-
Вложений: 3
Вирус
При попытке сделать ярлык на рабочем столе (в меню "отправить" при ПКМ на объекте) - вылетает explorer.exe и drwtsn32.exe с ошибкой. NOD32, AVZ, CureIT ничего не находят. Trojan Remover выдает следующее:
"This file is loaded by the Windows Registry:
C:\WINDOWS\system32\userinit.exe
A file with this name *has* been found.
The file is called from the following Registry Key:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WinLogon\"Userinit"
FILE IS SUSPICIOUS: WRONG SIZE OR BAD VERSION.
This userinit.exe file is either the wrong size, or has missing/incorrect version information."
И пишет, что Trojan Remover не может заменить данный файл корректной (оригинальной) версией из-за ее отсутствия.
Есть подозрения на вирус с флэшки. NOD32 при авторане с флэшки обнаруживал на флэшке вирус.
Прошу помочь с решением этой проблемы :)
-
В логах ничего подозрительного не видно.
Trojan Remover не распознает вашу версию файла
[B]C:\WINDOWS\system32\userinit.exe[/B]
а вот AVZ определяет его как безопасный.
Если есть сомнения, закиньте этот файл на [url]http://www.virustotal.com[/url] .
-
Проблема с ошибками процессов explorer.exe и drwtsn32.exe так и остается. Не всегда, но периодически, и довольно часто, при ПКМ на файл/папку/и т.д. эти процессы вылетают с ошибкой. Причем explorer.exe заново не загружается, пока не завершить процесс drwtsn32.exe "насильно" через Диспетчер Задач.
sfc /scannow проходится нормально, проверка не просит вставить оригинальный диск с виндой для замены не-оригинальных сис. файлов.
Virustotal:
[B]userinit.exe[/B]
[url]http://www.virustotal.com/ru/analisis/dafa9c1c2fcb610198c774591ae3300b[/url]
[QUOTE]Результат: 0/39 (0.00%)[/QUOTE]
[B]drwtsn32.exe[/B]
[url]http://www.virustotal.com/ru/analisis/c1ece9bf99e0a667dec361df42860356[/url]
[QUOTE]Результат: 1/39 (2.56%)
Sunbelt 3.2.1855.2 2009.02.17 [COLOR="Red"][B]Virus.Win32.Jolla.A (vf)[/B][/COLOR][/QUOTE]
[url]http://www.virustotal.com/ru/analisis/84f18a54ef3fe665749acfb01f75cd66[/url]
А при повторной проверке drwtsn32.exe результат 0/38 (0%).
[size="1"][color="#666686"][B][I]Добавлено через 6 часов 0 минут[/I][/B][/color][/size]
Поиском по форуму прочитал, что такая проблема (с ошибками эксплорера и др. ватсона) может возникать после установки кодеков/драйверов видеокарты.
За прошлые 2 недели (а то и больше) новые кодеки я не устанавливал (а проблема появилась вчера-позавчера);
удалил драйвер видеокарты, попробовал поставить более новую версию (последнюю) - не помогло;
попробовал поставить более старую версию драйвера - тоже не помогло;
отключил восстановление системы, заюзал CCleaner;
попробовал через sysdm.cpl: дополнительно -> быстродействие -> параметры -> предотвращение выполнения данных -> включить DEP для всех программ и служб, кроме выбранных ниже -> добавил туда explorer.exe -> поставил галочку.
Собственно, ничего не помогло. Жду помощи уважаемого Хелпера :)
-
Пересмотрел логи еще раз - чисто всё!
Можно попробовать "обмануть" проблему:
1. Отключить DrWatson. Не знаю, можно ли это сделать законным способом, обычно делаю с помощью твикера.
2. Отключить DEP, поставив в [I]boot.ini [/I]параметр [B]/noexecute=alwaysoff[/B] .
-
Спасибо, выполнил ваши инструкции, но проблема осталась. Др. Ватсона отключил через реестр.
Теперь не ошибка вида "отправить/не отправить отчет/отладка", а "Инструкция по адресу "0x7c910193" обратилась к памяти по адресу "0x7caef276". Память не может быть "written"".
-
Переустановка Windows не помогла! :(
После переустановки тоже самое - ошибка drwtsn32.exe и explorer.exe. Переустанавливал с форматированием C:\
Причем до этого стояла "сборка", а сейчас "чистая" винда. SP3, все обновления установлены. Что делать? Помогите!
-
Page generated in 0.00682 seconds with 10 queries