Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Пустые окна об ошибке explorer.exe после входа в систему (http://forum.oszone.net/showthread.php?t=254916)

x-zes 25-02-2013 19:14 2098759

Пустые окна об ошибке explorer.exe после входа в систему
 
подскажите люди добрые...
1. свежеустановленная Windows 8 Pro x64, в автозапуске ничего нет, всё выключено, рабочий стол нормально запускается, но как только появился рабочий стол (после нажатия соответствующего тайла в пуске), то через секунд 10 появляется ошибка "Explorer.EXE", причём ничего более в окне ошибки нету (см. 1-й скриншот).
2. на той же Win8 в панеле уведомлений (возле часов) постоянно висит значок безопасного извлечения устройства, при этом никаких флешек и ничего не подключено (см. 2-й скриншот).

okshef 25-02-2013 20:44 2098805

x-zes, Как определить, является проблема системной или вызвана сторонней службой или приложением

x-zes 25-02-2013 20:53 2098811

okshef, спасибо, но не помогло

Vadikan 25-02-2013 21:18 2098825

x-zes,
1. В командной строке, запущенной с правами администратора, выполните
Код:

sfc /scannow
Если появится сообщение о невозможности восстановить файлы, прикрепите \Windows\Logs\CBS\CBS.log в архиве.

2. Внятно поясните, наблюдается ли проблема в безопасном режиме.

3. Отключите все сторонние службы / программы, как описано по ссылке, перезагрузитесь, подождите 5 минут и выложите на rghost.ru заархивированный файл
Код:

"C:\Windows\System32\wdi\LogFiles\BootCKCL.etl"
P.S. В соотв. с правилами форума, одна проблема - одна тема.

x-zes 25-02-2013 22:26 2098872

Цитата:

Цитата Vadikan
Внятно поясните, наблюдается ли проблема в безопасном режиме. »

в безопасном режиме ошибка не появляется
Цитата:

Цитата Vadikan
sfc /scannow »

выполнил, посмотрел CBS.log, действительно обнаружил, что explorer.exe повреждён, но не может его восстановить, так как нет актуальной резервной копии файла
Цитата:

Цитата Vadikan
Отключите все сторонние службы / программы »

пробовал отключал все сторонние службы, но не помогло
Цитата:

Цитата Vadikan
"C:\Windows\System32\wdi\LogFiles\BootCKCL.etl" »

а этого файла нету

Vadikan 25-02-2013 23:00 2098886

Цитата:

Цитата x-zes
действительно обнаружил, что explorer.exe повреждён »

Извлеките из дистрибутива и замените в среде восстановления.

Цитата:

Цитата x-zes
а этого файла нету »

А должен быть. Сообщите, совпадает ли контрольная сумма дистрибутива с оригиналом и изменяли ли вы конфигурацию служб.

x-zes 26-02-2013 00:27 2098938

Цитата:

Цитата Vadikan
изменяли ли вы конфигурацию служб »

изменял кое-что, только уже не помню что
Цитата:

Цитата Vadikan
Извлеките из дистрибутива и замените в среде восстановления »

заменил, но ошибка всё-равно вылазиет, но я понял из-за чего это - это воздействие вируса, который попал ко мне по моей невнимательности, но его я удалил, после чего стала появляться эта ошибка, вирус был удалён, строки реестра поправлены, но всё-равно появляется

Vadikan 26-02-2013 00:31 2098946

Цитата:

Цитата x-zes
это воздействие вируса, который попал ко мне по моей невнимательности »

О, спасибо, что наконец-то доложили нам об этом. Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему.

2mods: верните в 8, если чисто.

x-zes 26-02-2013 01:23 2099005

на планшете с восьмёркой такая же беда произошла, а во всём виноват WinRar, который я скачивал с оффициального русскоязычного сайта, при попытке установить этот WinRar ничего не происходило, после перезагрузке предлогал таки установить его, но установка была на английском, хотя качал русский, потом скачал с англоязычного офф.сайта, там всё без проблем поставилось, но система уже была заражена, устанавливал вирусный WinRar и на компе и на планшете, при попытке установить этот WinRar как я уже сказал ничего не происходит казалось бы, но кое-какие файлы копируются в C:\Users\[профиль]\AppData\Local\Temp - там появляется приложение с иконкой WinRar'а, но не такой как обычно и потом не удаляется из-за того что открыт в системе процессом svchost.exe от имени пользователя даже после перезагрузки, убив этот процесс через диспетчер задач этот "типа" WinRar удаляется, но после удаления начинает появлятся вышеописанная ошибка Explorer.EXE, это на компе
на планшете та же система, только вместо приложения с иконкой WinRar'а с непонятным именем как на компе, появился cmd файл размером в 1,7Мб и тоже с непонятным именем, на планшете я этого сразу не обнаружил, сейчас удалил также убив svchost.exe и ошибка Explorer.EXE стала и на нём появляться
возможно скачанный WinRar был заражён при загрузке, тоесть вирус был у меня изначально, на планшете стоит восьмёрка уже пару месяцев, а на компе была свежеустановленная, раньше на компе была семёрка и проработала она чуть больше года без антивирусов, перед установкой восьмёрки была проверена лицензионным касперским с последними на тот момент базами, и ничего не обнаружила, WinRar для компа качался на планшете, возможно зараза пришла с него
вывод: семёрка более надёжна в плане вирусов и троянов
теперь я влетел на переустановку винды что на компе, что на планшете, потому что искать заразу в системе нервов не хватит, благо что обе системы не сильно настроены, а настройки многих программ в *.ini файлах, которые можно просто скопировать

SolarSpark 26-02-2013 07:09 2099046

Цитата:

Цитата x-zes
возможно зараза пришла с него »

мы похожи на телепатов?

Цитата:

Цитата Vadikan
Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему. »

логи подготовьте, пожалуйста. Не будет логов, тему закроют

x-zes 26-02-2013 16:29 2099449

в общем как и думал, скачал в одну папку WinRar'ы с англоязычного и русскоязычного офф.сайтов, на здоровом компе проверил в каспере, в том, который с русскоязычного сайта обнаружено UDS:DangerousObject.Multi.Generic, каспер не знает этой заразы, поместил в карантин
различие этих WinRar'ов видно не вооружённым взглядом:
-оригинальный установочный файл WinRar'а можно открыть самим WinRar'ом как архив, заражённый не открывается
-различаются иконки установочных файлов, на оригинале есть иконка, что для запуска требуются админские права, иконка заражённого файла что в 32x32, что в 16X16 одинаковая, у оригинала малость отличается
-размеры: оригинал - 1749кб, заражённый - 1718кб

SolarSpark 27-02-2013 07:20 2099962

tо mods: Закрываем тему, товарищ не выполняет правила раздела и не хочет лечиться


Время: 21:49.

Время: 21:49.
© OSzone.net 2001-