PDA

Показать полную графическую версию : explorer.exe


Jammer
04-01-2009, 13:42
Здравствуйте!
У меня появилась проблема с explorer'ом после битвы с вирусами.
При загрузке системы приходится вручную открывать explorer.
Система winXp sp2.
Просмотрел темы посвященные данному вопросу, такие как эта - не помогло.
Далее в связи с постом о http://forum.oszone.net/post-406465-5.html (здесь у меня не получилось сделать ссылку на сообщение)
возник следующий вопрос по строкам:

NUMBER_OF_PROCESSORS - в посте указана цифра 1, у меня же указана 2.Эта 2 как-то связна с тем что у меня двухядерник?

В Path у меня прописано следующее %SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\ATI Technologies\ATI.ACE\Core-Static
меня смущает это: C:\Program Files\ATI Technologies\ATI.ACE\Core-Static

А в остальном такая же проблема, как и у многих других участников, только с тем отличием, что вышеперечисленные советы не помогают.
Лечение проводил и Касп8 и Касп2009, AVZ, искал вирей с помощью Agnitum.Ничего не помогло.
Пожалуйста,посоветуйте еще что-нибудь.Очень не хочется сносить винду.

Pili
06-01-2009, 14:00
Jammer, Здравствуйте!
Запустите HiJackThis (http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe), нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked".
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
Файл C:\WINDOWS\system32\userinit.exe не прошел по базе безопасных AVZ, проверьте файл на virustotal.com, ссылку на результат проверки выложите (также этот файл можете запаковать и в архиве с паролем virus отправить на newvirus@kaspersky.com), советую заменить userinit.exe (взять с чистой системы) или восстановить системные файлы с установочного диска, можете установить WindowsXP SP3 (http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4) и все последующие обновления - http://windowsupdate.microsoft.com, что также заменит часть системных файлов на оригинальные.
В остальном по логам зловредов не видно, но в логах 1.4 Поиск маскировки процессов и драйверов
Проверка не производится, так как не установлен драйвер мониторинга AVZPM - в правилах есть пункт по включению AVZM

Jammer
06-01-2009, 18:33
Проверил файл - ничего не обнаружено..вот ссылка (http://www.virustotal.com/ru/analisis/a02ab7fa00cb39c07c7b15fa8ce40aa6)
запускал скрипт O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)..вроде как проверил..а сохранил лог, или нет, я не понял.

Pili
07-01-2009, 19:49
Проверил файл - ничего не обнаружено..вот ссылка »
файл заменили? SP3 поставили?
запускал скрипт O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file) »
Где и как запускали скрипт? Какой скрипт?а сохранил лог, или нет, я не понял. » Какой лог?




© OSzone.net 2001-2012