![]() |
Не грузится рабочий стол Vista Home
После вируса перестал загружаться рабочий стол. Почистил с загрузочного диска Аваста. После выбора пользователя при загрузке пустой стол и курсор мыши. Через комбинацию из трех клавиш и менеджер задач загрузил explorer. Рабочий стол появился, но не работало восстановление системы ("запрещено групповой политикой") и regedit ("запрещено администратором системы") и не запускался nod32. Включил встроенную учетку администратора. В ней все нормально. Перепробовал все советы с этого форума и с других источников. Заработало восстановление системы и антивирус, но под учеткой пользователя по прежнему не грузится раб. стол и не работает regedit, хотя дал права администратора и в реестре все нужные ветки прописаны. Восстановил систему к предыдущей автоматически сохраненной точке, ничего не изменилось. При попытке восстановления к более ранним точкам выдает ошибку, что востановление невозможно.
|
Aldy, загрузитесь в проблемный профиль и представьте логи, согласно этих правил.
|
Вложений: 3
Пытался выполнить указанные действия, но не удалось.
1. Не устанавливается драйвер расширенного мониторинга процессов. 2. В проблемном профиле 3 скрипт вылетает сразу после начала работы. В профиле админа 3 скрипт вроде бы начинает работу, но окно AVZ становится неактивным, в заголовке окна появляется надпись "не отвечает", при этом в диспетчере задач появляется процесс taskeng.exe, который занимает ~30-40% ЦП и постоянно растет занимаемое им место в памяти (на 1,5 Гб я его отключил). Удалось выполнить только HiJackThis и 2 скрипт под админом и под проблемным профилем. И еще в первом сообщении я ошибся, nod32 в пользовательском профиле не запускается ("Не удалось запустить приложение, поскольку его параллельная конфигурация неправильна"). Вроде бы данная проблема лечится переустановкой ++Redistributable... , но почему тогда под админом работает? Прикрепляю отчеты HiJackThis и двух вторых скриптов. |
Aldy, логи AVZ не те: нужны архивы из папки LOG в папке с программой. Вирусы есть (были) - переношу в лечение. Файлы
Цитата:
|
Aldy, Скачайте Kaspersky Virus Removal Tool http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/ и просканируйте ваш комп.
И дайте нужные логи. # virusinfo_syscure.zip и virusinfo_syscheck.zip из каталога AVZ\LOG, если использовалась утилита AVZ |
Вложений: 2
Цитата:
Логи могу дать только syscheck, как уже писал в предыдущем посте. Запустил касперского, но вчера я по полной прогнай CureIt и вычистил кучу вирусни. |
Выполнить в проблемной учетке. Утилиты запускать от имени Администратора по правой кнопке мыши
Пофиксить в HiJack Код:
F2 - REG:system.ini: Shell=explorer.exe rundll32.exe bxwjh Код:
begin Выполните скрипт в AVZ Код:
begin Сделайте новые логи |
Это уже откладывается до понедельника.
|
Пофиксил в HiJack указанные ветки.
Под проблемной учеткой скрипт AVZ вылетает. В событиях пишет сбойный модуль ntdll.dll. Под админом - виснет. |
Лог HiJack сделайте из разных учеток
|
Вложений: 2
Два лога: под админом и под юзером.
|
Скачайте OTM by OldTimer или с зеркала и сохраните на рабочий стол.
Запустите OTM (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора) временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C) Код:
:Processes Компьютер перезагрузится. После перезагрузки откройте папку "C:\_OTM\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), прикрепите его к следующему сообщению. |
Вложений: 1
Готово
|
Что сейчас с проблемой?
|
Всё то же самое. Ещё забыл упомянуть один момент: не запоминается разрешение экрана (под всеми учетками) и при загрузке всегда 640х480.
|
Создал новую учетку с обычными правами. При попытке входа в нее сначала выдает приветствие "Добро пожаловать", а затем через некоторое время "Завершение сеанса" с вываливанием в экран выбора пользователя.
Поменял на админские права. Получил те же глюки, что и в проблемном профиле, но regedit грузится. |
Попробуйте проверить http://virusinfo.info/showthread.php?t=51777
|
Время: 10:56. |
Время: 10:56.
© OSzone.net 2001-