Оживить систему

Тема в разделе "WASM.HEAP", создана пользователем cupuyc, 2 фев 2011.

  1. cupuyc

    cupuyc New Member

    Публикаций:
    0
    Регистрация:
    2 апр 2009
    Сообщения:
    763
    Здравствуйте. Сегодня включаю комп - эксплорер не грузится. Не знаю из-за чего, может зараза какая-нибудь хотела проинфектить explorer.exe и wininit.exe, может коряво встал .net framework (вчера paint.net устанавливал). В общем работать без него как-то неудобно, вот думаю - где взять оригинальные файлы. Windows File Protection восстановить эти файлы не может. Вот думаю - может как-нибудь через windows update их можно обновить... Или слить откуда-нибудь? У меня Vista.
     
  2. Flint_ta

    Flint_ta New Member

    Публикаций:
    0
    Регистрация:
    25 май 2008
    Сообщения:
    312
    а поверх старой новую накатить не вариант?
     
  3. cupuyc

    cupuyc New Member

    Публикаций:
    0
    Регистрация:
    2 апр 2009
    Сообщения:
    763
    Flint_ta, нет новой. Нужно сливать откуда-то. С моим интернетом сливать 5 гигов не вариант. + драйвера нужно тоже будет сливать - ещё гиг.
    Хотелось бы сейчас оживить, потом как-нибудь переустановлю.
     
  4. dyn

    dyn New Member

    Публикаций:
    0
    Регистрация:
    30 окт 2009
    Сообщения:
    566
    ИМХО, дело не в эксплойлере.
    Зараза реестр ударила.
    Пропиши в реестре
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell=Explorer.exe
     
  5. cupuyc

    cupuyc New Member

    Публикаций:
    0
    Регистрация:
    2 апр 2009
    Сообщения:
    763
    dyn, нет, не в этом дело. С ключём реестра всё в порядке.
     
  6. dyn

    dyn New Member

    Публикаций:
    0
    Регистрация:
    30 окт 2009
    Сообщения:
    566
    Я так понимаю точек восстановления тоже нет? При установке нет-фреймворка автоматически создается точка восстановления.
     
  7. cupuyc

    cupuyc New Member

    Публикаций:
    0
    Регистрация:
    2 апр 2009
    Сообщения:
    763
    dyn, точек восстановления нет.
     
  8. Booster

    Booster New Member

    Публикаций:
    0
    Регистрация:
    26 ноя 2004
    Сообщения:
    4.860
    В XP архивированные зип файлы лежат на установочном диске, только расширение нужно поменять. Посмотреть каких файлов нехватает и кинуть.
     
  9. dyn

    dyn New Member

    Публикаций:
    0
    Регистрация:
    30 окт 2009
    Сообщения:
    566
    ИМХО, там реестр ударен. Только хз какие ключи. Поэтому замена explorer.exe на оригинал не поможет.
     
  10. Booster

    Booster New Member

    Публикаций:
    0
    Регистрация:
    26 ноя 2004
    Сообщения:
    4.860
    dyn
    Бывает люди explorer по неосторожности удаляют. Насчёт реестра хз, но обычно несколько предыдущих копий валяется.
     
  11. cupuyc

    cupuyc New Member

    Публикаций:
    0
    Регистрация:
    2 апр 2009
    Сообщения:
    763
    С реестром, думаю, всё в порядке. Всё остальное ведь грузится. Я explorer.exe вообще не запускается, даже руками.
     
  12. Flint_ta

    Flint_ta New Member

    Публикаций:
    0
    Регистрация:
    25 май 2008
    Сообщения:
    312
    т.е. все остальное? на ctrl alt del реагирует ? Что нибудь запустить возможно?
     
  13. Booster

    Booster New Member

    Публикаций:
    0
    Регистрация:
    26 ноя 2004
    Сообщения:
    4.860
    Возможно попорчен(вирус). Или зависимостей нет, но тут должен быть диалог с предупреждением.
     
  14. cupuyc

    cupuyc New Member

    Публикаций:
    0
    Регистрация:
    2 апр 2009
    Сообщения:
    763
    Flint_ta, да всё запускается. И таск менеджер и тотал командер, опера - все приложения. Кроме, пожалуй, Internet Explorer. Он тоже запускается, но вместе с ним какие-то ошибки вылетают.
     
  15. Flint_ta

    Flint_ta New Member

    Публикаций:
    0
    Регистрация:
    25 май 2008
    Сообщения:
    312
    Лог autoruns сделай в формате .arn с опциями Include Empty Location и Verify Code Signatures
    http://technet.microsoft.com/ru-ru/sysinternals/bb963902
    Может там что-то еще лишнее стартует.

    Add: я думаю что в этом ключе реестра что-то не то
    HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options

    Если эксплорер переименовать, то он запустится?
     
  16. green

    green New Member

    Публикаций:
    0
    Регистрация:
    15 июл 2003
    Сообщения:
    1.217
    Адрес:
    Ukraine
    cupuyc
    Может shell extension кривое установилось.
    Попробуй отключить лишние с пом. Autoruns.
     
  17. cupuyc

    cupuyc New Member

    Публикаций:
    0
    Регистрация:
    2 апр 2009
    Сообщения:
    763
    Глянул в дизасме, да, действительно explorer.exe проинфекчен.
     
  18. dyn

    dyn New Member

    Публикаций:
    0
    Регистрация:
    30 окт 2009
    Сообщения:
    566
    +100500
    У меня с шел-экстеншнл была трабла при установке Ресторатора на висту. Тоже переставал эксплойлер грузиться.
    Лог с авторана нужен.
     
  19. CrystalMS

    CrystalMS New Member

    Публикаций:
    0
    Регистрация:
    20 сен 2010
    Сообщения:
    51
    Похоже на Win32.Bamital.
    Тогда еще winlogon должен быть заражен а само дерьмо в system32.

    Ну что, славненько посливал кряки и порно c Букиной?
     
  20. Rainghost

    Rainghost New Member

    Публикаций:
    0
    Регистрация:
    12 янв 2011
    Сообщения:
    228
    Лучше бы вирус слезно просил не смс отправить, а не использовать IE всех версий кроме 9! А лучше пользоваться Оперой или Лисой...! помогли бы добрым делом...