Случилось следующее: включил комп, а вместо рабочего стола(иконки, папки и т.д и т.п) остался лишь фоновый рисунок. Приходится запускать различные программы через диспечер задач. Никто не сталкивался с таким?
dimusik, 4.02.2009 - 18:57
Цитата | Quote(BIGMax @ 4.02.2009 - 18:39)
Случилось следующее: включил комп, а вместо рабочего стола(иконки, папки и т.д и т.п) остался лишь фоновый рисунок. Приходится запускать различные программы через диспечер задач. Никто не сталкивался с таким?
Было такое пару раз, что-бы в случае необходимости восстановить стол держу прогу Easy Desktop Keeper.
BIGMax, 4.02.2009 - 18:57
Я в компьютерах не очень разбираюсь ( При создании новой задачи в диспетчере задач ввожу explorer.exe и мне пишет windows не удалось найти explorer.exe, может что не так делаю? И еще подскажите как в безопасный режим войти. Заметил один момент: в автозагрузке ничего не запущено, хотя ранее, до проблемы, по-умолчанию запускались несколько программ.
dimusik, 4.02.2009 - 19:00
Цитата | Quote(BIGMax @ 4.02.2009 - 18:57)
И еще подскажите как в безопасный режим войти.
Перегрузи комп и во время загрузки держи F8.
Пуск-выполнить msconfig, посмотри что у тебя в автозагрузке.
BIGMax, 4.02.2009 - 19:37
В безопасном режиме все тоже самое. В автозагрузке следующее: soundman sisusbrg hpgs2wnd dslstart dslagent reader_sl ctfmon nod32kui хотя в uninstall tool пишет что ни один из них не запущен
oligarh, 4.02.2009 - 19:53
подменить файл explorer.exe пробовал?
ключ реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon параметр Shell что прописано?
banzay, 4.02.2009 - 19:55
Было тоже недавно. Эксплорер не включался, поэтому помог откат системы: CTRL + ALT + DEL Выбираем Диспетчер задач Файл >>> Новая задача (выполнить) В открывшемся окне жмем кнопку Обзор Переходим по адресу C:\WINDOWS\system32\Restore Запускаем приложение восстановления rstrui.exe
BIGMax, 4.02.2009 - 20:31
Цитата | Quote(oligarh @ 4.02.2009 - 20:53)
подменить файл explorer.exe пробовал?
ключ реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon параметр Shell что прописано?
прописано: тип REG_SZ значение Explorer.exe
откат системы не помогает
barbi, 4.02.2009 - 21:11
BIGMax,прочтите...может сгодится,если "лечили" перед тем КАК ?
Цитата | Quote
После лечения вируса исчез рабочий стол.
На компьютере при помощи антивируса или вручную был удален вредоносный объект (часто это файл csrss.exe в папке Windows, одна из разновидностей Pinch). После перезагрузки не отображается рабочий стол и работа с компьютером блокируется.
Причина: На настоящий момент известно две основные причины 1. Вредоносная программ регистрируется как отладчик процесса explorer.exe и ее удаление приводит к блокировке запуска explorer.exe, что делает дальнейшую работу на компьютере невозможной (следствие невозможности запуска explorer.exe - нет рабочего стола, иконок на нем и т.п.). В данной ситуации explorer.exe невозможно запустить вручную 2. Вредоносная программа модифицирует ключ реестра, отвечающий за запуск explorer.exe. Удаление вредоносной программы без восстановления данного ключа привидит к тому, что система загружается, но не запускается explorer.exe. В данной ситуации explorer.exe можно запустить вручную
Лечение: 1. Скачать AVZ и обязательно обновить его базы 2. Загрузить пораженный компьютер, и нажать CRTL+ALT+DEL. В появившемся диспетчере задач нажать кнопку "Новая задача", и в открывшемся окне выбора файла выбрать avz.exe. 3. В AVZ меню "Файл/Восстановление системы". Пометить позиции "9. Удаление отладчиков системных процессов" и "16. Восстановление ключа запуска Explorer", после чего нажать "Выполнить отмеченные операции". 4. Перезагрузиться =======
Или, если AVZ нет можно попробовать 1. Из диспетчера задач запустить файловый менеджер или на худой случай командную строку. 2. Залезть в папку windows и сделать копию explorer.exe 3. переименовать эту копию например в 1.exe 4. Запустить из диспетчера задач regedit.exe и в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon изменить параметр "Shell" на 1.exe
Только это временная мера, лучше всё таки потом пройтись AVZ...
barbi, 4.02.2009 - 21:38
BIGMax, или попробуйте так: Открываете REGEDIT, заходите сюда: [HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Image File Execution Options\\explorer.exe] Все стирать не стоит, надо только убрать ключ про Debug...попробуйте. Или так: В "безопасном режиме" в "параметрах экрана" выбираете "перезагрузить компьютер с новыми параметрами", т.е. с минимальными. После перезагрузки по умолчанию включится "обычный" режим с минимальными параметрами монитора. Рабочий стол должен восстановиться, параметры монитора: частоту, разрешение и прочее восстановите "под себя"...попробуйте.
Штуцер, 5.02.2009 - 15:58
Вот и у меня такое же случилось сегодня, хотя стоит нод 3.0 и регулярно обновляется. Пропал рабочий стол - один фон и мышак. Вылечил переименованием explorer.exe на другое имя (explorer_1.exe) с пропиской по [HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon], значение explorer_1.exe. Там, к стати, значение было "explorer.exe ksd01.exe", а на это нод не матерился.
BIGMax, 5.02.2009 - 18:20
Цитата | Quote(barbi @ 4.02.2009 - 22:38)
BIGMax, или попробуйте так: Открываете REGEDIT, заходите сюда: [HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Image File Execution Options\\explorer.exe] Все стирать не стоит, надо только убрать ключ про Debug...попробуйте.
Спасибо, помогло удаление ключа, правда перед этим почистил вирусы
exhub, 19.03.2010 - 1:12
Итак, пропал рабочий стол. С такими словами приятель мне принес свой ноутбук Acer ASPIRE 4315. На CTRL-ALT-DEL выводится сообщение, что диспетчер задач запрещен системным администратором. Ясен пень, вирус. Спрашиваю, как подхватил. Говорит, что выскочила какая-то заставка порнушная с требованием выслать денег через SMS. Денег он не дал. Через пару дней эта заставка исчезла, а никаких мер по удалению заразы он не предпринял. И вот однажды он получил одни обои на экране без всякой функциональности. Впрочем,нет - мышка и точпад работают. Перезагружаюсь в режиме защиты от сбоев - те же яйца. Пытаюсь перезагрузиться в режиме командной строки - попадаю в режим защиты от сбоев. И вот, самое интересное : при загрузке с Live CD различных сборок вижу, что HDD не обнаруживается, отсутствует в системе! Точно такое же сообщение имею при попытке переустановить Windows c дистрибутива, при загрузке дисковых утилит с компакта Reanimator Extreme Edition. Вот попадалово! Что посоветуете предпринять?
serega1313, 19.03.2010 - 3:24
1 вариант-Live CD берёш старый скорей всего,не все драйвера новые есть. 2 вариант- снимаешь с ноута винчестер и подцепляешь к своему компу(интерфейсы подключения одинаковые что на ноуте,что на станционарном десткопе)
eli2003, 19.03.2010 - 9:29
есть смысл в БИОСе посмотреть в какой режим включен ACHI
Andrey_n, 19.03.2010 - 9:46
Можно попробовать лайв сиди от др.веба. Он под линухом и чистит хорошо,железо определяет на раз и козни вирусов ему не мешают. После этого запустить и прогнать AVZ, лучше несколько раз, постепенно усиливая уровень сканирования.
exhub, 19.03.2010 - 23:02
Цитата | Quote(eli2003 @ 19.03.2010 - 9:29)
есть смысл в БИОСе посмотреть в какой режим включен ACHI
Смотрел. Му.... БИОС. Возможности переключения нет
!
Предупреждение: Я понимаю ваши эмоции и негодование, но у нас на форуме принято следить за речью. Не поверите, у нас девушки на форуме часто бывают... Пока устное предупреждение
В безопасном режиме получается зайти? По F8? Если да - то зайдите по правой мыши Мой компьютер-Управление-Пользователи. Создайте нового пользователя с правами администратора. Если пройдёт всё удачно - прибейте старый профиль. Видимо ваш троянский гость унёс с собой важные системные файлы или наворочал в реестре.
exhub, 19.03.2010 - 23:19
Цитата | Quote(serega1313 @ 19.03.2010 - 3:24)
1 вариант-Live CD берёш старый скорей всего,не все драйвера новые есть. 2 вариант- снимаешь с ноута винчестер и подцепляешь к своему компу(интерфейсы подключения одинаковые что на ноуте,что на станционарном десткопе)
Нашел Windows LEX Live CD Full 2009 by LE-PEX.RU Под ним диски видны, так что в принципе можно будет сохранить информацию (документы, фотки ...) Есть на нем и антивирусники, но с устаревшими базами. Есть и редактор реестра, но при его запуске редактируется WinPE реестр, а не тот, что используется при загрузке системы с винта. Как бы до него добраться из-под Live CD?
ЗЫ Есть и третий вариант - накатить Висту.
KLUCHICK, 19.03.2010 - 23:31
Цитата | Quote(exhub @ 20.03.2010 - 2:19)
ЗЫ Есть и третий вариант - накатить Висту.
Аха.... На заражённую машину... Ставить Висту. На голову Хрюше... Не очень уместный совет. Если нужен лив сд с возможностью лечения и копирования файлов. Зайдите к Доктору Вебу - его лив CD с этими задачами успешно справляется. Всегда его ношу с собой. не раз выручал в таких ситуациях.
Можно попробовать лайв сиди от др.веба. Он под линухом и чистит хорошо,железо определяет на раз и козни вирусов ему не мешают. После этого запустить и прогнать AVZ, лучше несколько раз, постепенно усиливая уровень сканирования.
Пробовал. Нашел штук 6 инфекций, но кардинально не помог. Я ничего запустить и прогнать не смогу, пока хотя бы не получу доступ к диспетчеру задач. А для этого надо поправить реестр. А regedit тоже наверняка блокирован вирусом. К тому же, как я отмечал в самом первом сообщении, у меня после загрузки голый экран без всяких иконок и кнопок типа "Пуск"
KLUCHICK, 19.03.2010 - 23:41
Цитата | Quote(exhub @ 20.03.2010 - 2:37)
А regedit тоже наверняка блокирован вирусом. К тому же, как я отмечал в самом первом сообщении, у меня после загрузки голый экран без всяких иконок и кнопок типа "Пуск"
Тогда вам обязательно поможет AVZ там есть режим восстановления системы. Если конечно игра стоит свеч. Рационально - сохранить ценные файлы и перебить винду.
Стартуйте его с флэшки. Выполните скрипты разблокировки редактора реестра и диспетчера задач. Мдя... невнимательно прочёл. Если кроме рабочего стола ничего нет. Тогда выход один, сохраняйте и формат его С