Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno Nespustí se Explorer.exe

Zdravím vespolek,
odstraňoval jsem z jednoho webu napadený soubor (obsahoval iframe s rootkitem) a asi se mi dostal do počítače. Použil jsem Superantispyware, počítač je čistý, ale po nabootování se zobrazí jen prázdná plocha a nespustí se Explorer.exe.

Vyzkoušel jsem všechny běžné postupy, ale žádný nepomohl - obnovení systému nejde, záznam v registru Shell=Explorer.exe se zdá být v pořádku, soubor explorer.exe je taky OK (dá se spustit ručně), SFC se mi nepovedlo spustit - odmítá CD se systémem, tak co by se dalo ještě zkusit?

OS: Windows XP Home SP3

Děkuju.

Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
Nasel jsem tohle: Spusťte editor a najděte klíč HKEY_CURRENT_USER\Software\Microsoft\Windows NT\Cur… nový
mif 07.06.2009 17:06
mif
záznam v registru Shell=Explorer.exe se zdá být v pořádku Toto tam má být - ve winlogonu Windows R… nový
kmochna 07.06.2009 17:20
kmochna
Všem moc děkuji za reakci. Asi jsem trochu zazmatkoval, stačilo znovu spustit Combofix a Explorer.e… poslední
host 07.06.2009 19:12
host

Nasel jsem tohle:

Spusťte editor a najděte klíč HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon. Přepněte se na pravou stranu a vytvořte novou hodnotu DWORD a pojmenujet ji jako AutoRestartShell. Poklikejte na ni a přidělte ji hodnotu 1, PC restartujte.

záznam v registru Shell=Explorer.exe se zdá být v pořádku

Toto tam má být - ve winlogonu

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="Explorer.exe"

Hodnota typu REG_SZ

Pochopitelně vidíš relativní cestu (c:\ je nadřazený c:\windows), není nějaký explorer na lukrativním místě?
Podotázky: režim nouze co? prohlížeč událostí co?

ale po nabootování se zobrazí jen prázdná plocha a nespustí se Explorer.exe.

Aby mohl explorer něco na NT zobrazit, tak musí vědět co může zobrazit = userinit najel a v pořádku?

Zpět do poradny Odpovědět na původní otázku Nahoru