Нет. В защищенном режиме рабочий стол тоже не появляется.
Нет. В защищенном режиме рабочий стол тоже не появляется.
в реестре (через regedit) проверь:
параметр Shell должен быть explorer.exeКод:HKLM\software\microsoft\windows nt\current version\winlogon
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Да, так и есть.
попробуй пока просто переименовать или скопировать explorer с другим именем и попытаться запустить.
Еще разок из AVZ восст. системы п.9 и п.16
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Пробовал. Не получается.
А какие ошибки в административных логах?
В основном ругается на не возможность подключится к контроллеру домена и к каталогу AD в ПРИЛОЖЕНИЯХ и в Системе ругается на NTP сервер и на отсутствие доступа к контроллеру домена.
Но это, как я понимаю не то.
А это где посмотреть?
Там же 3 или 4 разных опции. Система, безопасность, апликации
У меня только, Приложение Безопасност и Система. Безопасность пуста, а что было в Приложении и Системе я написал выше.
Geser,
Как вы смотрите на:
иКод:REG DELETE "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe"
?Код:REG DELETE "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\iexplore.exe"
Paul
Последний раз редактировалось XP user; 29.11.2007 в 20:04.
В модулях расширения куча мусора. Может почистить
Добавлено через 1 минуту
Честноо говоря не знаю
Добавлено через 5 минут
Выполните этот скрипт и повторите лог из п10 правил
Код:begin DeleteFile('c:\temp\ttgokhjoq.dll'); DeleteFile('c:\temp\ftlekamuq.dll'); DeleteFile('c:\temp\nhahgxmhq.dll'); DeleteFile('c:\temp\aqrzkxyrq.dll'); DeleteFile('c:\temp\vxbuhjoeq.dll'); DeleteFile('c:\temp\rsotjzekq.dll'); DeleteFile('c:\temp\ymzsabbjq.dll'); DeleteFile('c:\temp\hejtqbqzq.dll'); DeleteFile('c:\temp\xfzojrxnq.dll'); DeleteFile('c:\temp\avxnzaylq.dll'); DeleteFile('c:\temp\bfpuullhq.dll'); DeleteFile('c:\temp\dwnlvmdkq.dll'); DeleteFile('c:\temp\zljquulcq.dll'); DeleteFile('c:\temp\npjihbzgq.dll'); DeleteFile('c:\temp\gxoxeucxq.dll'); DeleteFile('c:\temp\isckjtdhq.dll'); DeleteFile('c:\temp\buxxxashq.dll'); DeleteFile('c:\temp\wesjxpzuq.dll'); DeleteFile('c:\temp\fljdevppq.dll'); DeleteFile('c:\temp\fpzegmfrq.dll'); DeleteFile('c:\temp\enhvdjdaq.dll'); DeleteFile('c:\temp\wwfgshcrq.dll'); DeleteFile('c:\temp\swhleidcq.dll'); DeleteFile('c:\temp\plqdbxraq.dll'); DeleteFile('c:\temp\xgqezhkvq.dll'); DeleteFile('c:\temp\jdlsavzeq.dll'); DeleteFile('c:\temp\wnuyzvrmq.dll'); DeleteFile('c:\temp\urzilqhmq.dll'); DeleteFile('c:\temp\zdymxlgoq.dll'); DeleteFile('c:\temp\onailbpaq.dll'); DeleteFile('c:\temp\cmcmngarq.dll'); DeleteFile('c:\temp\fvkspufaq.dll'); DeleteFile('c:\temp\iebpttxbq.dll'); DeleteFile('c:\temp\yhukgrujq.dll'); DeleteFile('c:\temp\bsycdblgq.dll'); DeleteFile('c:\temp\dxlenywrq.dll'); DeleteFile('c:\temp\ifamoipuq.dll'); DeleteFile('c:\temp\ajnocontq.dll'); DeleteFile('c:\temp\etxrahkiq.dll'); DeleteFile('c:\temp\ttfztxfiq.dll'); DeleteFile('c:\temp\imbyjkiiq.dll'); DeleteFile('c:\temp\ugiagtelq.dll'); DeleteFile('c:\temp\payuvgvzq.dll'); DeleteFile('c:\temp\sjaqgdjlq.dll'); DeleteFile('c:\temp\wmlcwezxq.dll'); DeleteFile('c:\temp\dfvzxuriq.dll'); DeleteFile('c:\temp\znpxigzwq.dll'); DeleteFile('c:\temp\trncmajgq.dll'); DeleteFile('c:\temp\qgqcjrspq.dll'); DeleteFile('c:\temp\xvryypfpq.dll'); DeleteFile('c:\temp\eqxrqsleq.dll'); DeleteFile('c:\temp\tndfsnpkq.dll'); DeleteFile('c:\temp\dellplitq.dll'); DeleteFile('c:\temp\koeyubciq.dll'); DeleteFile('c:\temp\fzujkugjq.dll'); DeleteFile('c:\temp\gfdfsoxfq.dll'); DeleteFile('c:\temp\ghyutpbfq.dll'); DeleteFile('c:\temp\lvvlgfisq.dll'); DeleteFile('c:\temp\xyxaxrasq.dll'); DeleteFile('c:\temp\lpzyabhcq.dll'); DeleteFile('c:\temp\amycvrcaq.dll'); DeleteFile('c:\temp\hudjinraq.dll'); DeleteFile('c:\temp\ymhjgixuq.dll'); DeleteFile('c:\temp\uprrkqihq.dll'); DeleteFile('c:\temp\acpnqhynq.dll'); ExecuteSysClean; RebootWindows(true); end.
Последний раз редактировалось Geser; 29.11.2007 в 20:00. Причина: Добавлено
@ajrat:
После скрипта Geser'a, если проблема не исчезла, запустите, пожалуйста regedit.exe из диспетчера задач и проверьте эту ветку:
HKLM\
SOFTWARE\
Microsoft\
Windows NT\
CurrentVersion\
Image File Execution Options\
Передайте, кто там прописался. Особенно интересно если там либо explorer.exe либо iexplore.exe
Paul
@p2u да, есть и такой вариант лечения. Особенно, если эти ключи есть в реестре.![]()
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Запоздалый вопрос: файловая система какая на системном диске? NTFS или FAT32 ?
Файловая система NTFS. Скрипт Geser'а не помог. В ветке, которую просит посмотреть P2U нет explorer.exe и нет iexplorer.exe
Есть такое, может быть глупое, предложение:
1. проверить права доступа к папке Windows и ее подпапкам - должны присутствовать права у группы "Все" только на чтение
2. попробовать выполнить процедуру, о которой говорится в этой статье от microsoft: http://support.microsoft.com/kb/256194
Последний раз редактировалось Numb; 30.11.2007 в 14:24.
1. Группы ВСЕ у папки Windows нет. Есть только SYSTEM, Администраторы, Опытные пользователи, Пользователи, СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ.
2. Пробовал выполнить рекомендации по статье. Не тот случай. Нет тех файлов которые просят удалить.
Уважаемый(ая) ajrat, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.