено: 08:44, 18-01-2016 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Сообщения: 53445
|
Профиль | Отправить PM | Цитировать Marat Abdulin, начинаем распутывать: в процессе Userinit.exe никаких подозрительных событий, но сразу вылетает с кодом 0xc0150002 - смотрим события в процессе Csrss.exe - видим:
Цитата:
|
|
Отправлено: 10:10, 18-01-2016 | #22 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Petya V4sechkin, указанный файл найти - глаза сломаешь поэтому "скрин" из консоли
C:\Windows\winsxs>icacls C:\Windows\winsxs\Manifests\amd64_microsoft.windows.gdi plus_6595b64144ccf1df_1.1.7601.19061_none_2b299db671e86e03.manifest C:\Windows\winsxs\Manifests\amd64_microsoft.windows.gdiplus_6595b64144ccf1df_1.1 .7601.19061_none_2b299db671e86e03.manifest NT AUTHORITY\система:(F) BUILTIN\Администраторы:(F) Успешно обработано 1 файлов; не удалось обработать 0 файлов C:\Windows\winsxs>icacls C:\Windows\winsxs\Manifests\amd64_microsoft.windows.gdi plus_6595b64144ccf1df_1.1.7601.19061_none_2b299db671e86e03.manifest /reset обработанный файл: C:\Windows\winsxs\Manifests\amd64_microsoft.windows.gdiplus_6 595b64144ccf1df_1.1.7601.19061_none_2b299db671e86e03.manifest Успешно обработано 1 файлов; не удалось обработать 0 файлов C:\Windows\winsxs>icacls C:\Windows\winsxs\Manifests\amd64_microsoft.windows.gdi plus_6595b64144ccf1df_1.1.7601.19061_none_2b299db671e86e03.manifest C:\Windows\winsxs\Manifests\amd64_microsoft.windows.gdiplus_6595b64144ccf1df_1.1 .7601.19061_none_2b299db671e86e03.manifest NT SERVICE\TrustedInstaller:(I)(F) BUILTIN\Администраторы:(I)(RX) NT AUTHORITY\система:(I)(RX) BUILTIN\Пользователи:(I)(RX) Успешно обработано 1 файлов; не удалось обработать 0 файлов Отфильтровал по ACCESS DENIED другие пойманные монитором файлы. Тоже сбросил им права доступа. После этого уже перестал происходить автоматический выход из системы, но стал отображаться пустой рабочий стол без explorer'a. Диспетчер задач также не запускался. Собрав новый бутлог монитором обнаружил ещё несколько файлов с ACCESS DENIED из winsxs и такими же обрезанными правами только для для Системы и Администраторов. Поступил радикально Возможно, это повлечёт негативные последствия в будущем (хотелось бы услышать авторитетное мнение на этот счёт), но в данный момент загрузка всех профилей стала происходить нормально. Спасибо за помощь! |
Отправлено: 17:40, 21-01-2016 | #23 |
Сообщения: 53445
|
Профиль | Отправить PM | Цитировать Marat Abdulin, насколько я вижу, после reset нормальные разрешения.
|
Отправлено: 18:06, 21-01-2016 | #24 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Загрузка - [решено] Windows XP SP3 загружается без процессора explorer.exe | dati | Microsoft Windows 2000/XP | 2 | 03-04-2011 16:38 | |
Загрузка - EXPLORER.EXE IEXPLORE.EXE грузят процесс почти на 100 % | Герман123456 | Лечение систем от вредоносных программ | 40 | 08-12-2010 21:30 | |
Разное - [решено] explorer.exe сильно загружается при запуске Windows | CSKA_fan_n.1 | Лечение систем от вредоносных программ | 3 | 16-06-2010 11:01 | |
Интерфейс - [решено] Не загружается explorer.exe | Dijio | Microsoft Windows Vista | 5 | 23-02-2008 12:31 | |
[решено] не загружается Explorer.exe | Millenium | Microsoft Windows 2000/XP | 4 | 23-08-2006 23:35 |
|