Вернуться   Компьютерный форум > Компьютеры > Операционные системы > Windows XP
 
 
Опции темы
Старый 05.10.2010, 00:35   #1 (ссылка)
Новичок
 
Аватар для marishyla
 
Регистрация: 04.10.2010
Сообщений: 17
Репутация: 1
Unhappy Не загружается рабочий стол

Здравствуйте, я к вам со своей проблемой. У меня перестал загружаться рабочий стол при запуске Windows. просто ужас какой то. приходиться запускать его через диспетчер задач. Хотя в безопасном режиме и через другую учетную запись вроде бы загружается нормально. Подскажите, плиз, что можно сделать??????????? устала уже бороться с этой напастью. Прочитала здесь одну тему похожую на мою, сделала оттуда некоторые рекомендации. вот ссылка на лог http://exfile.ru/129443
УМОЛЯЮ ПОМОГИТЕ!!!!!!!!!!!!!!!!!!!!!!!!!!
marishyla вне форума  
Старый 05.10.2010, 00:52   #2 (ссылка)
Новичок
 
Регистрация: 05.10.2010
Сообщений: 1
Репутация: 0
По умолчанию

У меня такая же проблема!!!!!! помогите пожайлуста вот сылка на мой лог http://exfile.ru/129447
Joker228 вне форума  
Старый 05.10.2010, 03:24   #3 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

marishyla, выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\WINDOWS\system32\756e140.exe');
 DeleteFile('C:\WINDOWS\system32\bgotev.exe');
BC_ImportALL;
ExecuteSysClean;
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Старый 05.10.2010, 03:30   #4 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Joker228, выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Program Files\Microsoft Common\svchost.exe','');
 DeleteFile('C:\Program Files\Microsoft Common\svchost.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(9);
ExecuteRepair(16);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
Старый 05.10.2010, 20:34   #5 (ссылка)
Новичок
 
Аватар для marishyla
 
Регистрация: 04.10.2010
Сообщений: 17
Репутация: 1
По умолчанию

Iljeben, сделала все как вы сказали....вот ссылка на архив http://exfile.ru/129566.
Скажите, можно что нибудь сделать в моей ситуации? можно обойтись без переустановки винды?
marishyla вне форума  
Старый 05.10.2010, 21:20   #6 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

marishyla, c:\win-xp\ это че за папочка?

Вот здесь c:\windows проверь наличие файла explorer.exe.

Такой лог пришлите:
Цитата:
1. Скачайте установочный файл mbam-setup.exe
Здесь: http://www.besttechie.net/mbam/mbam-setup.exe
Или ссылка здесь: http://www.malwarebytes.org/mbam-download.php
2. Установите ее по стандартному пути с настройками по умолчанию.
3. Обновите базы программы!!!
4. Запустите полное сканирование. Ничего не удаляйте (много ложных срабатываний)!!!
5. По окончании сканирования будет сгенерирован лог.
6. Залейте его без переименования на файлообменник и ссылку выложите на форум.

Последний раз редактировалось Iljeben; 05.10.2010 в 21:54.
Iljeben вне форума  
Старый 05.10.2010, 23:33   #7 (ссылка)
Новичок
 
Аватар для marishyla
 
Регистрация: 04.10.2010
Сообщений: 17
Репутация: 1
По умолчанию

Iljeben, надеюсь, что все сделала правильно http://exfile.ru/129596
проверила c:\windows на наличие файла explorer.exe....ничего там нет
насчет папки c:\win-xp\ она по моему была всегда и на предыдущей версии и на сегодняшней.... причем explorer.exe у меня запускается через диспетчер задач именно оттуда.
Сообщите плиз мне что вообще произошло то?????????7
marishyla вне форума  
Старый 06.10.2010, 05:38   #8 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

marishyla, удалите в МВАМ:
Код:
Зараженные параметры в реестре:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\forceclassiccontrolpanel (Hijack.ControlPanelStyle) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_1 (Rootkit.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_2 (Rootkit.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_3 (Rootkit.Agent) -> No action taken.

Зараженные файлы:
C:\System Volume Information\_restore{432BADEF-65B5-49DA-B47C-236E0C235A2F}\RP9\A0006149.exe (Malware.Tool) -> No action taken.
C:\System Volume Information\_restore{CA61DAE4-0262-4F0B-9CAC-401AEBBE250E}\RP208\A0082698.EXE (Trojan.Downloader) -> No action taken.
C:\WIN-XP\system32\dllcache\iissync.exe (Virus.Expiro) -> No action taken.
C:\Documents\Адмнистратор\Рабочий стол\Неиспользуемые ярлыки\install_flash_player.exe (Trojan.Downloader) -> No action taken.
D:\System Volume Information\_restore{CA61DAE4-0262-4F0B-9CAC-401AEBBE250E}\RP208\A0082727.EXE (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\111\Application Data\avdrn.dat (Malware.Trace) -> No action taken.
Потом выполните в AVZ такой скрипт:
Код:
begin
CopyFile('c:\win-xp\explorer.exe', '%windir%\explorer.exe');
 RegKeyParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion','Shell','REG_SZ','explorer.exe');
RebootWindows(true);
end.
После выполнения скрипта комп перезагрузиться. Помогло?
Iljeben вне форума  
Ads
Старый 06.10.2010, 19:51   #9 (ссылка)
Новичок
 
Аватар для marishyla
 
Регистрация: 04.10.2010
Сообщений: 17
Репутация: 1
По умолчанию

Iljeben, а мне в МВАМ заново запускать сканирование? у меня там ничего не сохранилось
marishyla вне форума  
Старый 06.10.2010, 20:38   #10 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

marishyla, персональная просьба не исчезайте до окончания лечения.

Пока оставим МВАМ в покое. Выполните этот скрипт и сообщите результат.
Код:
begin
CopyFile('c:\win-xp\explorer.exe', '%windir%\explorer.exe');
 RegKeyParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion','Shell','REG_SZ','explorer.exe');
RebootWindows(true);
end.
Если уже запустил сканирование МВАМ, делай что написано здесь.

Последний раз редактировалось Iljeben; 06.10.2010 в 20:55.
Iljeben вне форума  
Старый 06.10.2010, 21:51   #11 (ссылка)
Новичок
 
Аватар для marishyla
 
Регистрация: 04.10.2010
Сообщений: 17
Репутация: 1
По умолчанию

Iljeben, сделала и как в первом варианте и следом второй скрипт.... все без изменений *бьюсь в истерике о стенку*.... правда при сохранении документа в какую нибудь папку появился значок обозначающий "мой компьютер"
да и не исчезаю я никуда

---------- Добавлено в 19:51 ---------- Предыдущее сообщение было написано в 19:49 ----------

что там вообще происходит?????? видимо без переустановки никак?????
marishyla вне форума  
Старый 06.10.2010, 21:57   #12 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Цитата:
Сообщение от marishyla Посмотреть сообщение
что там вообще происходит??????
Думаем, анализируем. Удаление в МВАМ делали? Плюс проверьте создался ли файл explorer.exe в папке С:\WINDOWS.

Цитата:
Сообщение от marishyla Посмотреть сообщение
видимо без переустановки никак?????
Погодите с этим, интересный случай.
Iljeben вне форума  
Старый 06.10.2010, 22:00   #13 (ссылка)
Новичок
 
Аватар для marishyla
 
Регистрация: 04.10.2010
Сообщений: 17
Репутация: 1
По умолчанию

[QUOTE=Iljeben;309733]Думаем, анализируем. Удаление в МВАМ делали? Плюс проверьте создался ли файл explorer.exe в папке С:\WINDOWS.

да, все сделала, по написанному......файл создался. сидит и никого не трогает, но рабочий стол упорно загружается через диспечер задач
marishyla вне форума  
Старый 06.10.2010, 22:06   #14 (ссылка)
Новичок
 
Аватар для marishyla
 
Регистрация: 04.10.2010
Сообщений: 17
Репутация: 1
По умолчанию

Да все сделала по написанному. и файл сидит в нужной папочке(((((((
marishyla вне форума  
Старый 06.10.2010, 22:18   #15 (ссылка)
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

marishyla, Пуск-Выполнить-regedit-OK. Сделай скрин (картинку) вот этой ветки
Цитата:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
и выложи сюда на форум. Плюс выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.
Iljeben вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
не загружается рабочий стол Windows Vista Just_vlg Безопасность 15 11.01.2011 00:34
Рабочий стол Vampir_138 Windows XP 24 15.12.2010 18:21
Не загружается рабочий стол Kyv Безопасность 12 01.08.2010 22:02
загружается комп, появляется рабочий стол и на этом зависает DaRKMaN Windows XP 35 16.06.2010 03:47
Не загружается рабочий стол, диспетчер задач, безопасный режим z.end Безопасность 154 04.03.2010 21:41
Рабочий стол не загружается darkkrad Windows Vista 3 30.01.2010 16:55
Рабочий стол автоматически не загружается AZotka Windows Vista 4 24.01.2010 23:58
Рабочий стол ! BloodyfeaR Общение по интересам 76 10.12.2009 17:18
загружается система, выходит на рабочий стол и нет ни одного значка sima Windows XP 2 21.10.2009 23:06
Не загружается рабочий стол Ольга Макарова Windows XP 17 24.08.2009 23:01
Из-за ожидания подключения сетевого диска долго не загружается рабочий стол! juliycaesar Интернет и сети 9 14.08.2009 23:55
Не загружается рабочий стол DiMER Windows XP 8 28.02.2009 08:29


Текущее время: 21:05. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.