-
Junior Member
- Вес репутации
- 58
Пропал рабочий стол.
Ночью комп был включен на утро исчез рабочий стол и пуск, осталась только картинка.
Диспетчер задач неактивен. В сэйвмоде под админом кнопка ДЗ активна, но диспетчер не запускается.
Загрузился с ERD commander, посмотрел реестр, такого там не нашел
---
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/WindowsNT/CurrentVersion/Image File Execution Options/explorer.exe
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/WindowsNT/CurrentVersion/Image File Execution Options/iexplorer.exe
---
но много других разных фалов висит.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
А сам файл explorer.exe в папке Windows присутствует?
Откройте ветку реестра
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Winlogon
там проверьте параметр Shell=explorer.exe
Попробуйте разблокировать ДЗ как написано тут:
http://virusinfo.info/showpost.php?p=572716&postcount=6.
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 58
Помогло
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Winlogon
там проверьте параметр Shell=explorer.exe
был прописан user32.dll
рабочай стол вернулся.
кнопка ДЗ активна, но он не запускается. При попытке запустить КуреИт включилась попрошайка "internet security", при попытке открыть папку, где находится avz, стреляется весь эксплорер. фар-мэнэджер закрывается сразу после открытия. Попрошайку вылечил так:
Загрузился с ERD
1. В HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon в Userinit возвращен стандартное C:\WINDOWS\system32\userinit.exe, а то что после , (у меня было c:\windows\system32\sdra64.exe) удаляем
2. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\ ключ AppInit_DLLs очистил от мусора
+логи
Последний раз редактировалось sveloga; 08.06.2010 в 12:45.
-
Junior Member
- Вес репутации
- 58
Что-то про меня все забыли 2 дня без ответа.
-
Пофиксите в HijackThis:
Код:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
O4 - HKLM\..\Run: [ASocksrv] SocksA.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
Выполните скрипт в AVZ:
Код:
begin
ExecuteRepair(11);
ExecuteRepair(17);
ExecuteRepair(6);
ExecuteRepair(8);
RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
RebootWindows(true);
end.
Компьютер перезагрузится.
Какие-то проблемы наблюдаются?
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 58
Проблем не наблюдается.
Спасибо!