Внимание! Это временный неофициальный архив старой версии форума Полигон Призраков, созданный сочувствующим форуму участником. Этот сайт просуществует лишь до тех пор, пока администрация Полигона не сдержит своё обещание и не откроет официальный архив по адресу old.sannata.org.

Полигон-2

Форум о старых компьютерах

Объявление форума

Если пользуетесь личными сообщениями и получили по электронной почте оповещение о новом письме, не отвечайте, пожалуйста, почтой. Зайдите на форум и ответьте отправителю через ЛС.

Полигон-2 »   Технический флейм »   Как разблокировать Рабочий стол ХР
RSS

Как разблокировать Рабочий стол ХР

<<Назад  Вперед>> Страницы: 1 * 2
Печать
 
aT
Advanced Member


Откуда: Химки, МО
Всего сообщений: 640
Рейтинг пользователя: 0


Ссылка


Дата регистрации на форуме:
10 июля 2007
scorohod написал:
[q]
...на следующий день ХР глюканула: грузится, появляется рабочий стол (пустой) и все - пуск не работает, правая кн.мыши - не работает, единственное что запускается - по ctrl+alt+del диспетчер задач - через него можно запускать проводник, проги - все запускается и работает! Если грузануться в Безопасном режиме - тоже самое!
[/q]
Прямо из этого состояния тщательно пролечить комп привычным антивирусом - возможно, что-то из вирусни ещё осталось.

А дальше я пользовался вот таким рецептом: (кроме 4-го пункта - просто из экономии времени):
[q]
1) [проверить] hklm\software\microsoft\windows nt\current version\winlogon -> shell [string] explorer.exe

2) [удалить]
hklm\software\microsoft\windows nt\current version\image file execution options\explorer.exe
hkcu\Software\Microsoft\Windows\CurrentVersion\Explorer\StuckRects2
hkcu\Software\Microsoft\Windows\CurrentVersion\Explorer\Streams
hkcu\Software\Microsoft\Windows\CurrentVersion\Explorer\StreamsMRU

3) [модифицировать]
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
все значения по 0

4) [запустить] sfc /scannow (потребует диск с виндой)

5) перезапустить проводник. (не знаете как - перезагрузите комп.)
[/q]
scorohod написал:
[q]
Что подскажите? похоже на вирус?
[/q]
А это и был вирус. Глубокое ИМХО - Dr.WEB всё-таки успевает убить этот вирус, но по каким-то причинам не поправляет косяки в реестре.
scorohod
Advanced Member


Откуда: Балашиха, М.О.
Всего сообщений: 1112
Рейтинг пользователя: 0


Ссылка


Дата регистрации на форуме:
7 окт. 2007
aT написал:
[q]
А это и был вирус. Глубокое ИМХО - Dr.WEB всё-таки успевает убить этот вирус, но по каким-то причинам не поправляет косяки в реестре.
[/q]
Вот-вот: есть уточнение - сегодня звонил знакомый, запускал вебера на полную проверку, нашел 16 вирусов, но рабочий стол не заработал.
scorohod
Advanced Member


Откуда: Балашиха, М.О.
Всего сообщений: 1112
Рейтинг пользователя: 0


Ссылка


Дата регистрации на форуме:
7 окт. 2007
aT написал:
[q]
2) [удалить]
hklm\software\microsoft\windows nt\current version\image file execution options\explorer.exe
hkcu\Software\Microsoft\Windows\CurrentVersion\Explorer\StuckRects2
hkcu\Software\Microsoft\Windows\CurrentVersion\Explorer\Streams
hkcu\Software\Microsoft\Windows\CurrentVersion\Explorer\StreamsMRU

3) [модифицировать]
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
все значения по 0
[/q]
аТ - а не подскажешь физику процесса этих 2-х пунктов? Просто хочется понимать, что я буду делать!
DOS Logic
Advanced Member
d(-_-)b

Откуда: Украина. Ивано-Франковск
Всего сообщений: 4778
Рейтинг пользователя: 0


Ссылка


Дата регистрации на форуме:
1 июля 2006
scorohod

Зачем редактировать ключи вручную! прото запусти
http://z-oleg.com/avz4.zip
и вибери "файл-восстановление" системы и рабочий стол появится!
STIW
Advanced Member


Откуда: Тамбов
Всего сообщений: 2410
Рейтинг пользователя: 0


Ссылка


Дата регистрации на форуме:
2 мая 2007
scorohod написал:
[q]
запускал вебера на полную проверку, нашел 16 вирусов
[/q]
Не факт, что все тела вирусов прибились - могли и остаться, если проверялось локально.

scorohod написал:
[q]
но рабочий стол не заработал.
[/q]
Ну так теперь уже не поймёшь, чего там вирус наковырял: может explorer.exe погнулся (сталкивался я с одним таким случаем), а может в реестре что-то не то...

Я делал так:
1. Больной комп грузил с лив-CD.
2. Поднимал LAN
3. Расшаривал диск-ресурсы больного компа.
4. Имел эти диск-ресурсы по сети антивирем со СВЕЖИМИ базами.
5. Если полеченый комп продолжал глючить - пытался переставить его родную винду методом ОБНОВЛЕНИЯ.
6. Если это всё не помогало, то format c: всегда был под рукой....
aT
Advanced Member


Откуда: Химки, МО
Всего сообщений: 640
Рейтинг пользователя: 0


Ссылка


Дата регистрации на форуме:
10 июля 2007
scorohod написал:
[q]
аТ - а не подскажешь физику процесса этих 2-х пунктов? Просто хочется понимать, что я буду делать!
[/q]
scorohod - академически правильно, увы, нет. Но если по-простому, то идея в следующем:

- вирус (когда инсталлируется) некоторые из перечисленных ключей\веток добавляет, некоторые (уже существующие) просто подправляет, чтобы они указывали на него.

- при запуске сначала стартует вирус, затем уже под его управлением запускается всё остальное.

- антивирус (в частности Dr.WEB) довольно успешно прибивает сей вирус, но, как правило, не трогает данные ключи\ветки реестра, т.к. их изменение может быть вполне легитимным и не связанным с вирусами.

- твоя задача - подчистить недоделки (??) антивируса.

Ещё можешь скачать вот эту утилиту от Dr.WEB - она автоматом и не задавая вопросов подчищает множество косяков в системе, остающихся после некоторых вирусов, однако "пропавший рабочий стол" не лечит (вероятно, по уже упомянутой мною причине).

Я почти на 100% уверен, что предложенный DOS Logic`ом вариант с AVZ сделает ровно то же самое, что описано в приведённой мною ранее цитате, только автоматически...

Возможно, кто-нибудь объяснит более подробно и правильно "про физику процесса", но предложенный рецепт был мною лично неоднократно опробован в случаях "пропадания рабочего стола" - никаких негативных последствий замечено не было...
UFO
Гость


Всего сообщений: 5443
Рейтинг пользователя: 0


Ссылка


Дата регистрации на форуме:
12 дек. 2006
aT написал:
[q]
hklm\software\microsoft\windows nt\current version\image file execution options\explorer.exe
[/q]
Например, некоторые вирусы прописывают в ту же ветку ключ Debugger=%SystemRoot%\virus.exe и тем самым делают себя отладчиком для explorer.exe. Если антивирус удаляет virus.exe, но не исправляет реестр, то explorer.exe не запустится.
scorohod
Advanced Member


Откуда: Балашиха, М.О.
Всего сообщений: 1112
Рейтинг пользователя: 0


Ссылка


Дата регистрации на форуме:
7 окт. 2007
Итоги:
Респект и уважуха тов. аТ и Теодор как давшим самый простой и правильный рецепт:


Teodor написал:
[q]
Я бы еще заглянул сюда: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon и проверил бы состояние параметра Shell, равен ли он Explorer.exe
[/q]
в этой ветке в параметр shell был равен 0, изменил на Explorer.exe и все заработало!

Тема исчерпала себя - можно close. Всем спасибо! :)
<<Назад  Вперед>> Страницы: 1 * 2
Печать
Полигон-2 »   Технический флейм »   Как разблокировать Рабочий стол ХР
RSS

0 посетителей просмотрели эту тему за последние 15 минут
В том числе: 0 гостей, 0 скрытых пользователей

Последние RSS
[Москва] LIQUID-Акция. Сливаются разъемы CF
МС7004 и 7004А на AT и XT
Пайка термотрубок
Проммать s478 PEAK 715VL2-HT ( Full-Size SBC)
Подскажите по 386 материке по джамперам.

Самые активные 5 тем RSS