Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno Chyba Explorer.exe -> nenaběhne plocha

Zdravím vespolek,
známý má problém s počítačem a je to docela akutní (je to počítač v soukromé firmě)...
Konfigurace Athlon XP 2600+, 512MB Ram, GeForce MX400, Windows XP

Počítač normálně fungoval, ve čtvrtek se automaticky stáhnuly nějaké win aktualizace a při příštím zapnutí počítače už nenajel. Hodí chybu "Explorer.exe generoval chyby a bude systémem Widnows ukončen" a po odkliknutí se zobrazí jen prázdná plocha. Jde se ale trojhmatem přepnout do správce úloh. To je vše.

Podle mě to ale nesouvisí s aktualizacemi win, ale natáhl se asi zároveň nějaký spyware. Nouzový režim se chová stejně, taky hodí chybu a nenaběhne plocha. :-( Zkoušel jsem vrátit bod obnovení, ale opět bez úspěchu.

Zkoušel jsem HijackThis, Ad-Aware, Spybot, ... ale bez výsledku. On ten počítač byl asi dříve něčím zaneřáděný, našel jsem nějaké zbytky spywaru. Další záhadou pro mě bylo to, že se po startu spouští dávka spustit.bat ve kterém je právě cesta k souboru Explorer.exe. Takže to vypadá, jako kdyby s tím někdy měli problémy a někdo to vyřešil takto...? Když tu dávku zakomentuju, tak se sice chybová hláška o Explorer.exe neobjeví, ale plocha stejně nenaběhne.

Už nevím, co zkusit. Pomohlo by nabootovat z instalačního CD WinXP a zvolit opravit instalaci? Nebude to mít vliv na uložená data a programy? Nebo nemáte někdo tip na odstraňovač spywaru bootovatelný z CD?

Díky moc za každou radu, která by mohla pomoct.

Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
O Jezu, PC byl předtím zaneřáděný, jsou tam zbytky ... Vyčisti komp AV + antibreberkovými programy,…
Fuente 23.07.2006 23:21
Fuente
není hned třeba reinstal Možná není třeba reinstal, ale z mých zkušeností bych tipovala, že se host…
Eva_M 23.07.2006 23:25
Eva_M
Až po tvém upozornění jsem zaregistroval, že dotaz je od hosta :)) Stejně platí projet komp AV + tře…
Fuente 23.07.2006 23:34
Fuente
Ten SpySweeper a Ewido - jdou vypálit na CD a spustit z něho? Nebo se musí spouštět z Win? nový
host 23.07.2006 23:55
host
Je to stolní PC... mají na něm účetnictví, zakázky, atd... a pochybuju, že by pravidelně zálohovali.…
host 23.07.2006 23:26
host
Nejde pres spravce spustit prohlizec udalosti ? c:\WINDOWS\system32\eventvwr.exe Mozna by se dalo z…
Jan Fiala 23.07.2006 23:33
Jan Fiala
Díky za připomení eventvwr.exe - já si nemohl vzpomenout na název, tak jsem to na místě nezkusil...… nový
host 23.07.2006 23:50
host
http://homepage.ntlworld.com/hiren.thanki/bootcd.ht ml
karel 23.07.2006 23:31
karel
Mám a používám - ale jak konkrétně postupovat v tomto případě? nový
host 23.07.2006 23:52
host
Minimálně z něj jde spustit antivir a antispyware. Případně rozdělit disk a přesunout data. nový
karel 23.07.2006 23:56
karel
Antiviry tam jsou dva, F-Prot a McAfee, na mém CD verze někdy z půlky roku 2005, nenašly nic. Ad-Awa… nový
host 24.07.2006 00:16
host
Hláška Explorer.exe generoval chyby může mít 100 důvodů, podívej se na spuštěné procesy v msconfig,…
Fuente 23.07.2006 23:40
Fuente
Na všechna tato místa jsem koukal, nic závadného jsem bohužel neobjevil. Na cizím počítači se to tě… nový
host 23.07.2006 23:54
host
Nedávno jsem bojoval s jedním virem, možná je to tvůj případ. Podívej se, jestli máš na disku přítom… nový
Rce 23.07.2006 23:59
Rce
Díky za tip, prověřím to. Pátrám, jestli někdo neřešil problém se stejnými příznaky: chyba Explorer… nový
host 24.07.2006 00:20
host
Co popisuju, byly příznaky obdobné, leč jen částečně - ale dostal jsem se k tomu dost brzo, možná, ž… nový
Rce 24.07.2006 00:27
Rce
pokud jsi schopný nakopírovat/spustit ze sítě program starter (CodeStuff.mirrorz.com) řekne ti jména… nový
lední brtník 24.07.2006 10:54
lední brtník
Díky za tip na užitečnou utilitku Starter. Proč tam mají spouštění exploreru přes batku jsem nepocho… nový
host 24.07.2006 12:09
host
Za půl hodiny jdu ten počítač oživovat, tak kdyby měl někdo ještě nějaký zázračný nápad na poslední… nový
host 24.07.2006 17:30
host
Tak teď jsem se vrátil, oprava se snad povedla. Zrušil jsem tu pochybnou dávku, nahrál explorer.exe… nový
host 24.07.2006 22:27
host
Jo. Redakce upozorněna, problém vyřešen. :-D:-D poslední
Remca 24.07.2006 23:09
Remca

není hned třeba reinstal

Možná není třeba reinstal, ale z mých zkušeností bych tipovala, že se host může delší dobu snažit zprovoznit zaneřáděný a kdovíčím pošramocený kompík, nakonec to třeba jakžtakž bude fungovat, ale stejně to bude zlobit -> takže nakonec ta reinstalace bude stejně potřeba. Předpokládám, že než se tady zkušený host zeptal na rady, takže už vyzkoušel běžné postupy pro resustitaci ;-) a jelikož nepomohly, předpokládám problém většího rozsahu a tam vidím reinstal jako nakonec nejrychlejší řešení.

Je to stolní PC... mají na něm účetnictví, zakázky, atd... a pochybuju, že by pravidelně zálohovali. Kamarád je zaměstnanec, PC není jeho. Nějaké otevírání case nebo reinstal nepřipadá v úvahu (alespoň pro mě). Takže hledám nějaký bezbolestný způsob. :-/

Díky za připomení eventvwr.exe - já si nemohl vzpomenout na název, tak jsem to na místě nezkusil... hlava děravá.

Co se spouští po startu jsem kontroloval, nic jsem tam však nezjistil. Dále jsem zkoušel ten bod obnovení, poslední známá konfigurace, nouzový režim, msconfig... nic nezabralo. :o(

Nedávno jsem bojoval s jedním virem, možná je to tvůj případ. Podívej se, jestli máš na disku přítomen adresář C:\Windows\NT (bacha, je skrytý a ten zmetek nastavil, aby skryté soubory nebyly vidět). Uvnitř je jediný exáč, jméno si už nepamatuju, dejme tomu NTSRV.EXE (takové podobné jméno to mělo). Dále byl v c:\Windows\System32\spoolsrvc.exe - což byl jeho brácha - legální program se jmenuje spoolsv.exe. V registru to vyplenilo všechno spuštění při startu (aby odstavil antiviráky) a zbylo tam jen spuštění toho prevíta. Dále mezi službama se objevilo něco jako Windows NT Vista service a cesta zase k tomu lumpovi. Nejhorší však bylo, že v HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell bylo: explorer.exe a s parametrem kde byl zase ten šmejd. Když jsem ho z bootcd smazal, nenaběhl systém, protože to chtělo ten program, jež byl uveden jako parametr explorer.exe. Musel jsem přejmenovat notepad.exe na toho hajzla a dát ho do c:\windows\nt a pak teprva to zlikvidovat všude, kde se to objevilo v registru.

Co popisuju, byly příznaky obdobné, leč jen částečně - ale dostal jsem se k tomu dost brzo, možná, že máš jen další stádium virózy. Mě (teda zákazníkovi) to hlásilo Chyba Explorer.exe (kvůli tomu parametru Explorer.exe, ten blb to patrně spoustil pod svojí hlavičkou), hlavní panel také nebyl ale ikony na ploše ještě byly.
//Obnova též nepomohla, nějak to ani nešlo, ten zmetek to patrně taky zařídil, aby to nešlo.

pokud jsi schopný nakopírovat/spustit ze sítě program starter (CodeStuff.mirrorz.com) řekne ti jména výrobců (a jejich rodná čísla:) všech utilit co se spouští po startu / právě běží v paměti / spouštěné jako služby.
to že není vidět plocha používáme třeba u nás jako zabezpečení proti faking users (operátorům ve výrobě), m.j. se jim killne explorer.exe - asi proto ta přídavná batka od nějakého vola, co ho znovu startuje.
v registrech jde o klíč (možná různý podle verze wirdows): "...nt\curevversion\winlogon\userinit" - tam může být killovací skript
nebo spyware si nahradil "shell"=explorer.exe
teoreticky ještě v HLM\sw\m$\wir\CV\AppPaths\ jsou spouštěcí cesty pro programy co neleží rovnou na %path%, i tam může být "přeasociace" na jiný shell

Tak teď jsem se vrátil, oprava se snad povedla. Zrušil jsem tu pochybnou dávku, nahrál explorer.exe do C:\Windows (tam by zřejmě měl být a nebyl tam), pak už fungoval nouzový režim, projel jsem PC Ad-Awarem, Spybotem, antivirem, odstranil nalezené potvory a zdá se, že to zabralo.

Díky všem zúčastněným rádcům za podporu! Označuju jako vyřešené.

Zpět do poradny Odpovědět na původní otázku Nahoru