Перейти к содержанию

Ошибка при загрузке Windows (explorer.exe)


BAHEK1987

Рекомендуемые сообщения

Ошибка при загрузке Windows (explorer.exe)]

сам пока не смотрел.

Говорят - "при загрузке ПК, появляется ошибка (explorer.exe) - при нажатии не отправлять отчет - перезагрузка - и все продолжается циркулярно!

 

в чем может быть причина данной ошибки?

Ссылка на комментарий
Поделиться на другие сайты

В безопасном режиме пробывали загрузиться?

 

Вам бы еще посоветовал обратиться в эту тему. И выполнить

Правила

Изменено пользователем lifestory
Ссылка на комментарий
Поделиться на другие сайты

сейчас сьезжу посмотрю.. а нельзя без переустановки?

 

восстановление какое нибудь системы?

 

может быть там перенести пару файлов ? с другого компа?

Ссылка на комментарий
Поделиться на другие сайты

BAHEK1987, думаю, всё, что сейчас скажут - будет глупостью, поскольку никто (включая вас) ещё проблему не видел в глаза. Опишите в деталях (начиная, блин, с того, что за ОСь) - тогда поговорим.

Ссылка на комментарий
Поделиться на другие сайты

И так история болезни!

 

(переустанавливать не хочется - там куча бух программ 1С - поэтому всеми способами пытаемся избавиться от этой ошибки!))

 

Раскрывающийся текстpost-15149-1283519444_thumb.jpg

 

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

 

В общем AVZ не мог запустить пока не убил в процессах Explorer.exe

 

потом через диспетчер - авз запустился.

 

Пробовал восстановление через АВЗ - никаких результатов

Пробовал запускать БАТник - для восстановления настроек XP с форума фан клуба

 

ПРи нажатии кнопки не отправлять отчет - перезапускается explorer.exe и вместе с ним сеть, и другие приложения.

 

 

ПРОШУ ПОМОЩИ!

Изменено пользователем zell
Ссылка на комментарий
Поделиться на другие сайты

Строгое предупреждение от модератора Jen94
Тема перемещена в более подходящий раздел.

Всем: вредные советы (переустанови винду и т.п.) не приветствуются!

Ссылка на комментарий
Поделиться на другие сайты

ВЫполните в AVZ

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
StopService('mtflop');
TerminateProcessByName('C:\WINDOWS\system32\KMDEVMONSRV.exe');
TerminateProcessByName('C:\WINDOWS\system32\KMdevmonx.exe');
TerminateProcessByName('C:\WINDOWS\system32\csrcs.exe');
DeleteFile('C:\WINDOWS\system32\KMdevmonx.exe');
DeleteFile('C:\WINDOWS\system32\csrcs.exe');
DeleteFile('C:\WINDOWS\system32\KMDEVMONSRV.exe');
DeleteService('FXDrv32');
DeleteService('mtflop');
DeleteFile('C:\WINDOWS\system32\mtflop.sys');
DeleteFile('E:\FXDrv32.sys');
DeleteFile('C:\WINDOWS\system32\2aa10e30.exe');
DeleteFile('C:\WINDOWS\system32\sdra64.exe');
DeleteFile('C:\WINDOWS\system32\suwbes.exe');
DeleteFile('C:\WINDOWS\system32\sysinstall.exe');
DeleteFile('C:\WINDOWS\system32\atrac.dll');
DeleteFile('C:\WINDOWS\Temp\tiao.tmp\svchost.exe');
DeleteFile('F:\autorun.inf');
DeleteFile('F:\CVqNzl.eXE');
DeleteFile('F:\CVqnZl.exe');
BC_ImportDeletedList;
ExecuteWizard('SCU',2,3,true);
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

 

профиските в hijackthis

 

F2 - REG:system.ini: Shell=Explorer.exe csrcs.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,C:\WINDOWS\system32\2aa10e30.exe,C:\WINDOWS\system32\suwbes.exe,
O4 - HKLM\..\RunServices: [csrcs] C:\WINDOWS\system32\csrcs.exe
O4 - HKLM\..\Policies\Explorer\Run: [csrcs] C:\WINDOWS\system32\csrcs.exe
O4 - HKCU\..\Policies\Explorer\Run: [System Profiling] C:\WINDOWS\system32\sysinstall.exe
O4 - HKLM\..\Policies\Explorer\Run: [csrcs] C:\WINDOWS\system32\csrcs.exe

 

Скачайте RSIT. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

 

Скачайте последнюю версию AVZ 4.35 обновите и повторите логи

 

Radmin сами устанавливали?

Изменено пользователем Omnividente
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • gennadij-zaripov
      От gennadij-zaripov
      Пробовал обновить через Microsoft Store. Когда перестали работать-не помню. Windows 11 Pro 23H2.
       


    • mamruc
      От mamruc
      Здравствуйте!
      Физически помер сервер с установленным KSC14, есть бекап сервера. На новом сервере устанавливал  KSC с новой базой, при подключении через Веб морду ничего не отображает, через MMC пишет:
      «Операция не может быть выполнена, так как программа инициализируется или деинициализируется»
      Такой статус еже несколько часов.
    • SDDdo
      От SDDdo
      Здравствуйте! Есть внешний HDD диск. Во время загрузки файлов на этот диск произошло непреднамеренное отключение диска из USB разъема. При повторном подключении диска, система не видит диск в проводнике, в диспетчере устройств диск отображается, но с другим именем. В управлении дисками при попытке инициализировать диск выдает ошибку CRC. Возможно ли решить данную проблему своими силами?


    • ГГеоргий
      От ГГеоргий
      в процессе установки на РедОС возникает следующая ошибка

    • ilia_.7
      От ilia_.7
      ноутбук новый системные приложения такие как PowerShell, Edge и другие уже были и не переустанавливались.
      не сразу, но стал замечать что в рандомные моменты на мгновенье, приостанавливая все процессы, возникало окно с заголовком пути к PowerShell-у, но только через папку sustem32
      я его перемещал, и на время возникновения прекратились, но потом мне понадобилось PowerShell вернуть на место для работы с ним, и он не хотел ни как перемещаться, но зато он копировался. оба, отдельный и в system32 не хотят удаляться. после возникновения возобновились.
      касперский при возникновениях в мониторинге активности выводит следущее сообщение:
      17.11.2024 13:30:07;Запрещено;Windows PowerShell;powershell.exe;C:\Windows\System32\WindowsPowerShell\v1.0;23452;IRBIS-15NBC1012\Irbis;Активный пользователь;Запрещено: PDM:Trojan.Win32.GenAutorunSchedulerTaskRun.b;Запрещено;PDM:Trojan.Win32.GenAutorunSchedulerTaskRun.b;Троянское приложение;Высокая;Точно;powershell.exe;powershell.exe;c:\windows\system32\windowspowershell\v1.0;Процесс;
       
      CollectionLog-2024.11.21-20.30.zip
×
×
  • Создать...