Jump to content

Празен Десктоп


iDesign

Препоръчан пост

Проблемът е че когато стигне до Десктопа и показва само празен десктоп и фона. Десеният бутон върху десктопа е неактивен. Уиндоуса е XP SP 3. Антивирусната е Nod32, имам инсталирани и RegistryEasy.exe(пуснах го три пъти и поправи всичко което успя - никакъв ефект), сканирах и с Malwarebytes (намери два коня и ги изтрих). От досега прочетеното проблемът е някъде с explorer.exe, но си нямам на идея какво точно не му е наред и не го бутам. Task Manager-а работи (единственото нещо, което мога да пусна и чрез него използвам и Mozilla Firefox). В процесите има EXPLORER.EXE, но нямам икони. Преди 2-3 дена правеше същият проблем, но докато тогава се появяваха иконите след изчакване от порядъка на 2-3 минути, сега не се появяват и цял ден да ги чакам. Опитах се да пусна като процес в Task Manager-a папка, но когато избера папка блокира и вече не може да се прави нищо на компютъра, докато при повикване на браузър (например) го отваря ведната.
Link to comment
Сподели другаде

Чудесно - именно RegistryEasy сигурно е предизвикала проблема!!!

Използването на подобни оптимизатори е чиста загуба на време и даже е опасно!

 

Може пък и да има зараза щом MBAM е намерила и изтрила 2 зловредни обекта.

 

А процесът explorer.exe активен ли е в Task Manager-a?

File => new task(run) => Browse => C:\Windows\explorer.exe

 

Може да пробвате и следното:

 

Пак през Task Manager => File => new task(run) => browse => C:\Windows\regedit.exe:

 

Намерете ключа:

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

 

и вижте какво е зададено за:

 

Shell => трябва да е Explorer.exe

 

Userinit => трябва да е C:\Windows\system32\userinit.exe,

 

След това проверете ключа:

 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options

 

отдолу ако има ред с името explorer.exe го изтрийте.

 

Рестартирайте и пишете за резултатите.

Link to comment
Сподели другаде

RegistryEasy го инсталирах след проблема с цел поправяне на грешката. Нямаше ефект.

В Task Manager има процес Explorer.EXE, преди да рестартирам компютъра беше EXPLORER.EXE

Когато стартирам explorer.exe от Task Manager-a не излиза нищо. Започва да зарежда и спира.

На Shell е Explorer.exe, а в Image File Execution Options , explorer.exe липсва

Link to comment
Сподели другаде

Изтеглете OTL.exe и го запазете на десктопа.

  • Стартирайте OTL (ако е необходимо, потвърдете през UAC).
  • Направете следните настройки:
  • Сложете отметка пред Scan All Users
  • Под менюто File Age изберете 90 days
  • Под менюто Standard Registry променете на ALL
  • Сложете отметки пред LOP и Purity Check

Под http://store.picbg.net/pubpic/0A/C1/c814d031472c0ac1.png с Copy/ Paste въведете изцяло следната текстова информация (само това, което е поставено в карето):

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%SYSTEMDRIVE%\*.*
%USERPROFILE%\*.*
%USERPROFILE%\Application Data\*.*
%USERPROFILE%\Application Data\*.
%USERPROFILE%\Local Settings\*.*
%USERPROFILE%\Local Settings\temp\*.exe
%USERPROFILE%\Local Settings\Temporary Internet Files\*.exe
%USERPROFILE%\Local Settings\Application Data\*.*
%AllUsersProfile%\*.*
%AllUsersProfile%\Application Data\*.*
%AllUsersProfile%\Application Data\*.
%AllUsersProfile%\Application Data\Local Settings\*.*
%AllUsersProfile%\Application Data\Local Settings\Temp\*.exe
%ALLUSERSPROFILE%\Documents\My Music\*.exe
%ALLUSERSPROFILE%\Documents\My Pictures\*.exe
%ALLUSERSPROFILE%\Documents\My Videos\*.exe
%ALLUSERSPROFILE%\Documents\*.exe
%USERPROFILE%\My Documents\*.*
%CommonProgramFiles%\*.*
%CommonProgramFiles%\ComObjects*.*
%PROGRAMFILES%\*.*
%PROGRAMFILES%\*.
%systemroot%\system32\config\systemprofile\*.*
%systemroot%\system32\config\systemprofile\Application Data\*.*
%systemroot%\system32\config\systemprofile\\Local Settings\*.*
%systemroot%\system32\config\systemprofile\\Local Settings\Application Data\*.*
%systemroot%\system32\config\systemprofile\\Local Settings\Temp\*.exe
%systemroot%\system32\config\systemprofile\\Local Settings\Temporary Internet Files\*.exe
C:\Documents and Settings\LocalService\Application Data\*.*
C:\Documents and Settings\LocalService\Local Settings\Application Data\*.*
C:\Documents and Settings\LocalService\Local Settings\temp\*.exe
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\*.exe
C:\Documents and Settings\LocalService\Local Settings\*.*
C:\Documents and Settings\LocalService\*.*
C:\Documents and Settings\NetworkService\Application Data\*.*
C:\Documents and Settings\NetworkService\Local Settings\Application Data\*.*
C:\Documents and Settings\NetworkService\Local Settings\temp\*.exe
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\*.exe
C:\Documents and Settings\NetworkService\Local Settings\*.*
C:\Documents and Settings\NetworkService\*.*
%windir%\temp\*.exe
%windir%\*.
%windir%\installer\*.
%windir%\system32\*.
%Temp%\smtmp\1\*.*
%Temp%\smtmp\2\*.*
%Temp%\smtmp\3\*.*
%Temp%\smtmp\4\*.*
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /90
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\system32\Spool\prtprocs\w32x86\*.dll
%systemroot%\*. /rp /s
%systemroot%\assembly\tmp\*.* /S /MD5
%systemroot%\assembly\temp\*.* /S /MD5
%systemroot%\assembly\GAC\*.ini
%systemroot%\assembly\GAC_32\*.ini
%SystemRoot%\assembly\GAC_MSIL\*.ini
wsSystemRoot|l,n,u,@;True;False;True;$,{ /fn
%systemdrive%\$Recycle.Bin|@;true;true;true /fp
HKEY_CLASSES_ROOT\CLSID\{7C857801-7381-11CF-884D-00AA004B2E24} /s
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1} /s
HKEY_CURRENT_USER\Software\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1} /s
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1} /s
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1} /s
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8} /s
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7C857801-7381-11CF-884D-00AA004B2E24} /s
HKEY_CLASSES_ROOT\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F} /s
HKEY_CLASSES_ROOT\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9} /s
HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9} /s
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5839FCA9-774D-42A1-ACDA-D6A79037F57F} /s
HKEY_CURRENT_USER\Software\MSOLoad /s
>C:\commands.txt echo list vol /raw /hide /c
/wait
>C:\DiskReport.txt diskpart /s C:\commands.txt /raw /hide /c
/wait
type c:\diskreport.txt /c
/wait
erase c:\commands.txt /hide /c
/wait
erase c:\diskreport.txt /hide /c
/md5start
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
consrv.dll
services.exe
svchost.exe
explorer.exe
userinit.exe
winlogon.exe
smss.exe
lsass.exe
atapi.sys
iaStor.sys
serial.sys
disk.sys
volsnap.sys
redbook.sys
i8042prt.sys
afd.sys
netbt.sys
tcpip.sys
ipsec.sys
hlp.dat
str.sys
crexv.ocx
/md5stop

  • Натиснете маркираният в синьо бутон: Run Scan.
  • Като приключи проверката, ще се създадат два файла - OTL.Txt и Extras.Txt. Прикачете тези два файла в следващия си коментар (погледнете опцията Прикачени файлове, когато публикувате мнение).

Link to comment
Сподели другаде

Олеле - TuneUp Utilities, RegDoctor, Registry Easy...adware-чета, тулбари!

 

Деинсталирайте тези програми за оптимизация.

Деинсталирайте и следните пакети за сигурност:

 

Norton Security Scan

McAfee Security Scan Plus

 

Деинсталирайте и Daemon Tools временно:

Daemon Tools

 

След това премахнете остатъците от тях със следните два инструмента:

 

Norton Removal Tool 20.0.0.21

http://download.mcaf...atches/MCPR.exe

 

Стартирайте и този файл и изберете Uninstall

SPTDinst-v183-x86.exe

 

За да почистим adware направете следното:

 

http://www.techsupportforum.com/forums/images/smilies/i_arrow-r.gif Стартирайте отново програмата AdwCleaner (by Xplode).

  • Затворете всички стартирани програми и браузъри
  • Кликнете два пъти върху adwcleaner.exe за да стартирате инструмента.
  • Този път маркирайте Delete
  • Вашият компютър ще се рестартира автоматично. Текстовия файл ще се отвори след рестарта.
  • Моля, да публикувате съдържанието на този лог в отговора си
  • Можете да намерите лога,който автоматично се запомня тук C:\AdwCleaner[s1].txt.

За финал изпълнете следните две команди: (виждат се доста папки създадени от CheckDisk инструмента в лога).

 

Start Menu => Run => въведете CMD => натиснете Enter

 

въведете командата:

 

chkdsk c: /x /f /r => натиснете Enter. След това изберете буквата Y.

Рестартирайте системата и изчакайте проверката да завърши...

 

http://i.imgur.com/TD7SX.png

 

След това публикувайте резултатите от проверката:

 

Start => run => eventvwr.msc => application => winlogon => Event 1001 => отворете събитието и с copy/paste публикувайте съдържанието му в следващия си пост:

 

http://img187.imageshack.us/img187/8717/14334288jr5.jpg

Link to comment
Сподели другаде

Програмите са деинсталирани.

програмата AdwCleaner (by Xplode).
Файлът е прикрепен.

 

Стартирайте и този файл и изберете Uninstall

SPTDinst-v183-x86.exe

Опцията Uninstall беше неактивна.

 

Event 1001

 

Checking file system on C:

The type of the file system is FAT32.

 

 

One of your disks needs to be checked for consistency. You

may cancel the disk check, but it is strongly recommended

that you continue.

Windows will now check the disk.

Volume Serial Number is D873-F4FC

Windows has checked the file system and found no problems.

21492448 KB total disk space.

915696 KB in 1254 hidden files.

194768 KB in 11925 folders.

20178400 KB in 83923 files.

203568 KB are available.

 

16384 bytes in each allocation unit.

1343278 total allocation units on disk.

12723 allocation units available on disk.

 

 

For more information, see Help and Support Center at http://go.microsoft....ink/events.asp.

AdwCleanerS1.txt

Link to comment
Сподели другаде

Лог файла от Check Disk не е пълен.

Важното е, че вече компютъра стартира нормално според лога на adwcleaner?

# Boot Mode : Normal

Как е сега положението?

Link to comment
Сподели другаде

Странно...прилича на яко омазан Windows от тези оптимизатори.

 

Отворете Start => Run => въведете командата cmd => натиснете Enter

Сега вече въведете командата sfc /scannow и изчакайте командата да се изпълни (желателно е да се постави инсталационния диск с Windows в оптичното устройство).

 

 

 

Изтеглете Process Explorer.

Разархивирайте инструмента и стартирайте файла procexp.exe

Намерете и кликнете върху процеса на explorer.exe.

Отидете до секцията Threads

Разпънете графата така че да се виждат по-възможност всички обекти/нишки.

Направете снимка на прозореца.

Докато сте в менюто Threads, кликнете с двукратек клик на мишката върху даден обект и направете снимка на Stack прозореца.

Направените снимки (screenshots) ги качете тук .

За финал...от Process Explorer => View => сложете отметки пред Show Lower Pane, а на Lower Pane View => сложете отметка пред DLLs.

Сега кликнете пак на explorer.exe и после от File => Save as => запазете документа с име explorer.txt и го прикачете в поста в следващия си коментар.

Публикувайте линкове към снимките за да ги разгледамe в следващия си пост..

 

 

 

Освен това изтеглете Autoruns и:

1) стартирайте програмата;

2) изберете Options => Filter Options => сложете отметки пред Verify Code Signature и Hide Microsoft Entries;

3) след това изберете File -> Refresh (или бутона F5);

4) след това изберете File -> Save;

5) запазете файла някъде с желано от вас име (във формат arn), архивирайте го с програма по желание в zip и го прикачете към темата.

 

 

 

Желателтно е да публикувате лог файла от Malwarebytes с изтритите обекти.

Link to comment
Сподели другаде

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гост
Отговори на тази тема

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   Не можете да качите директно снимка. Качете или добавете изображението от линк (URL)

Loading...
×
×
  • Създай ново...