|
|
|
|
#1 |
|
Новичок
Регистрация: 12.11.2009
Сообщений: 23
Репутация: 0
|
Подобную проблему уже видел на вашем форуме, только вот там решение прошло через безопасный режим, у меня он не запускается как и обычный. Через Reanimator live CD, полу4ил доступ к винту, explorer.exe не месте, в нем же открыл регистр. По гуглил, нашел такие решения:
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/WindowsNT/CurrentVersion/Image File Execution Options/explorer.exe HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/WindowsNT/CurrentVersion/Image File Execution Options/iexplorer.exe не нашел таких в регистре, HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/WindowsNT/CurrentVersion/Winlogon Затем найти параметр “Shell” и задать ему значение “explorer.exe”. такое же значение HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run нет такого в регистре Через тот же Live CD,зашел в AVZ 3. В AVZ меню "Файл/Восстановление системы". Пометить позиции "9. Удаление отладчиков системных процессов" и "16. Восстановление ключа запуска Explorer", после чего нажать "Выполнить отмеченные операции". нажимаю выполнить операции и он сразу же видает сообщение что всё проверено. Вообще есть ли шанс загружать ОС с диска и через него восстановить мою систему, пере установку делать очень не хочется. help. |
|
|
|
|
#2 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
z.end,
Осиливаем это сообщение http://pchelpforum.ru/f26/t6442/#post69244 |
|
|
|
|
#3 | |
|
Новичок
Регистрация: 12.11.2009
Сообщений: 23
Репутация: 0
|
Цитата:
Контекстное меню это я так понял правой кнопкой мыши по avz.exe или hijackthis.exe. Нету там "Запустить с удаленным реестром". Как это сделать? Reanimator Live CD в нем единственный проводник это total commander. В нем нахожу avz.exe, и запускается он сразу без всяких меню. Последний раз редактировалось 01pump; 28.12.2009 в 16:41. |
|
|
|
|
|
#4 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
z.end,
Вот этой Live CD http://files.wyw.ru/4119075 пробуем |
|
|
|
|
#5 |
|
Новичок
Регистрация: 12.11.2009
Сообщений: 23
Репутация: 0
|
Огромное спасибо за Live CD, лутший вариант который я только видел. Низкий поклон 01pump'у .
HijackThis log : http://webfile.ru/4196749 avz zip с протоколом : http://webfile.ru/4196771 жду ответа , если найдете там что нибудь нехорошее, дайте знать. |
|
|
|
|
#6 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
z.end,
Вот теперь внимательно выполнить следующее: Загружаетесь снова с этого LiveCD и запускаете так же с удаленным реестром avz. Далее в нем: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст: Код:
begin
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','userini');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','userini');
DeleteFile('C:\WINDOWS\system32\txarjr.dll');
ExecuteSysClean;
end.
Скрипт отработает. После чего просто перезагрузите комп и загрузитесь в обычную винду. Если успешно загрузитесь - выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip |
|
|
|
|
#7 |
|
Новичок
Регистрация: 12.11.2009
Сообщений: 23
Репутация: 0
|
Да как же так, уже готов был снести винду, и если бы не знал о этом форуме давно бы так сделал.
Оперативно, спасибо, в который раз выручаете. стандартный скрипт №2 : http://files.wyw.ru/wyw_file?id=4196918 |
|
|
|
|
#8 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
z.end,
запустить hijackthis кнопкой "Do a system scan only" Откроется таблица, в которой отметьте следующую строчку: Код:
O20 - AppInit_DLLs: C:\WINDOWS\system32\txarjr.dll Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст: Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','userini');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','userini');
ExecuteSysClean;
ExecuteRepair(1);
ExecuteRepair(6);
ExecuteRepair(9);
ExecuteRepair(10);
ExecuteRepair(16);
ExecuteRepair(17);
SetAVZPMStatus(True);
RebootWindows(true);
end.
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log |
|
|
| Ads | |
|
|
#9 |
|
Новичок
Регистрация: 12.11.2009
Сообщений: 23
Репутация: 0
|
После рестарта началась установка нового оборудования, хотя я ничего не подключал, в Device Manager появился unknown device.
Появились папка Webfolders в My Computer avz: http://files.wyw.ru/wyw_file?id=4197022 hijackthis : http://files.wyw.ru/wyw_file?id=4197027 |
|
|
|
|
#10 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
z.end,
unknown device удалить через Диспетчер устройств. (это драйвер avz) Webfolders уберем этим скриптом Код:
begin
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum','{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
RebootWindows(true);
end.
|
|
|
|
|
#11 |
|
Новичок
Регистрация: 12.11.2009
Сообщений: 23
Репутация: 0
|
Напоследок выполнил скрипт 2: http://files.wyw.ru/wyw_file?id=4197085
|
|
|
|
|
#12 | |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Цитата:
|
|
|
|
|
|
#14 |
|
Новичок
Регистрация: 13.01.2010
Сообщений: 41
Репутация: 1
|
01pump, Здравствуйте почитал тему "Не загружается рабочий стол, диспетчер задач, безопасный режим" у меня таже ситуация. Винда загружается до заставки рабочего стола и все, в безопасный режим тоже самое черный экран по углам экрана безопасныйрежим и тоже все. Сделал все как описано в теме не грузится. отправляю Вам ссылку на файлы на исследование. http://webfile.ru/4226859 если можете помогите.
|
|
|
|
|
#15 |
|
Эксперт
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
|
Vitiki, В AVZ меню Файл--Выполнить скрипт В окошко вставьте текст:
Код:
begin
SetAVZPMStatus(True);
SetAVZGuardStatus(True);
DeleteFile('C:\Documents and Settings\Administrator\Start Menu\Programs\Startup\siszyd32.exe');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(16);
BC_Activate;
RebootWindows(true);
end.
|
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| не загружается рабочий стол Windows Vista | Just_vlg | Безопасность | 15 | 11.01.2011 00:34 |
| Не загружается рабочий стол | marishyla | Windows XP | 33 | 07.10.2010 23:52 |
| Не загружается рабочий стол | Kyv | Безопасность | 12 | 01.08.2010 22:02 |
| загружается комп, появляется рабочий стол и на этом зависает | DaRKMaN | Windows XP | 35 | 16.06.2010 03:47 |
| Помогите востановить панель задач в XP (пуск, рабочий стол) | MemphisGT | Windows XP | 1 | 17.05.2010 02:33 |
| После удаления трояна, пропал рабочий стол, диспетчера задач тоже нет | Pups0689 | Windows XP | 1 | 30.01.2010 22:31 |
| Рабочий стол не загружается | darkkrad | Windows Vista | 3 | 30.01.2010 16:55 |
| Рабочий стол автоматически не загружается | AZotka | Windows Vista | 4 | 24.01.2010 23:58 |
| загружается система, выходит на рабочий стол и нет ни одного значка | sima | Windows XP | 2 | 21.10.2009 23:06 |
| Не загружается рабочий стол | Ольга Макарова | Windows XP | 17 | 24.08.2009 23:01 |
| Из-за ожидания подключения сетевого диска долго не загружается рабочий стол! | juliycaesar | Интернет и сети | 9 | 14.08.2009 23:55 |
| Не загружается рабочий стол | DiMER | Windows XP | 8 | 28.02.2009 08:29 |