Перейти к содержанию

не загружается explorer.exe


Рекомендуемые сообщения

Ad-Aware - удалось деинсталировать?

 

Это вы расплодили explorer.exe по всем директориям?

 

 

Выполните скрипт UVS и пришлите карантин.

;uVS v3.64 script [http://dsrt.dyndns.org]

zoo %Sys32%\EXPLORER.EXE
zoo %SystemDrive%\PROGRAM FILES\COMMON FILES\BOONTY SHARED\SERVICE\BOONTY.EXE
clrmd
deltmp
delnfr
deltmp
regt 18
regt 17
restart

 

После выполнения скрипта компьютер будет перезагружен.

Ссылка на комментарий
Поделиться на другие сайты

Ad-Aware - удалось деинсталировать? - не удалось!

Это вы расплодили explorer.exe по всем директориям? - вероятно что да, мои плоды

MICROSOF_90309A_2011_06_11_23_29_06.TXT

Ссылка на комментарий
Поделиться на другие сайты

Ad-Aware - удалось деинсталировать?

судя по логам AVZ и отказу Combofix - нет.

 

Swim,

выполните скрипт:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
ClearQuarantine;
QuarantineFile('C:\WINDOWS\system32\Drivers\Lbd.sys',' ');
DeleteFile('C:\WINDOWS\system32\Drivers\Lbd.sys');
BC_ImportALL;
ExecuteSysClean;
BC_DeleteFile('C:\WINDOWS\system32\Drivers\Lbd.sys');
BC_Activate;
RebootWindows(true);
end.

перезагрузка!

Ссылка на комментарий
Поделиться на другие сайты

выполните скрипт - выполнил!

Архив папки ZOO пришлите. Explorer запустился?

 

судя по логам AVZ и отказу Combofix - нет.

Вижу уже.

 

 

 

карантин отправлять на эл.адрес или здесь прикреплять?

 

Сюда крепить не стоит. На почту.

 

В карантине файлы чисты. Проблема в фолсе Ad-Aware которая заблокировала запуск.

Ссылка на комментарий
Поделиться на другие сайты

explorer - стал запускаться после того как скопировал его в папку WINDOWS после удаления антивирусов, но рабочий стол работает с проблемами:

- не открываются папки, выскакивает окно дос-формата (скрин)

- нет доступа к "Панели управления" (Пуск, настройки, Панель управления...) (скрин)

 

Карантин направил на почту

post-21761-1307826220_thumb.jpg

post-21761-1307826229_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт UVS и пришлите карантин.

;uVS v3.64 script [http://dsrt.dyndns.org]

regt 22
regt 19
restart

 

После выполнения скрипта компьютер будет перезагружен.

 

Если изменений не наступит, то воспользуемся заготовленной точкой восстановления.

 

+ Запустите UVS - выберите вкладку реестр - восстановить из копии ключ Explorer

Ссылка на комментарий
Поделиться на другие сайты

скрипт выполнил - без изменений

восстановить из копии ключ Explorer - выполнил, результат не поменялся

точкой восстановления - до проблемного периода, таковая отсутствует.

Ссылка на комментарий
Поделиться на другие сайты

Допроблемный период - это период до появления

- не открываются папки, выскакивает окно дос-формата (скрин)

- нет доступа к "Панели управления" (Пуск, настройки, Панель управления...) (скрин)

 

Или имеются в виду проблемы с explorer вообще?

Ссылка на комментарий
Поделиться на другие сайты

первопричина - explorer.exe не запускался при загрузке

после удаления антивирусных программ и копирования его с установочного диска - стал работать рабочий стол но не корректно (скрины изложены выше)!

Ссылка на комментарий
Поделиться на другие сайты

Вот я и пытаюсь выяснить на каком этапе есть точка восстановления.

 

Если она есть до "запуска" рабочего стола то воспользуйтесь ей.

 

Но в начале давайте попробуем создать нового пользователя Пуск-выполнить-lusrmgr.msc - вкладка пользователи - создать нового пользователя.

Ссылка на комментарий
Поделиться на другие сайты

создал нового пользователя

Проблемы остались?

 

есть точка до момента копирования explorer

если остались, то воспользуйтесь. После просто удалим Ad-Aware (скрипт) Если нет, то будем смотреть в сторону установки windows в режиме восстановления.

 

Насколько я понимая у вас сборка Windows (например Zver)?

 

 

В папке с UVS будут находится файлы вида "2011-06-09_19-50-16_log.txt" мне они нужны для исследования.

Ссылка на комментарий
Поделиться на другие сайты

проблемы те же, только "Мой компьютер" и "Мои документы" - выскакивают пустые окна.

при запуске выскочило окно (скрин)

Насколько я понимая у вас сборка Windows (например Zver)? - да ZVER

 

В папке с UVS будут находится файлы вида "2011-06-09_19-50-16_log.txt" мне они нужны для исследования.

Как направить Вам указанные файлы?

post-21761-1307830138_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

вот почему не люблю лечить сборки. очень часто лезут проблемы там где их не должно быть. файлы к теме прикрепите, завтра посмотрю.

проверьте журнал ошибок на наличие записей которые могут пролить свет на природу проблем.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • nDaDe
      От nDaDe
      При загрузке в обычном режиме крашится explorer.exe (крашится, запускается и т.д.)
      До этого друг проверял с помощью dr.web cure it и KVRT, но логов не сохранилось. После этого недели 2 работало нормально, сейчас ситуация повторилась.
      Сейчас проверка ничего не находит.
      Можно глянуть логи, может остались еще следы, раз ситуация повторилась.
      CollectionLog-2025.01.05-16.46.zip
    • pudge_djadj
      От pudge_djadj
      Здравствуйте, форумчане, у меня случилась пренеприятная ситуация, схватил майнер, маскируется под проводник, при запуске диспетчера задач и редактора реестра прекращает активность, обнаружил с помощью мониторинга ресурсов амд + system informer (почему-то его майнер не боится). Путь процесса ведет к обычному проводнику, попытки детекта через cureit, AV block remover и microsoft defender плодов не дали. Помогите, пожалуйста, забороть гада.
       

      Вот путь, по которому ведет данный процесс:
       
    • User193
      От User193
      Ребят, привет! Гляньте на скрин, плиз.
      Не пойму, майнер что-ли сидит или почему так нагружено озу при нахождении в покое.
      Проводник кушает 250 мб, это же не норма? 


    • Eugene B.
      От Eugene B.
      Добрый день!

      По громкой работе кулера ЦП обнаружил проблему чрезмерной загрузке процессора в холостом режиме на рабочем столе. После открытия диспечера задач вирус прячется, и всё приходит в норму, но стоит закрыть диспечер через некоторое время всё повторяется.
      Удалось обнаружить виновный процесс через Remote Process Explorer (скрин во вложении).
      Провел проверки Kaspersky Virus Removal Tool; Dr.Web CureIt!., обнаружили несколько угроз, вылечили, но проблема не ушла.
      ПК в домашнем пользовании: фильмы, игры, никаких удаленных соединений.
      Логии AutoLogger во вложении.
       
      Буду благодарен за помощь!

      CollectionLog-2024.12.12-03.42.zip
    • Magerattor J.
      От Magerattor J.
      Сегодня после загрузки программы сама открывалась командная строка и пк стал сильно зависать. В диспетчере задач, при открытии, на секунду видна загрузка процессора под 80% и выше, после чего она спадает, но если долго бездействовать, то нагрузка вновь возрастет до 50+ процентов. С помощью доктора веба проверял, ничего не нашел, однако в самом диспетчере подозрительно много одних и тех же служб svhost waxp и др. Уже пытался откатить до последнего сохраненного образа, что не дало результата, ибо майнер снова открыл командную строку. Пытался переустановить виндовс, с последующими мучениями на драйвера с интернетом(судя по тому, что загрузка цп все еще идет при открытии диспетчера под 80%, то это не помогло). в безопасном режиме при открытии диспетчера никакой нагрузки в 80% не наблюдается.  

      CollectionLog-2024.09.29-21.18.zip
×
×
  • Создать...