Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» WinXP SP 1: Ошибка Explorer.exe сразу после входа.

Автор: Mistake2
Дата сообщения: 17.02.2006 23:32
Приветствую!

AppName: explorer.exe     AppVer: 6.0.2800.1106     ModName: ibm00003.dll
ModVer: 0.0.0.0     Offset: 00007608

Вот такая вот ошибка Windows Explorer сразу же после входа в OC! Windows XP (SP 1)
Сканил на вирусы - ничего! Что можете посоветовать!
Автор: FrontMan
Дата сообщения: 18.02.2006 00:03
А эта dll'ка ibm00003.dll, у тебя случайно не поэтому пути живёт - :\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00003.dll ?
Встречал сообщения в сети, что у многих там BYJ Virus.

Добавлено:
Sophos говорят это лечит.

Добавлено:
Если там вируса точно нет, то здесь по Explorer'у целая тема.
Автор: Mistake2
Дата сообщения: 18.02.2006 00:15
Такой папки вообще нет (Fichiers communs). Но я пытаюсь найти эту .dll! Пока безуспешно!
Автор: Almaz
Дата сообщения: 18.02.2006 00:28
Mistake2
набираешь в гугле ibm00003 и читаешь
например:
_http://vic.zonelabs.com/body/CA/virusDetails.jsp?VId=47759
_http://www.nuker.com/container/details/trojan_ibmshell.php

я так понял, что читстится вручную:
1) удаляем все ibm000*.* в Program Files
2) чистим регистр на предмет все того же ibm000

этому трояну уже больше трех месяцев
"нормальные" антивирусы должны ловить
у тебя какой?
Автор: Mistake2
Дата сообщения: 18.02.2006 00:37
У меня avast! Но проблема в том, что этот троян (если это он) подваливает всю систему!! Все ужасно тормозит! + я заметил, что поиск тоже подломан! он крутится вокруг да около и ничего не находит!
Автор: FrontMan
Дата сообщения: 18.02.2006 00:38
Mistake2

Цитата:
пытаюсь найти эту .dll! Пока безуспешно!

Это ты как ищешь?
Включи отображать скрытые и системные файлы.

Добавлено:
Загрузись с CD.
Автор: Almaz
Дата сообщения: 18.02.2006 00:45
Mistake2

Цитата:
поиск тоже подломан! он крутится вокруг да около и ничего не находит!

посмотри здесь: Program Files\Common Files\Microsoft Shared\Web Folders\
Автор: FrontMan
Дата сообщения: 18.02.2006 00:45
Far'ом или каким-нибудь другим manager'ом найди и прибей эту dll.
Автор: Mistake2
Дата сообщения: 18.02.2006 00:54
Нашел! там 4 файлика: ibm00002.dll, ibm00003.dll, ibm00004.dll, ibm00003.exe, только 2 и 3 файлы соответственно не удаляются!!!...
Автор: FrontMan
Дата сообщения: 18.02.2006 00:59
Найди о них ссылки в реестре, удали их, перегрузись и удаляй файлы.
Автор: Almaz
Дата сообщения: 18.02.2006 01:05
Mistake2

Цитата:
2 и 3 файлы соответственно не удаляются!!!

если не поможет рецепт от FrontMan:
1) загрузись в safe mode (держать нажатой F8 при старте системы) и попытайся удалить, вдруг получится
2) раз уж зашел в safe mode - почисть реестр:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell = "explorer.exe <spaces> "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm <5 digits>. exe""
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Shell = "C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm <5 digits> .exe"
3) если safe mode не помогла - грузись с CD, флэшки, другого раздела жесткого диска, чего угодно, и чисть
Автор: Mistake2
Дата сообщения: 18.02.2006 01:05
Реестр я уже подчистил! там один ключ только был!
Кстати, вот еще штучка есть: в taskmanagere svchost.exe висит и периодически память загружает! Но более того их там 4 штуки!
Автор: Almaz
Дата сообщения: 18.02.2006 01:11
Mistake2

Цитата:
в taskmanagere svchost.exe висит и периодически память загружает! Но более того их там 4 штуки!

не боись. так и должно быть. это часть системы, ответственная за работу в сети. у меня их сейчас целых шесть
Автор: Mistake2
Дата сообщения: 18.02.2006 01:16
Но у меня-то сети нет
Автор: FrontMan
Дата сообщения: 18.02.2006 01:17

Цитата:
у меня их сейчас целых шесть

Аналогично.


Добавлено:
Mistake2

Цитата:
Но у меня-то сети нет

А как ты тут оказался?
Автор: Mistake2
Дата сообщения: 18.02.2006 01:28
А я шпион
Я имел в виду локальной сети нет: svchost.exe (LOCAL SERVISE)
Автор: FrontMan
Дата сообщения: 18.02.2006 01:32
Mistake2

Цитата:
локальной сети нет

Если есть модем, то будет и
Цитата:
(LOCAL SERVISE)





Добавлено:
P.S.
По моему уже пошёл оффтоп. Проблему свою ты решил. Поблагодари Almaz'а и разбежались.
Автор: Mistake2
Дата сообщения: 18.02.2006 02:02
Все сделал! Спасибо
Нужно было почаще заглядывать в Computer Manager! Там была ссылка на место расположение ibm00003.dll!!!
Только последний вопрос! Теперь при входе в Windows OC пытается запустить .../ibm00003.exe - я так понимаю автозагрузка! Как убрать?

Еще раз спасибо
Автор: FrontMan
Дата сообщения: 18.02.2006 02:24
Mistake2
Рекомендую Starter http://members.lycos.co.uk/codestuff/StarterSetup.zip
Хорошая тулза, всё покажет. Контролировать все загрузки (почти) ей быстрее и нагляднее, чем ручками в реестре. Хотя на вкус и цвет.............

add
Скачал, поставил, убрал что нужно?
Автор: OKMer
Дата сообщения: 18.02.2006 07:06
Mistake2

Цитата:
Только последний вопрос! Теперь при входе в Windows OC пытается запустить .../ibm00003.exe - я так понимаю автозагрузка! Как убрать?

Советую посмотреть Autoruns (управление автозагрузкой) http://www.sysinternals.com/Utilities/autoruns.html ~210kb .
Не требует установки.
Описание старой версии http://www.ixbt.com/soft/sysinternals-autoruns.shtml
В новой версии возможностей больше. В 14 вкладках (есть вкладка Explorer) показывает всё объекты, которые автоматически запускаются при старте системы. Можно временно отключить запуск определенного объекта, удалить, посмотреть путь объекта и ключ реестра.

Цитата:
только 2 и 3 файлы соответственно не удаляются!!!...

Для удаления файлов попробуй Unlocker. Смотри http://ccollomb.free.fr/unlocker/.
Там же сравнение и ссылки на другие подобные программы.
Автор: Mistake2
Дата сообщения: 19.02.2006 04:14
OKMer
Спасибо!
Autoruns - неплохая прожка
Автор: Nicol22
Дата сообщения: 19.02.2006 22:15
К сожалению, у меня на днях появилась похожая проблема, как и у Mistake2, вот только сообщение об ошибке explorer.exe появляется при запуске explorer (не высегда) или после удаления файлов с последующим переходом на рабочий стол. В этом случае ошибка появляется два раза подряд ( второй раз после нажатия кнопки "Не отправлять отчет"). При втором разе на короткое время изчезают папки рабочего стола, а потом все восстанавливается. Тип dll как у Mistere2 не определяется. А может дело и не в dll.
Вот что у меня отражается: AppName:explorer.exe AppVer:6.0.2900.2180
ModName:unknown (!!!) ModVer:0.0.0.0 Offset:03fffb04
Да, несколько дней назад пользовался UnLocker 1.7.8 ( удалял dll от какой-то программы, которая интегрировалась в Explorer ).
Система у меня Windows XP SP2
Автор: Mistake2
Дата сообщения: 20.02.2006 13:17
Парни! Одна из прог, которые вы мне посоветовали, привезла мне троянчик! Но avast! справился! Проверьте ссылки!

Nicol22
а ты смотрел в Менеджере из-за какого файла произошел сбой? У меня там указывался адрес!
Автор: FrontMan
Дата сообщения: 21.02.2006 01:08

Цитата:
Одна из прог, которые вы мне посоветовали, привезла мне троянчик!

Какая именно?
Автор: Mistake2
Дата сообщения: 21.02.2006 18:51
FrontMan
Я не знаю! Я его быстренько удалил Но не в autoruns
Автор: FrontMan
Дата сообщения: 22.02.2006 02:13
Mistake2

Цитата:
Я не знаю!

Тебе, что этих програмок, 99999999999 штук посоветовали?
Я одну, - Starter., и OKMer - две. За Starter ручаюсь, можешь зайти сюда: http://forum.ru-board.com/topic.cgi?forum=5&topic=4855#1 и спросить парней.
Да и Autoruns с Unlocker тоже проги широко известные. Так-что гонишь или ты, или твой avast.
Автор: Mistake2
Дата сообщения: 22.02.2006 20:30
Ну я ни на кого не гнал И avast трояна нашел!

Но может оно так совпало по времени... не знаю! Но когда открывал одну из прог, вирус бы найден!

Да не волнуйся ты! Всякое бывает! Я же не говорю, что вы мне специально подкинули

Проблема вроде решена - все радуемся
Автор: Biblbrox
Дата сообщения: 18.03.2006 16:40
Не так давно поймал вирус на Win2003. Обнаружился и удалился как Locksky. Некоторое время все работало нормально. Установил SP1. После этого explorer стал постоянно перегружаться. Сразу после первого запуска системы. В логах написано примерно то же:

Цитата:
AppName:explorer.exe AppVer:6.0.2900.2180
ModName:unknown (!!!) ModVer:0.0.0.0 Offset:03fffb04

Подмена файла explorer.exe из дистрибутива ничего не дала.


В taskmgr на несолько секунд появляется drwtsn32.exe. Процесс Доктора Ватсона.
Я подумал что может слетел дебаггер и удалил ветку HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AeDebug
Не помогло, только при перезагрузке explorer система стала говорить

Цитата:
Инструкция по адресу 0x1303280 обратилась к памяти по адресу 0ч1303280 Память не может быть "read"


Хелп!!! Что далать?
Автор: Dalila
Дата сообщения: 19.11.2006 03:56

помогите plz

Страницы: 1

Предыдущая тема: Войти в DOS до автостарта WinXP ?


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.