Войти

Показать полную графическую версию : Пустые окна об ошибке explorer.exe после входа в систему


x-zes
25-02-2013, 19:14
подскажите люди добрые...
1. свежеустановленная Windows 8 Pro x64, в автозапуске ничего нет, всё выключено, рабочий стол нормально запускается, но как только появился рабочий стол (после нажатия соответствующего тайла в пуске), то через секунд 10 появляется ошибка "Explorer.EXE", причём ничего более в окне ошибки нету (см. 1-й скриншот).
2. на той же Win8 в панеле уведомлений (возле часов) постоянно висит значок безопасного извлечения устройства, при этом никаких флешек и ничего не подключено (см. 2-й скриншот).

okshef
25-02-2013, 20:44
x-zes, Как определить, является проблема системной или вызвана сторонней службой или приложением (http://www.outsidethebox.ms/10368/)

x-zes
25-02-2013, 20:53
okshef, спасибо, но не помогло

Vadikan
25-02-2013, 21:18
x-zes,
1. В командной строке, запущенной с правами администратора (http://www.outsidethebox.ms/10629/#runasadmin), выполните sfc /scannow
Если появится сообщение о невозможности восстановить файлы, прикрепите \Windows\Logs\CBS\CBS.log в архиве.

2. Внятно поясните, наблюдается ли проблема в безопасном режиме.

3. Отключите все сторонние службы / программы, как описано по ссылке (http://www.outsidethebox.ms/10368/), перезагрузитесь, подождите 5 минут и выложите на rghost.ru заархивированный файл
"C:\Windows\System32\wdi\LogFiles\BootCKCL.etl"

P.S. В соотв. с правилами форума, одна проблема - одна тема.

x-zes
25-02-2013, 22:26
Внятно поясните, наблюдается ли проблема в безопасном режиме. »
в безопасном режиме ошибка не появляется
sfc /scannow »
выполнил, посмотрел CBS.log, действительно обнаружил, что explorer.exe повреждён, но не может его восстановить, так как нет актуальной резервной копии файла
Отключите все сторонние службы / программы »
пробовал отключал все сторонние службы, но не помогло
"C:\Windows\System32\wdi\LogFiles\BootCKCL.etl" »
а этого файла нету

Vadikan
25-02-2013, 23:00
действительно обнаружил, что explorer.exe повреждён »
Извлеките из дистрибутива (http://wintech.net.ru/windows-7/win7-un/73-izvlechenie-faylov-windows-7-iz-ustanovochnogo-dvd-i-zamena-imi-povrezhdennyh-sistemnyh-faylov.html) и замените в среде восстановления (http://www.outsidethebox.ms/14711/).

а этого файла нету »
А должен быть. Сообщите, совпадает ли контрольная сумма (http://www.outsidethebox.ms/10527/) дистрибутива с оригиналом и изменяли ли вы конфигурацию служб.

x-zes
26-02-2013, 00:27
изменяли ли вы конфигурацию служб »
изменял кое-что, только уже не помню что
Извлеките из дистрибутива и замените в среде восстановления »
заменил, но ошибка всё-равно вылазиет, но я понял из-за чего это - это воздействие вируса, который попал ко мне по моей невнимательности, но его я удалил, после чего стала появляться эта ошибка, вирус был удалён, строки реестра поправлены, но всё-равно появляется

Vadikan
26-02-2013, 00:31
это воздействие вируса, который попал ко мне по моей невнимательности »
О, спасибо, что наконец-то доложили нам об этом. Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему. (http://forum.oszone.net/thread-98169.html)

2mods: верните в 8, если чисто.

x-zes
26-02-2013, 01:23
на планшете с восьмёркой такая же беда произошла, а во всём виноват WinRar, который я скачивал с оффициального русскоязычного сайта, при попытке установить этот WinRar ничего не происходило, после перезагрузке предлогал таки установить его, но установка была на английском, хотя качал русский, потом скачал с англоязычного офф.сайта, там всё без проблем поставилось, но система уже была заражена, устанавливал вирусный WinRar и на компе и на планшете, при попытке установить этот WinRar как я уже сказал ничего не происходит казалось бы, но кое-какие файлы копируются в C:\Users\[профиль]\AppData\Local\Temp - там появляется приложение с иконкой WinRar'а, но не такой как обычно и потом не удаляется из-за того что открыт в системе процессом svchost.exe от имени пользователя даже после перезагрузки, убив этот процесс через диспетчер задач этот "типа" WinRar удаляется, но после удаления начинает появлятся вышеописанная ошибка Explorer.EXE, это на компе
на планшете та же система, только вместо приложения с иконкой WinRar'а с непонятным именем как на компе, появился cmd файл размером в 1,7Мб и тоже с непонятным именем, на планшете я этого сразу не обнаружил, сейчас удалил также убив svchost.exe и ошибка Explorer.EXE стала и на нём появляться
возможно скачанный WinRar был заражён при загрузке, тоесть вирус был у меня изначально, на планшете стоит восьмёрка уже пару месяцев, а на компе была свежеустановленная, раньше на компе была семёрка и проработала она чуть больше года без антивирусов, перед установкой восьмёрки была проверена лицензионным касперским с последними на тот момент базами, и ничего не обнаружила, WinRar для компа качался на планшете, возможно зараза пришла с него
вывод: семёрка более надёжна в плане вирусов и троянов
теперь я влетел на переустановку винды что на компе, что на планшете, потому что искать заразу в системе нервов не хватит, благо что обе системы не сильно настроены, а настройки многих программ в *.ini файлах, которые можно просто скопировать

SolarSpark
26-02-2013, 07:09
возможно зараза пришла с него » мы похожи на телепатов?

Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему. »

логи подготовьте, пожалуйста. Не будет логов, тему закроют

x-zes
26-02-2013, 16:29
в общем как и думал, скачал в одну папку WinRar'ы с англоязычного и русскоязычного офф.сайтов, на здоровом компе проверил в каспере, в том, который с русскоязычного сайта обнаружено UDS:DangerousObject.Multi.Generic, каспер не знает этой заразы, поместил в карантин
различие этих WinRar'ов видно не вооружённым взглядом:
-оригинальный установочный файл WinRar'а можно открыть самим WinRar'ом как архив, заражённый не открывается
-различаются иконки установочных файлов, на оригинале есть иконка, что для запуска требуются админские права, иконка заражённого файла что в 32x32, что в 16X16 одинаковая, у оригинала малость отличается
-размеры: оригинал - 1749кб, заражённый - 1718кб

SolarSpark
27-02-2013, 07:20
tо mods: Закрываем тему, товарищ не выполняет правила раздела и не хочет лечиться




© OSzone.net 2001-2012