Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Windows заблокирован!

Автор: Aleks78
Дата сообщения: 13.01.2011 17:24
Прописал шелл и всё равно после "Добро пожаловать" темный экран...

Добавлено:
reddestfox

Цитата:
То есть ты на чёрном фоне вызвал диспетчер задач и запустил explorer. После этого рабочий стол появился. Так?

Да.
Автор: reddestfox
Дата сообщения: 13.01.2011 17:26
Neon2
Спасибо.
Просто мне лично не нравится, когда какая-то утилитка исправит ситуацию, а что она сделала и каким образом: не понятно. Люблю, чтобы всё стало известно: где был непорядок и какой: самая подробная информация.
Автор: Chubarin
Дата сообщения: 13.01.2011 17:27
reddestfox
Для этого и ставят А.В.Пр. Можно попробовать и с загруочного диска Drweb,с последними базами. может и поможет если в этой базе прописан данный троян.
Автор: Aleks78
Дата сообщения: 13.01.2011 17:28
Теперь и после принудительного запуска шелла чёрный экран... не понимаю...
Автор: reddestfox
Дата сообщения: 13.01.2011 17:29
Aleks78

Цитата:
Да.

Значит в Шелле всё ОК. Если бы его значение было бы не эксплорер, то РС не загрузился бы: 100%.
А по поводу проблемы НЕпоявления РС щас погуглю. Может, найду чего.

Добавлено:
Aleks78

Цитата:
принудительного запуска шелла

Ты хотел сказать принудительного запуска explorer.exe?
То есть после вызова проводника РС то появляется, то нет? Если так, дело не в Шелле. Если б там эксплорера не было бы, то РС не появился бы ни разу.
Автор: Neon2
Дата сообщения: 13.01.2011 17:34
Aleks78, настоятельно советую воспользоваться UVS - бекапите реестр, потом удаляете автозагрузку подозрительных файлов и восстанавливаете стандартные записи, перезагружаетесь и получаете нормальную вылеченную систему.
Автор: reddestfox
Дата сообщения: 13.01.2011 17:39
Aleks78
Если есть время и желание самостоятельно во всём разобраться, то нужно делать по-возможности всё своими руками. Хоть это, возможно, и дольше. Зато, если разберётесь САМИ, то ещё на одну ступеньку подниметесь как спец.
Автор: Aleks78
Дата сообщения: 13.01.2011 17:40
reddestfox

Цитата:
Ты хотел сказать принудительного запуска explorer.exe?

Да.

Теперь короче после принудительного запуска эксплорера долго грузится...
Neon2
Попробую...

Добавлено:
Neon2
UVS Нашёл хвосты от этого блокера... снес.
reddestfox

Цитата:
Если есть время и желание самостоятельно во всём разобраться, то нужно делать по-возможности всё своими руками. Хоть это, возможно, и дольше. Зато, если разберётесь САМИ, то ещё на одну ступеньку подниметесь как спец.

Это неоспоримо даже в принципе
Автор: reddestfox
Дата сообщения: 13.01.2011 17:45
Aleks78
Слушай, там по твоему вопросу инфы до хрена и больше: на винфак там и ещё много где.
Ты лучше сам погугли и перебери все возможные варианты, пока не найдёшь твой случай.
Как вариант:

ctrl-alt-del - Диспетчер задач - Новая задача - regedit
Ищем и УДАЛЯЕМ:
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/WindowsNT/CurrentVersion/Image File Execution Options/explorer.exe
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/WindowsNT/CurrentVersion/Image File Execution Options/iexplorer.exe
Перегружаемся.

А то мне уже некогда.

Добавлено:
Aleks78
Если помогло, распиши всё тут же, как на духу, и, если можно, поподробнее, пожалуйста.
Автор: Neon2
Дата сообщения: 13.01.2011 17:57
reddestfox, в UVS это: Дополнительно -> Твики -> Восстановить испорченные значения ImagePath.
Автор: Aleks78
Дата сообщения: 13.01.2011 18:06
reddestfox
СЕйчас пока сделал вот что:

1. Очистил всю автозагрузку от левоты.
2. Обновил AVZ и заставил еще раз пройтись... жду.

Ноут слабенький но игр и прочих лоадеров на нём было понатыкано столько что не горюй

Потом еще заставлю AVZ исправить системные ошибки и посмотрим что будет.
Автор: reddestfox
Дата сообщения: 13.01.2011 20:56
Neon2
Aleks78
Спасибо.
Однако, любители же вы пользоваться готовыми утилитами.
Я бы, если, конечно, время бы позволяло, сам бы гуглил-тыкал, пока не дотыкал бы.
Зато САМ!
Так всегда стараюсь делать.
Автор: Aleks78
Дата сообщения: 13.01.2011 20:59
reddestfox
Всё равно нормально не грузится... толку-то.
Автор: reddestfox
Дата сообщения: 13.01.2011 21:32
Aleks78
Извини, делаю щас сто дел одновременно...
Ты делал это?

Цитата:
ctrl-alt-del - Диспетчер задач - Новая задача - regedit
Ищем и УДАЛЯЕМ:
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/WindowsNT/CurrentVersion/Image File Execution Options/explorer.exe
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/WindowsNT/CurrentVersion/Image File Execution Options/iexplorer.exe
Перегружаемся.

Автор: Aleks78
Дата сообщения: 13.01.2011 21:57
reddestfox

Цитата:

/explorer.exe
/iexplorer.exe

Нет такого.
Автор: reddestfox
Дата сообщения: 13.01.2011 22:08
Aleks78

Цитата:
Нет такого

Ясно. Значит дело не в этом.
А у тебя этот больной ноут хотя бы один раз сам нормально загрузился?
Автор: Aleks78
Дата сообщения: 13.01.2011 22:32
reddestfox
Насколько помню нет... принесли 3 штуки с баннерами, 2 щёлкнул как орешки а этот застрял, склоняюсь к тому что-бы переставить винду (хотя это страшно ламерский поступок)
Автор: reddestfox
Дата сообщения: 14.01.2011 00:23
Aleks78

Цитата:
принесли 3 штуки с баннерами, 2 щёлкнул как орешки а этот застрял

А-а... А я-то думал, что это твой личный ноут.


Цитата:
ламерский поступок

Да уж. Переустанавливать винду можно при желании и обезьяну научить. А что там такого: жми дальше-дальше-готово (шютка).
Автор: Aleks78
Дата сообщения: 14.01.2011 08:14
reddestfox

Цитата:
А-а... А я-то думал, что это твой личный ноут.

Не люблю ноуты и поэтому у меня своего нет

Думаю что-бы еще попробовать...
Автор: ynbIpb
Дата сообщения: 14.01.2011 09:02
Aleks78, возможно какието файлы модифицированны. в AVZ > Сервис > Системные утилиты > SFC - проверка системных файлов.
Делал?
Автор: Aleks78
Дата сообщения: 14.01.2011 09:35
ynbIpb
Делал. Чисто.
Автор: vzar
Дата сообщения: 14.01.2011 10:00
Aleks78, прошерстите систему при помощи Autoruns (ежли чаво, выкладывайте сделанный ею отчёт)
Автор: Aleks78
Дата сообщения: 14.01.2011 11:13
vzar
Запустил Autoruns, проверил все пути и... запустился, прямо чудо. Похоже косяк был в путях...

Спасибо всем за помощь !!!
Автор: guest210
Дата сообщения: 15.01.2011 13:00
при запуске хп система загрузилась вылезло окошко отправить смс мышка и клава не реагируют че делать перепробовал все выше указанное нашел аж 6 троянов и без результатно даж kav_rescue_10 не помог кто что мож подскажет
Автор: ua3vui
Дата сообщения: 15.01.2011 13:19
guest210 Вчера у прятеля вылезло окно типа вы используете нелицензионную версию(хотя он у него с ноутом купленным стоит)и типа по какой-то порнухе лазили итд и надо выслать 300 руб и не вздумайте ничего делать и все сотрется и даже БИОС и номер билайновский. Ничего не делал. Он это словил на вполне приличных сайтах. По порно не лазил и вообще он человек глубоко религиозный. Восстановил Акронисом за пять минут систему и все.
Автор: NaxAlex
Дата сообщения: 15.01.2011 14:27
Из последних починенных компов, штук этак 10 у всех было одно и тоже, xxx_video(цифры).exe лежащий в кэше Оперы ли IE...
Автор: Aleks78
Дата сообщения: 15.01.2011 14:45

Цитата:
xxx_video(цифры)

Как раз такого и ловил.
Автор: guest210
Дата сообщения: 15.01.2011 14:59
Из последних починенных компов, штук этак 10 у всех было одно и тоже, xxx_video(цифры).exe лежащий в кэше Оперы ли IE...[/q]
подскажи где эт файл по кокретнее и можно ли удалить его в безопасном режиме
Автор: Aleks78
Дата сообщения: 15.01.2011 15:25
Сносил этим http://dsrt.jino-net.ru/uvs.htm
Автор: NaxAlex
Дата сообщения: 15.01.2011 15:45
guest210
я ж говою в кэше Оперы или IE, которые лежат в профилях пользователей, типа c:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\

в безопасном нет, нельзя, так как в реестре парметр shell изменен на этот путь/файл

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115

Предыдущая тема: "svchost.exe... память не может быть "read"&q


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.