Это значит только то, что не запускается автоматом Проводник aka Explorer не знаю, как по-итальянски. Вот и выяснить бы причину этого безобразия.
Printable View
Это значит только то, что не запускается автоматом Проводник aka Explorer не знаю, как по-итальянски. Вот и выяснить бы причину этого безобразия.
Спасибо за информацию. В любом случае можно использовать русские термины (или английские) - где не пойму, спрошу...
Но возвращаясь к печальному, так и что же теперь делать? Вы хотите сказать что ситуация безвыходная и информацию с диска не спасти или всё таки что-то ещё можно сделать?
[size="1"][color="#666686"][B][I]Добавлено через 36 секунд[/I][/B][/color][/size]
Может мне снова все логи прислать?
[quote=Marina13;245314]Может мне снова все логи прислать?[/quote]
Правильная мысль :)
Хорошо, пошла сканировать...
Всё выполнила как положено. Логи прилагаю. Надеюсь что что-нибудь прояснится.
Буду ждать новостей.
Огромное спасибо.
Скажите пожалуйста, есть ли какие-нибудь изменения в присланых мною вчера логах?
[QUOTE=Marina13;246075]Скажите пожалуйста, есть ли какие-нибудь изменения в присланых мною вчера логах?[/QUOTE]Зловредного ничего не вижу, но 2 Антивируса - это минимум 1 лишний. Удалите либо Нортона, либо Каспера. Потом сообщите есть ли улучшения и повторите логи от п.10 правил.
Прошу прощения, но не знаю как удалить Нортон через task manager (за неимением рабочего стола имею только эту возможность)?
АВЗ запустить можете? Если да, то выполните скрипт
[CODE]begin
ExecuteRepair(5);
ExecuteRepair(11);
ExecuteRepair(17);
end.[/CODE]
перегрузитесь. Рабочий стол должен появиться.
Решила описать всю ситуацию с нуля:
1. Изначально появился Warning! Spyware... желтая надпись в синем окне.
2. Сделаны скрипты - не помогло
3. Профиксирован HijackThis - не помогло
4. Ещё раз просканирован DrWeb - найден Троян - статут удалён.
5. Перезагрузка - пропала жултая надпись, но остался синий фон (рабочего стола так и нет).
6. После выполнения cleanmgr пропал значок "мой компьютер" - улучшений нет.
7. Ни один анти-вирус ничего не находит.
8. Если войти под вторым user там ситуация почти одинаковая - заставка осталась прежняя, но нет рабочего стола.
9. Explorer запускается только через run -> link сохранённый на рабочем столе. Напрямую run -> explorer.exe не находит пути.
10. Последовательность логов не описываю, т.к. они были сделаны после каждого вмешательства (пробы)
resume: синий экран, отсутствие рабочего стола (ну и все вытекающие отсюда последствия)
может теперь что-то прояснится?
спасибо
[size="1"][color="#666686"][B][I]Добавлено через 34 секунды[/I][/B][/color][/size]
Пошла запускать!
[size="1"][color="#666686"][B][I]Добавлено через 11 минут[/I][/B][/color][/size]
Увы, не помогло.... рабочего стола так и нет!
Нажмите Alt+Ctrl+Del, карточка Приложения, кнопка Новая задача, наберите control (или run control) + клавиша Ввод. Появится (должна появиться) Панель управления. Идите в Приложения и попытайтесь удалить хотя бы один антивирус.
Не получается... выходит всё тоже сообщение "невозможно запустить explorer.exeю проверить имя файла и путь или идти на "старт" и сделать "поиск"...
вот какая петрушка!
Запустите скрипт с доработкой
[CODE]begin
ExecuteRepair(1);
ExecuteRepair(5);
ExecuteRepair(8);
ExecuteRepair(10);
ExecuteRepair(11);
ExecuteRepair(17);
end.[/CODE]
перегрузитесь, попробуйте повторить запуск панели управления и сообщите результаты.
Увы. снова никаких изменений.
Хотела добывить - я одолжила компьютер у знакомого. Может нужно перенести (заменить) какие-нибудь файлы?
[QUOTE=Marina13;246139]Может нужно перенести (заменить) какие-нибудь файлы?[/QUOTE]Хотите знать мое личное мнение? Перенесите Ваши важные данные на этот ПК и форматните Вашу систему - это займет намного меньше времени, чем поиски системных проблем, которые не обязательно будут успешны.
Н никогда не ставьте 2 Антивируса. ИМО это и положило систему.
Если чесно, то второй антивирус я установила только вчера... думала что нортон не пашет... простите уж "чайниху" :-)
PS: данные я перекачала ещё позавчера (единственное не знаю если использовать запись на CD было наилучшим решением). Хотела спросить ещё одну вещь - какой антивирус по вашему мнению надёжнее? Нортон или Касперский?
[size="1"][color="#666686"][B][I]Добавлено через 28 минут[/I][/B][/color][/size]
Новость: открыв окно файлов через explorer -> settings -> Internet option -> Temporary file сделала "поиск" и нашла файл explorer.exe. Запустив его смогла войти в safe mode (я так думаю) с рабочим столом. теперь есть возможность сделать какие-нибудь изменения. может переместить файл explorer.exe c:\WINDOWS\ServicePackFiles\i386 в C:\WINDOWS где он потерян?
[size="1"][color="#666686"][B][I]Добавлено через 1 минуту[/I][/B][/color][/size]
Через "поиск" вышел ещё один файл "explorer.exe-0D281774.pf" в папке C:\WINDOWS\Prefetch. Что это такое?
[QUOTE=Marina13;246145](единственное не знаю если использовать запись на CD было наилучшим решением). [/QUOTE]Нет :)
[QUOTE]какой антивирус по вашему мнению надёжнее? Нортон или Касперский?[/QUOTE]
какой меньше грузит, тот и лучше :). Последняя версия Нортона, говорят, очень даже неплохая. У меня Каспер стоит, до того пользовался НОДом. См. еще [url]www.av-comparatives.org[/url].
[QUOTE]может переместить файл explorer.exe c:\WINDOWS\ServicePackFiles\i386 в C:\WINDOWS где он потерян?[/QUOTE]Не перенести, а скопировать ;) - хорошая идея :thumbsup:
После сделайте следующее: Пуск/Выполнить, наберите msconfig + клавиша ВВОД, карточка Автозапуск, все выключить, Карточка Службы, отметить Службы Виндовс не показывать, остальные - выключить. После этого попробуйте войти в нормальном режиме и удалить один из антивирусов.
[QUOTE]Через "поиск" вышел ещё один файл "explorer.exe-0D281774.pf" в папке C:\WINDOWS\Prefetch. Что это такое?[/QUOTE]Prefetch - папка для хранения временных файлов, которые создаются программами, вызванными пользователем. Оттуда ничего копировать не надо, ее лучше время от времени чистить.
Спасибо огромное - всё выполню сегодня вечером (сейчас бегу на работу). Кстати, антивирус Касперского обнаружил 4 файла с Трояном в Java! Все удалены, система поставлена на полную проверку! Жду результатов.
Огромно спасибо!!!
PS: А как лучше было переносить/сохранить файлы с зараженного компа?
СПАСИБО!!! :)
[QUOTE=Marina13;246191]А как лучше было переносить/сохранить файлы с зараженного компа?[/QUOTE]Так я понял - Вы их [B]уже[/B] на другой комп перенесли :O Если нет, тогда запись на компактдиск абсолютно подходит.
Ура!!! Победа борьбой решена!!! Смогла восстановить всё. Надо сказать что Касперский не чита Нортону. Всё дело в том что присловутый, простите за тонкость выражения, гад прописался в программах требующих постоянного обнавления (типо Java). Плюс к этому был съеден файл explorer (что уж точно было новостью не из приятных!)
В любом случае имея всё тот же присловутый синий экран без Рабочего стола сегодня утром, к вечеру смогла обхитрить этого коняку и теперь комп живёт!!! ну и я вместе с ним! Если есть интерес с удовольствием расскажу подробнее проделанный мною путь...
Должна поблагодарить всех, кто помог мне дойти до этого светлого дня (правда здесь уже ночь, но это не важно - у меня на душе поют птицы и цветут цветы!) :girl_crazy:
СПАСИБО!!!