Как избавиться от некоторых вирусов, а также как избавиться от некоторых общих проблем после лечения антивирусом - читайте в этом блоге. В общем-то, этот блог больше записки в блокноте для себя, чтобы не искать в интернете важное

четверг, 4 сентября 2008 г.

Не загружается рабочий стол.

Причиной этому может быть как отсутствие или порча файла userinit.exe, так и отсутсвие или порча файла explorer.exe. Если при нажатии CAD запускается taskmanager и возможно запустить explorer, то первое, что делаем - проверяем параметр shell. Правильный вариант написан в reg файле ниже.

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="Explorer.exe"
"System"=""
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

Мне встречался случай, когда оболочка не запускалась, а вместо нее запускался ntvdm.exe с непонятными параметрами. Вылечилось заменой userinit.exe на оригинальный с чистой машины.

Если после ввода пароля в окне логона опять выскакивает это окно, а оболочка не загружается - испорчен или отсутствует файл userinit.exe или исправлен параметр Userinit в вышеприведенном ключе.

Последнее время встречаются случай инфицирования userinit. Это лечится выключением восстановления системы и SFC и заменой файла как в system32 так и в dllcache

UPD. Ситуация - грузится в безопасном, виснет в обычном. msconfig-ом попробовал грузануть в диагностическом режиме - ругается что не может отключить какой-то драйвер.
В безопасном режиме недоступен диспетчер устройств. Shell, userinit - в порядке.
В данном случае машина была заражена несколькими вирусами.
Имена файлов Administrator.exe, port135sik.sys, crypts.dll, и еще какаято dll. Также удален сpl файл с произвольным названием. После удаления загрузка восстановилась.
Ключи реестра - из тех, что помню - драйвер в стандартном, crypts в Notify, administrator В run

2 комментария:

Анонимный комментирует...

Способ действенный. А если проблема такова:
После вируса "Отправьте СМС..." не активный рабочий стол, ярлыков и кнопки "Пуск" НЕТУ! И диспетчер задач отключен. И в безопасный режим XP sp3 не захордит (синий экран смерти.

Подключил битый хард к своей машине, могу на него заходить. Почистил Каспером, потом (хз зачем) AVZ проблема осталась. Колдлвал с explorer.exe тоже не помогло.

Вопрос: Как это решить, ну или скажите как открыть реестр винды битого харда, загрузившись с моей рабочей операционки (XP sp2) ?

Dr.3loy комментирует...

Простите, комментарии не читал давно. Если еще актуально, то попробовать через лупу запустить восстановление через sfc. Как открыть файлы реестра. Вообще есть утилита http://paullee.ru/soft.html#reg
или можно пробовать стандартным регедтом через загрузку куста