PDA

Просмотр полной версии : В результате вируса болкируется explorer.exe (0xc0000005)



Gh@st
13.01.2006, 13:51
Подцепил вирус. Начал мигать рабочий стол, стало невозможно вызвать свойства. Контекстное меню как на интернет странице. Заблокировалась панель задач.
Перегрузился в безопасном режиме, и напоролся на бок.
Win загружается нормально до запроса входа в систему. После ввода данных идёт загрезка части процессов. Ротом вылетает ошибка Explorer.exe (0xc0000005) и CScript.exe (0xc0000005). После закрытия окон ошибок. Заставка рабочего стола, ни панели, ни ярлыков. Эксплорер не работает. Можно вызвать только Диспетчер задач. При попытке выполнить "новая задача-explorer.exe" сообщение об той же ошибке.
Приложения не связанные с рабочим столом работают. Даже скринсевер работает.
Зайти нельзя никуда. Комп в сети. Подключил сетевым системный диск, просканировал каспером. Он нашёл несколько вирусов, удалил. Результат тот же.
Через Life CD заходил в реестр больного. Из автозагрузки убрал пару подозрительных ключей. То же.
Что делать? Переустонавливать винду (Win2k3) не хочется. Это прокся в сети, на ней почтовик. Вобщем геморно. Как убить срань, которая мешает запуску.

RiC
13.01.2006, 14:01
Без логов - гадания на кофейной гуще.
http://virusinfo.info/showthread.php?t=1235

Gh@st
13.01.2006, 14:07
Я не могу посмотреть логи. На комп зайти нельзя. На нём невозможно запустить ниодно приложение. Только Диспетчер.
А где логи искать?

MOCT
13.01.2006, 14:29
Можно вызвать только Диспетчер задач. При попытке выполнить "новая задача-explorer.exe" сообщение об той же ошибке.
Приложения не связанные с рабочим столом работают. Даже скринсевер работает.
Зайти нельзя никуда. Комп в сети. Подключил сетевым системный диск, просканировал каспером. Он нашёл несколько вирусов, удалил. Результат тот же.
Через Life CD заходил в реестр больного. Из автозагрузки убрал пару подозрительных ключей. То же.
Что делать? Переустонавливать винду (Win2k3) не хочется. Это прокся в сети, на ней почтовик. Вобщем геморно. Как убить срань, которая мешает запуску.
просканруйте сетевой диск AVZ в режиме максимальной эвристики, логи пришлите сюда.
какие именно ключи убирали из реестра?
когда начались эти приключения?

Geser
13.01.2006, 15:52
Я не могу посмотреть логи. На комп зайти нельзя. На нём невозможно запустить ниодно приложение. Только Диспетчер.
А где логи искать?
Ну так из диспетчера запустить АВЗ и сделать логи.

pig
13.01.2006, 18:42
Из Диспетчера можно запустить cmd.exe, сиречь командную строку. Или альтернативный файловый менеджер. А оттуда уже всё, что заблагорассудится.