|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » При загрузке пустой экран. (дело не в Explorer.exe) |
|
|
При загрузке пустой экран. (дело не в Explorer.exe)
|
Новый участник Сообщения: 14 |
Профиль | Отправить PM | Цитировать
При загрузке не отображаются ярлыки и пуск.
Эта ссылка не помогла: http://forum.oszone.net/thread-102540-3.html После того как через Диспетчер задач открываю любую папку, появляются ярлыки и пуск (все как обычно). Я закрываю диспетчер задач и работаю как обычно. Но все очень тормозит (один клик мышки - 10 мин ожидания). И так каждый раз при загрузке. (В HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon Значение параметра Shell стоит Explorer.exe. В разделе HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options отсутствует подраздел explorer.exe. ) {Еще до этого была проблема с Windows Installer. При установке Windows Installer 4.5 выдавалась ошибка: Программе установки KB942288-v3 не удалось скопировать раздел реестра ..... в файл.....Отказано в доступе. (скрин прилагается) (Я уже просил помощи здесь: http://forum.oszone.net/showthread.p...694#post981694)} Когда проверял комп на наличие вирусов в безопасном режиме 8 вирусов было удалено и 2 перемещено в карантин. Может кто-нибудь помочь? |
|
Отправлено: 21:41, 30-12-2008 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать Цитата dedd:
Скачай ATF-cleaner и удали временные файлы. В HijackThis поставь галочки перед значениями и нажми Fix checked. R3 - URLSearchHook: (no name) - {468CD8A9-7C25-45FA-969E-3D925C689DC4} - (no file) F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\twext.exe, O4 - HKLM\..\Run: [lsass driver] C:\WINDOWS\msauc.exe O4 - HKLM\..\Run: [POKGWAFA] %systemroot%\POKGWAFA.exe O4 - Startup: desktop(2).ini O4 - Global Startup: desktop(2).ini begin SetAVZGuardStatus(True); SearchRootkit(true, true); QuarantineFile('C:\Poker\Titan Poker\casino.exe',''); QuarantineFile('C:\WINDOWS\POKGWAFA.exe',''); QuarantineFile('C:\WINDOWS\msauc.exe',''); QuarantineFile('C:\WINDOWS\system32\twext.exe',''); QuarantineFile('msansspc.dll',''); QuarantineFile('C:\WINDOWS\system32\Drivers\iqvw32.sys',''); SetServiceStart('NAL', 4); DeleteService('NAL'); DeleteFile('C:\WINDOWS\system32\Drivers\iqvw32.sys'); DeleteFile('C:\WINDOWS\system32\twext.exe'); DeleteFile('C:\WINDOWS\msauc.exe'); DeleteFile('msansspc.dll'); BC_ImportDeletedList; ExecuteSysClean; ExecuteRepair(6); ExecuteRepair(8); ExecuteRepair(17); BC_Activate; RebootWindows(true); end. .. и получившийся карантин пришли мне в приват. Скачай MBAM, после установки обновить базы и сделать полную проверку. Получившийся лог приложить. Версия Касперского никуда не годится. Желательно обновиться до последней. Все логи нужно повторить. Возможно понадобятся дополнительные логи. |
|
------- Отправлено: 22:54, 30-12-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать Цитата Severny:
А где этот лог должен появиться? Или ты имеешь в виду отчет в формате .txt? Цитата Severny:
Т.е. нужно заново ее устанавливать? PS Жду ответа. В следующем посте вложу логи, а карантин уже выслал в личном сообщении Да, и с НОВЫМ ГОДОМ! |
||
Отправлено: 05:12, 31-12-2008 | #3 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата dedd:
FlashGet советую деинсталлировать. Цитата dedd:
|
||
------- Последний раз редактировалось Pili, 31-12-2008 в 12:09. Отправлено: 08:34, 31-12-2008 | #4 |
Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать FlashGet удален, Касперский обновлен, логи приложены.
Буду ждать дальнейших указаний. Боюсь придется все сносить и начинать с нового листа, но почему-то не хочется. |
|
Отправлено: 21:44, 01-01-2009 | #5 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать dedd, По логам ничего зловредного.
Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner - скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected - нажмите No, если вы хотите оставить ваши сохраненные пароли - если вы используете Opera, нажмите Opera - Select All - Empty Selected - нажмите No, если вы хотите оставить ваши сохраненные пароли Создайте новую контрольную точку восстановления и очистите предыдущие: - Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить - Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать Пофиксите в HJT Выполните в AVZ скрипт begin ExecuteRepair(5); ExecuteRepair(9); ExecuteRepair(16); ExecuteWizard('TSW', 1, 1, true); ExecuteWizard('BT', 1, 1, true); RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1); RebootWindows(true); end. Проверьте на virustotal.com файлы Цитата:
Скачайте SDFix, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования скопируйте (Ctrl+A, Ctrl+C) текст из C:\Report.txt и вставьте (Ctrl+V) в следующее сообщение, если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\Report.txt и прикрепите к сообщению Описание SDFix есть здесь или здесь Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол. Установите Recovery Console по инструкции (на англ.яз) - how-to-use-combofix и здесь - скачайте установочный файл для своей ОС (например Windows XP с пакетом обновления 2 (SP2) - для Windows XP SP3 использовать этот же файл) на рабочий стол, закройте все остальные приложения и мышкой перенесите установочный файл на иконку ComboFix и установите Microsoft Recovery Console. Доп. см. Программа для Windows XP Professional с пакетом обновления 2 (SP2): Установочные диски для установки с гибкого диска. После установки консоли восстановления программа предложит запустить сканирование, подтвердите, нажав Yes. Когда процесс сканирования завершится, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Внимание! Перед запуском сканирования обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix и не нажимайте кнопки мыши. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Как использовать ComboFix - how-to-use-combofix (на англ.яз.) и здесь (на русском) |
|
------- Отправлено: 13:29, 06-01-2009 | #6 |
Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать Проблема осталась. Только теперь даже фоновый рисунок не загружается (пустой серый экран без всего). Все также тормозит.
Цитата Pili:
Цитата Pili:
Цитата Pili:
Заархивированный Report.txt приложен. Заархивированный ComboFix.txt тоже приложен, только забыл касперского отключить (он периодически выскакивал, но я давал разрешение на продолжение работы программы). Если это неправильно, скажите, я еще раз запущу эту программу. |
|||
Последний раз редактировалось dedd, 08-01-2009 в 00:32. Отправлено: 00:21, 08-01-2009 | #7 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать dedd, по этим логам тоже ничего, удалите папку c:\program files\MyCentria, проверьте на virustotal.com c:\windows\inf\unregmp2(2).exe
Попробуйте деинсталлировать Daemon Tools Примените следующий твик реестра, сохраните текст ниже как fix.reg и примените Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "Shell"="Explorer.exe" [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\StuckRects2] [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Streams] [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\StreamsMRU] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoToolbarsOnTaskbar"=dword:00000000 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoSetTaskbar"=dword:00000000 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoSaveSettings"=dword:00000000 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoActiveDesktop"=dword:00000000 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "ClassicShell"=dword:00000000 [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars\{32683183-48a0-441b-a342-7c2a440a9478}] @="Media Band" "BarSize"=- [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoBandCustomize"=dword:00000000 "NoMovingBands"=dword:00000000 "NoCloseDragDropBands"=dword:00000000 "NoSaveSettings"=dword:00000000 "NoSetTaskbar"=dword:00000000 "NoToolbarsOnTaskbar"=dword:00000000 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Group Policy Objects\LocalUser\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoMovingBands"=dword:00000000 "NoCloseDragDropBands"=dword:00000000 "**del.NoMovingBands"=" " [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoSaveSettings"=dword:00000000 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Group Policy Objects\LocalUser\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoSaveSettings"=dword:00000000 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Group Policy Objects\LocalUser\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "**del.NoSaveSettings"=" " Цитата dedd:
Если твики реестра не помогли, попробуйте провериться с помощью TrendMicro HouseCall Java Scan или другими антивирусами, логи сканирования по возможности вложите. По логам AVZ Цитата:
Скачайте RSIT, сохраните на рабочий стол и запустите, когда закончится процесс сканирования, откроются два файла log.txt и info.txt, скопируйте (Ctrl+A, Ctrl+C) текст из этих файлов и вставьте (Ctrl+V) в следующее сообщение, если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файлы c:\log.txt и c:\info.txt и прикрепите к сообщению. Скачайте OTViewIt сохраните на рабочий стол и запустите, выберите File Age: 90 Days, поставьте галочку Scan All Users, нажмите Run Scan, когда закончится процесс сканирования, откроются два файла OTViewIt.txt и Extras.txt , скопируйте (Ctrl+A, Ctrl+C) текст из этих файлов и вставьте (Ctrl+V) в следующее сообщение, если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте полученные логи C:\OTViewIt.txt и C:\Extras.txt и прикрепите к сообщению. Скачайте Gmer, запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. |
||
------- Последний раз редактировалось Pili, 08-01-2009 в 11:53. Отправлено: 10:52, 08-01-2009 | #8 |
Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать Цитата Pili:
Цитата Pili:
Цитата Pili:
Цитата Pili:
Цитата Pili:
Цитата Pili:
|
||||||
Отправлено: 03:08, 10-01-2009 | #9 |
Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать Архивы файлов OTViewIt.txt и Extras.txt вложены.
Архив лога Gmer тоже вложен. |
Отправлено: 03:59, 10-01-2009 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Ошибка при загрузке explorer.exe | wufer | Microsoft Windows NT/2000/2003 | 4 | 14-07-2009 21:17 | |
Explorer.EXE-Ошибка приложения при загрузке | Mushka07 | Ноутбуки | 1 | 05-04-2009 16:44 | |
[решено] При установке процессора Intel Core 2 Duo E7300 , 2.66 GHz (1066MHz) пустой экран | rollingstone | Материнские платы и память | 8 | 16-03-2009 13:29 | |
Пустой DVD (а может винт?) при загрузке компа шпарит во всю беспрерывно! | khrust | Непонятные проблемы с Железом | 11 | 16-05-2008 05:26 | |
Доступ - При загрузке WinXpSP1 explorer.exe не запускается | Yewgeniy | Microsoft Windows 2000/XP | 16 | 15-07-2007 11:08 |
|