iDesign Публикувано Октомври 3, 2012 Report Share Публикувано Октомври 3, 2012 Проблемът е че когато стигне до Десктопа и показва само празен десктоп и фона. Десеният бутон върху десктопа е неактивен. Уиндоуса е XP SP 3. Антивирусната е Nod32, имам инсталирани и RegistryEasy.exe(пуснах го три пъти и поправи всичко което успя - никакъв ефект), сканирах и с Malwarebytes (намери два коня и ги изтрих). От досега прочетеното проблемът е някъде с explorer.exe, но си нямам на идея какво точно не му е наред и не го бутам. Task Manager-а работи (единственото нещо, което мога да пусна и чрез него използвам и Mozilla Firefox). В процесите има EXPLORER.EXE, но нямам икони. Преди 2-3 дена правеше същият проблем, но докато тогава се появяваха иконите след изчакване от порядъка на 2-3 минути, сега не се появяват и цял ден да ги чакам. Опитах се да пусна като процес в Task Manager-a папка, но когато избера папка блокира и вече не може да се прави нищо на компютъра, докато при повикване на браузър (например) го отваря ведната. Цитирай Link to comment Сподели другаде More sharing options...
darco Публикувано Октомври 4, 2012 Report Share Публикувано Октомври 4, 2012 Под Safe Mode , положението как е ? Цитирай Link to comment Сподели другаде More sharing options...
iDesign Публикувано Октомври 4, 2012 Author Report Share Публикувано Октомври 4, 2012 Под Safe Mode всичко е нормално. Цитирай Link to comment Сподели другаде More sharing options...
B-boy/StyLe/ Публикувано Октомври 4, 2012 Report Share Публикувано Октомври 4, 2012 Чудесно - именно RegistryEasy сигурно е предизвикала проблема!!!Използването на подобни оптимизатори е чиста загуба на време и даже е опасно! Може пък и да има зараза щом MBAM е намерила и изтрила 2 зловредни обекта. А процесът explorer.exe активен ли е в Task Manager-a?File => new task(run) => Browse => C:\Windows\explorer.exe Може да пробвате и следното: Пак през Task Manager => File => new task(run) => browse => C:\Windows\regedit.exe: Намерете ключа: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] и вижте какво е зададено за: Shell => трябва да е Explorer.exe Userinit => трябва да е C:\Windows\system32\userinit.exe, След това проверете ключа: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options отдолу ако има ред с името explorer.exe го изтрийте. Рестартирайте и пишете за резултатите. Цитирай Link to comment Сподели другаде More sharing options...
iDesign Публикувано Октомври 4, 2012 Author Report Share Публикувано Октомври 4, 2012 RegistryEasy го инсталирах след проблема с цел поправяне на грешката. Нямаше ефект.В Task Manager има процес Explorer.EXE, преди да рестартирам компютъра беше EXPLORER.EXEКогато стартирам explorer.exe от Task Manager-a не излиза нищо. Започва да зарежда и спира.На Shell е Explorer.exe, а в Image File Execution Options , explorer.exe липсва Цитирай Link to comment Сподели другаде More sharing options...
B-boy/StyLe/ Публикувано Октомври 4, 2012 Report Share Публикувано Октомври 4, 2012 Изтеглете OTL.exe и го запазете на десктопа.Стартирайте OTL (ако е необходимо, потвърдете през UAC).Направете следните настройки:Сложете отметка пред Scan All UsersПод менюто File Age изберете 90 daysПод менюто Standard Registry променете на ALLСложете отметки пред LOP и Purity CheckПод http://store.picbg.net/pubpic/0A/C1/c814d031472c0ac1.png с Copy/ Paste въведете изцяло следната текстова информация (само това, което е поставено в карето):netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %SYSTEMDRIVE%\*.* %USERPROFILE%\*.* %USERPROFILE%\Application Data\*.* %USERPROFILE%\Application Data\*. %USERPROFILE%\Local Settings\*.* %USERPROFILE%\Local Settings\temp\*.exe %USERPROFILE%\Local Settings\Temporary Internet Files\*.exe %USERPROFILE%\Local Settings\Application Data\*.* %AllUsersProfile%\*.* %AllUsersProfile%\Application Data\*.* %AllUsersProfile%\Application Data\*. %AllUsersProfile%\Application Data\Local Settings\*.* %AllUsersProfile%\Application Data\Local Settings\Temp\*.exe %ALLUSERSPROFILE%\Documents\My Music\*.exe %ALLUSERSPROFILE%\Documents\My Pictures\*.exe %ALLUSERSPROFILE%\Documents\My Videos\*.exe %ALLUSERSPROFILE%\Documents\*.exe %USERPROFILE%\My Documents\*.* %CommonProgramFiles%\*.* %CommonProgramFiles%\ComObjects*.* %PROGRAMFILES%\*.* %PROGRAMFILES%\*. %systemroot%\system32\config\systemprofile\*.* %systemroot%\system32\config\systemprofile\Application Data\*.* %systemroot%\system32\config\systemprofile\\Local Settings\*.* %systemroot%\system32\config\systemprofile\\Local Settings\Application Data\*.* %systemroot%\system32\config\systemprofile\\Local Settings\Temp\*.exe %systemroot%\system32\config\systemprofile\\Local Settings\Temporary Internet Files\*.exe C:\Documents and Settings\LocalService\Application Data\*.* C:\Documents and Settings\LocalService\Local Settings\Application Data\*.* C:\Documents and Settings\LocalService\Local Settings\temp\*.exe C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\*.exe C:\Documents and Settings\LocalService\Local Settings\*.* C:\Documents and Settings\LocalService\*.* C:\Documents and Settings\NetworkService\Application Data\*.* C:\Documents and Settings\NetworkService\Local Settings\Application Data\*.* C:\Documents and Settings\NetworkService\Local Settings\temp\*.exe C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\*.exe C:\Documents and Settings\NetworkService\Local Settings\*.* C:\Documents and Settings\NetworkService\*.* %windir%\temp\*.exe %windir%\*. %windir%\installer\*. %windir%\system32\*. %Temp%\smtmp\1\*.* %Temp%\smtmp\2\*.* %Temp%\smtmp\3\*.* %Temp%\smtmp\4\*.* %systemroot%\system32\*.dll /lockedfiles %systemroot%\Tasks\*.job /lockedfiles %systemroot%\system32\drivers\*.sys /90 %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\system32\Spool\prtprocs\w32x86\*.dll %systemroot%\*. /rp /s %systemroot%\assembly\tmp\*.* /S /MD5 %systemroot%\assembly\temp\*.* /S /MD5 %systemroot%\assembly\GAC\*.ini %systemroot%\assembly\GAC_32\*.ini %SystemRoot%\assembly\GAC_MSIL\*.ini wsSystemRoot|l,n,u,@;True;False;True;$,{ /fn %systemdrive%\$Recycle.Bin|@;true;true;true /fp HKEY_CLASSES_ROOT\CLSID\{7C857801-7381-11CF-884D-00AA004B2E24} /s HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1} /s HKEY_CURRENT_USER\Software\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1} /s HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1} /s HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1} /s HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8} /s HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7C857801-7381-11CF-884D-00AA004B2E24} /s HKEY_CLASSES_ROOT\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F} /s HKEY_CLASSES_ROOT\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9} /s HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9} /s HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5839FCA9-774D-42A1-ACDA-D6A79037F57F} /s HKEY_CURRENT_USER\Software\MSOLoad /s >C:\commands.txt echo list vol /raw /hide /c /wait >C:\DiskReport.txt diskpart /s C:\commands.txt /raw /hide /c /wait type c:\diskreport.txt /c /wait erase c:\commands.txt /hide /c /wait erase c:\diskreport.txt /hide /c /md5start eventlog.dll scecli.dll netlogon.dll cngaudit.dll sceclt.dll ntelogon.dll logevent.dll consrv.dll services.exe svchost.exe explorer.exe userinit.exe winlogon.exe smss.exe lsass.exe atapi.sys iaStor.sys serial.sys disk.sys volsnap.sys redbook.sys i8042prt.sys afd.sys netbt.sys tcpip.sys ipsec.sys hlp.dat str.sys crexv.ocx /md5stopНатиснете маркираният в синьо бутон: Run Scan.Като приключи проверката, ще се създадат два файла - OTL.Txt и Extras.Txt. Прикачете тези два файла в следващия си коментар (погледнете опцията Прикачени файлове, когато публикувате мнение). Цитирай Link to comment Сподели другаде More sharing options...
iDesign Публикувано Октомври 4, 2012 Author Report Share Публикувано Октомври 4, 2012 Това са файловете, създадени от програмата.OTL.TxtExtras.Txt Цитирай Link to comment Сподели другаде More sharing options...
B-boy/StyLe/ Публикувано Октомври 5, 2012 Report Share Публикувано Октомври 5, 2012 Олеле - TuneUp Utilities, RegDoctor, Registry Easy...adware-чета, тулбари! Деинсталирайте тези програми за оптимизация.Деинсталирайте и следните пакети за сигурност: Norton Security ScanMcAfee Security Scan Plus Деинсталирайте и Daemon Tools временно:Daemon Tools След това премахнете остатъците от тях със следните два инструмента: Norton Removal Tool 20.0.0.21http://download.mcaf...atches/MCPR.exe Стартирайте и този файл и изберете UninstallSPTDinst-v183-x86.exe За да почистим adware направете следното: http://www.techsupportforum.com/forums/images/smilies/i_arrow-r.gif Стартирайте отново програмата AdwCleaner (by Xplode).Затворете всички стартирани програми и браузъриКликнете два пъти върху adwcleaner.exe за да стартирате инструмента.Този път маркирайте DeleteВашият компютър ще се рестартира автоматично. Текстовия файл ще се отвори след рестарта.Моля, да публикувате съдържанието на този лог в отговора сиМожете да намерите лога,който автоматично се запомня тук C:\AdwCleaner[s1].txt.За финал изпълнете следните две команди: (виждат се доста папки създадени от CheckDisk инструмента в лога). Start Menu => Run => въведете CMD => натиснете Enter въведете командата: chkdsk c: /x /f /r => натиснете Enter. След това изберете буквата Y.Рестартирайте системата и изчакайте проверката да завърши... http://i.imgur.com/TD7SX.png След това публикувайте резултатите от проверката: Start => run => eventvwr.msc => application => winlogon => Event 1001 => отворете събитието и с copy/paste публикувайте съдържанието му в следващия си пост: http://img187.imageshack.us/img187/8717/14334288jr5.jpg Цитирай Link to comment Сподели другаде More sharing options...
iDesign Публикувано Октомври 6, 2012 Author Report Share Публикувано Октомври 6, 2012 Програмите са деинсталирани.програмата AdwCleaner (by Xplode). Файлът е прикрепен. Стартирайте и този файл и изберете UninstallSPTDinst-v183-x86.exe Опцията Uninstall беше неактивна. Event 1001 Checking file system on C:The type of the file system is FAT32. One of your disks needs to be checked for consistency. Youmay cancel the disk check, but it is strongly recommendedthat you continue.Windows will now check the disk. Volume Serial Number is D873-F4FCWindows has checked the file system and found no problems. 21492448 KB total disk space. 915696 KB in 1254 hidden files. 194768 KB in 11925 folders. 20178400 KB in 83923 files. 203568 KB are available. 16384 bytes in each allocation unit. 1343278 total allocation units on disk. 12723 allocation units available on disk. For more information, see Help and Support Center at http://go.microsoft....ink/events.asp.AdwCleanerS1.txt Цитирай Link to comment Сподели другаде More sharing options...
B-boy/StyLe/ Публикувано Октомври 6, 2012 Report Share Публикувано Октомври 6, 2012 Лог файла от Check Disk не е пълен.Важното е, че вече компютъра стартира нормално според лога на adwcleaner?# Boot Mode : NormalКак е сега положението? Цитирай Link to comment Сподели другаде More sharing options...
iDesign Публикувано Октомври 7, 2012 Author Report Share Публикувано Октомври 7, 2012 Ами вчера при стартиране на Opera всичко се нормализира и иконите си дойдоха на мястото, но след рестарт на компютъра всичко изчезна. Цитирай Link to comment Сподели другаде More sharing options...
B-boy/StyLe/ Публикувано Октомври 7, 2012 Report Share Публикувано Октомври 7, 2012 Странно...прилича на яко омазан Windows от тези оптимизатори. Отворете Start => Run => въведете командата cmd => натиснете EnterСега вече въведете командата sfc /scannow и изчакайте командата да се изпълни (желателно е да се постави инсталационния диск с Windows в оптичното устройство). Изтеглете Process Explorer.Разархивирайте инструмента и стартирайте файла procexp.exeНамерете и кликнете върху процеса на explorer.exe.Отидете до секцията ThreadsРазпънете графата така че да се виждат по-възможност всички обекти/нишки.Направете снимка на прозореца.Докато сте в менюто Threads, кликнете с двукратек клик на мишката върху даден обект и направете снимка на Stack прозореца.Направените снимки (screenshots) ги качете тук .За финал...от Process Explorer => View => сложете отметки пред Show Lower Pane, а на Lower Pane View => сложете отметка пред DLLs.Сега кликнете пак на explorer.exe и после от File => Save as => запазете документа с име explorer.txt и го прикачете в поста в следващия си коментар.Публикувайте линкове към снимките за да ги разгледамe в следващия си пост.. Освен това изтеглете Autoruns и:1) стартирайте програмата;2) изберете Options => Filter Options => сложете отметки пред Verify Code Signature и Hide Microsoft Entries;3) след това изберете File -> Refresh (или бутона F5);4) след това изберете File -> Save;5) запазете файла някъде с желано от вас име (във формат arn), архивирайте го с програма по желание в zip и го прикачете към темата. Желателтно е да публикувате лог файла от Malwarebytes с изтритите обекти. Цитирай Link to comment Сподели другаде More sharing options...
Препоръчан пост
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.