Nespustí se Explorer.exe
Zdravím vespolek,
odstraňoval jsem z jednoho webu napadený soubor (obsahoval iframe s rootkitem) a asi se mi dostal do počítače. Použil jsem Superantispyware, počítač je čistý, ale po nabootování se zobrazí jen prázdná plocha a nespustí se Explorer.exe.
Vyzkoušel jsem všechny běžné postupy, ale žádný nepomohl - obnovení systému nejde, záznam v registru Shell=Explorer.exe se zdá být v pořádku, soubor explorer.exe je taky OK (dá se spustit ručně), SFC se mi nepovedlo spustit - odmítá CD se systémem, tak co by se dalo ještě zkusit?
OS: Windows XP Home SP3
Děkuju.
Budu už trapnej, ale zkusil jsi Combofix?
Ano, Combofix byl použit.
napadený nějaký driver, nebo není dobře odstraněný původní. process explorer, upm, ...
říkáš rootkit - vytáhnul bych ten disk a odvšivil ho v jiném pc. autorun máš samozřejmě vyplý.
budu už trapnej, dělat lidem servisáka je jistě záslužná činnost, ale musí mít přitom můj prohlížeč administrátorská práva?
pravdepodobne bude v registrech vetev
jsou tam pod klice obsahujici zakazane soubory ( exe soubory od antiviru ruznych firem a dalsi nastroje)
vhodne je zobrazit si systemove soubory a zkontorlovat obsah RECYCLER a zkontrolovat system volume information
Nasel jsem tohle:
Toto tam má být - ve winlogonu
Hodnota typu REG_SZ
Pochopitelně vidíš relativní cestu (c:\ je nadřazený c:\windows), není nějaký explorer na lukrativním místě?
Podotázky: režim nouze co? prohlížeč událostí co?
Aby mohl explorer něco na NT zobrazit, tak musí vědět co může zobrazit = userinit najel a v pořádku?
Všem moc děkuji za reakci.
Asi jsem trochu zazmatkoval, stačilo znovu spustit Combofix a Explorer.exe se již začal spouštět. Tak to snad bude v pořádku, značím jako vyřešeno.
Ještě jednou děkuju.