После загрузки Windows висит пустой рабочий стол (без единого значка)
27.12.2009, рубрики: Windows, Вирусы | Теги: Desktop, Windows, вирус, пустой рабочий стол | 48 комментариев »Тех, у кого после загрузки Windows висит пустой рабочий стол, «поздравляю»!!! Вы подцепили вирус!
Для тех кто инфицирован, делаем следующее:
Жмем
1 | Ctrl+Alt+Del |
Запускаем
1 | regedit |
Удаляем в реестре строки:
1 | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe |
1 | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\iexplorer.exe |
1 2 | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ "Application=%WinDir%\csrss.exe" |
После чего запускаем
1 | explorer.exe |
Обновляем\устанавливаем антивирус и сканируем систему.
А что делать если даже редактор реестра не запускается а выдает ошибку?
Какую именно ошибку он выдает?
Файл регедит не найден.Кроме диспетчера задач ничего не открывается.
Можете этот файл (regedit.exe) скачать с компьютера с идентичной ОС и запустить его. Можно загрузиться с диска реаниматора, на таких дисках есть сторонии программы для редактирования реестра.
Pavel пишет:
12 января 2010 в 0:59
Файл регедит не найден.Кроме диспетчера задач ничего не открывается.explorer — соответственно не найден. что ж за проги.
XPтвикер, RegWorks — программа для работы с реестром: редактор, монитор, твикер.Помогут чем смогут.
Нады с CD explorer.ex_ распаковати в windows.Затема запустить из под диспечера.
Все, конечно хорошо, но если и Диспетчер задач- отключен администратором- Пустой стол не только у администратора,но и у остальных.Что делать?
Тут выход один: загрузиться с LiveCD, подключить локальный реестр компьюетра, удалить ключ реестра, который отвечает за блокировку диспетчера задач. Можно заодно пройтись cureit'ом.
Подцепил вирус, удалил вручную user32.exe , перестал грузиться explorer, тобишь пустой раб. стол. Зашел с безопасного режима с командной строкой, поправляю" HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" поправляю чтобы explorer грузил а не вирус, выхожу с ком. строки, перезагружаю, захожу тудаже и там опять прописан вирус вместо explorer, почемуто сбрасывается, может после прописке в командной строке нужно как нибуть сохранять?
Появилась идея, попробую воплотить. Зайти через F8, с поддержкой командной строки. В командной строке написать – “ %systemroot%\system32\restore\rstrui.exe (без кавычек) и попробовать восстановить систему до предыдущего состояния.
Если получится- напишу.
сколько не пробовал вышеперечисленного, а не помогало. Попался очередной комп с смс вымогательной программой, прогу нашел и удалил, после запуска получил чистый десктоп (отсутствовал процесс в автозагрузке explorer) конечно можно взять утилиту avz, но вот незадача диспечер задач то отключен «администратором» в безопасном режиме то-же самое, (учетки админа небыло) хотел модифицировать реестр с помощью другого компа, но опыта маловато, да и долго все это. неожиданно пришла мысль, подменить файл вируса файлом avz! у меня есть привычка сохранять вирусные файлы, правда в архивах, но не в этом дело. выдернул файлик, скопировал его название, скопирвал в нужное место avz папку со всем содержимым, переименовал avz в такой-же как и файл вируса. после загрузки системы запустилась avz утилита. ну дальше все понятно. При этих манипуляциях использовал второй компьютер если кто не поймет как. название файлика вируса оригинальное, «10a7cdd970fe135cf4f7bb55c0e3b59f.avi.exe» иконка косит под виндовсмедиа.
Всем удачи в лечении, буду рад если кому помог!!!
у меня еще хуже, код ввел пропал окно болировки после перезагрузки картинка рабочего стола и все, диспетчер блокирован ничего сделать не могу, как быть?
заранее спасибо
один знакомый советовал прописать в автозагрузку AVZ вручную. незнаю, не пробовал если честно.
что за AVZ? пробовал запускать лупу как написанно было окно тутже грохается
а что удалять а
Вчера принесли бук. При загрузке на весь экран вылазит окно с просьбой, пополнить счёт абонента. В безопасном режиме тоже самое. Скачал minDrWebLiveCD. В биосе поставил загрузку с CD. Загрузился с диска LiveCD, запустил сканирование на ночь. Утром! LiveCD всё ещё в процесе(сканирует). Не выдержал, остановил. Сегодня в течении 8 часов перерыл весь инет, советов куча, только путных нет( для меня обывателя ). Итог, сделал так:
1) На другом компе скачал Dr.Web CureIt с оф. сайта
2) записал его на CD.
3) Загрузился на больной машине в безопасном режиме с поддержкой командной строки.
4) Вставил диск и в командной строке вбил путь к файлу Dr.Web CureIt на диске ( d:\(название файла с расширением)) + энтер. Вместо d, пробуйте f,e.g
5) Грузится Dr.Web CureIt, сканируем. Находит вирус, удаляем. И всё.
6) В биосе востанавливаем загрузку с жёсткого диска.
HKEY_LOCAL_MACHINE строка удалить не нажимается
Не погорячились с удалением «HKEY_LOCAL_MACHINE» ???
Вчера словил какую-то пакость. Антивирус среагировал. При перезагрузке стол оказался пустым. Ещё раз грузанулся — значки появились. Проверил автозагрузку, и вынес пару прописавшихся там сволочей. Потом обновил антивирь, и нашёл ещё парочку. Вроде хеппи энд? Но теперь комп заметно тормозит (особенно при копировании файлов, даже внутри винта), а explorer при первом запуске выдаёт пустую рамку (без панелей), и только при повторном запуске открывается нормально. Mozilla открывается нормально с первого раза, но думает весьма долго. Что это может быть? Осталась недобитая вирусня, или же какие-то элементы повредились и требуют восстановления?
почитал выше перечисленное, мне ничего не помогло( проблема у меня ещё хуже, началось это де то месяц наад ну там хоть диспечера можно было запускать, потом все само сабой нормализовалось, я об этом и думать больше ни стал, но седне включил комп а там опять нет ниодного значка и диспечер не запускется(( помогите, за ранее спасибо!
У меня фишка по прикольней. Поймал банер с просьбой пополнить счёт на мобилу... Через Windows live in cd нашел гада и задавил, reset — после чего получилось: explorer — не загружается
диспетчер — отключен админом
безопасный режим — «СИНИЙ ЭКРАН СМЕРТИ»
пробовал в реестре рыть, них не найду taskmgr.exe и его параметры
вобщем полная *опа! хз чё делать, а востановить winдозу с диска нет возможности.
Есть ли какие-нибуть утилиты, которые будут работать с флешь, чтоб востановить ХР?
Сколько можно говорить, экспортируем ветку реестра и работаем с ней! большинство постов сдесь решается этим! в реестре и диспечер включить можно, и эксплорер вручную прописать, делов на пару минут, только ветки знать.
интересно а как люди заходят в интернет- если у них нет значков и пуска -где они берут интернет
Я через диспетчер задач все делаю. И нифига нету этих строк у меня в реестре. Но ща скачаю доктора веба и проверю
а где эти строки в реестере?!
Спасибо все очень здорово помогло
Я сделал всё проще.
1.Загрузился при помощи загрузочного диска Reatogo (www.reatogo.de/REATOGO.htm);
2. С флешки запустил Dr.Web CureIt (www.freedrweb.com/download+cureit/);
3. После хорошей чистки загрузился с жесткого диска нажал Ctrl+Alt+Del — появился диспетчер задач;
4.Выбираем Приложение — Новая задача и набираем regedit;
5. В строке HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" параметр shell кликаем правой кнопкой Изменить, и вводим explorer.
6. Всё закрываем и перезагружаемся.
7. Усё!
1. Гружу ось — пугающая пустота... сначала бегают квадратики, мелькает флаг мелких и усё...
2. Снимаю винт, несу на работу
3. Там семерка и MSE ничего не видят
4. Качаю с касперски.ком утилиту Virus Remove Tool
5. Проверяю винт. вирусы успешно уничтожены (кстати ветки в реестрах он сам почистил — это я потом понял)
6. Ребутнул, захожу под юзером — чистый синий экранчег
7. Жму ктрл-альт-дел, запускаю regedit
8. Меняю в ветке HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon парам shell (там какая то муть была) на %SystemRoot%\explorer.exe
7. перелогимся под юзером и о чудо!!! окно роботает)))
Добрый день! Подскажите, пожалуйста, что делать в таком случае: установила обновления для висты, перезакгрузился ноут, стал доустанавливать обновления, не доустановил, выдал черный экран и на нем набор цифр. Теперь ноут всегда при включении выдает черный экран с набором цифр и не загружает рабочий стол. Можно ли как-то через командную строку отменить эти обновления? и вернуть ос в состояние до установки обновлений?
тем, у кого такая проблема, советую сканировать систему во время загрузки виндовс на вирусы антивирусником avast! (так как другие антивирусы вряд ли смогут запуститься) лично у меня после этого все встало на свое на место и ничего не тормозит.
загрузитесь в безопасном режиме, запустите avast!, затем нажмите > сканировать кмпьютер > сканирование при загрузке > запланировать
и перезагрузите компьютер. если комп зависнет, то сделайте следующее: загрузитесь опять в безопасном режим, запустите avast!, затем нажмите > сканировать кмпьютер > сканирование при загрузке > запланировать.
затем нажмите >экспресс сканирование > пуск
и перезагрузите компьютер с помощью нажатия кнопки reset. во время загрузки виндовс аваст просканирует компьютер на вирусы и удалит их. желаю удачи!
Слушайте меньше парьтесь! Скачайте на диск с другого компа акронис Acronis полную версию, Запустите его дальше сами поймете ... сделайте «Мешочек» (разделите диск на два) и кидайте туда все что вам нужно, через Акронис... Далее просто оставляем только самое нужное на втором как например D или F диск, и берем у кого нибудь диск норм винды, Через этот диск форматируем диск С или какой ваш главный на котором система и на котором нет файлов нужных вам. Потом ставим винду — Вуаля! У вас отличная винда и все файлы есть обратно мутим два диска в один т.е Убираем «мешочек» и вот он долгожданный момент. Все круто. Все намного проще когда у вас два локальника... По вопросам пишите на имейл. Помогу чем смогу =)
чё вам сложно переустановить винду у меня такие херци были переустанговил и все нормально!!!!!!
спс! огромное утилита AVZ !! помогла!!! С уважением и респект советующим
Когда нажимаю alt ctrl del, пишет
Процессор NTVDM обнаружил недопустимую инструкцию... Что мне делать?
regedit пишем в командной строке.
Hostmaster, я конечно понимаю, что ты гений, но пере установка системы — это вариант на пролом. У меня допустим на компе лежит база клиентов QS, а ты представляешь какие процедуры нужно проделать, что бы получить новый ключ? А какие, что бы её потом установить? До твоего варианта любой дурак додумается, а как всё сделать по уму — это совсем другая история...
а че делать если бывает загружается нормально а бывает с картинкой только???
Я испугался не знал что делать,через диспетчер задач,запустил мой компьютер,полазил в папке виндоус,совершенно случайно зашёл куда то и запустил explorer.exe (думал интернет)экран востановился,хочу удалить то что вы писали не нахожу эти файлы,в процессах вижу запущенным csrss.exe страшно выключать комп...
У меня проблема вот в чём — две учётные записи на компе, на одной сразу при загрузке баннер выскакивает, на другой только картинка, элементов рабочего стола нет, диспетчер задач запускается , в реестр можно зайти, если пишу в диспетчере explorer.exe, то все значки появляются снова, но через несколько секунд снова всё пропадает и появляется окно баннера, где мышкой можно навести только на цифры, которые нужно вводить.
Ребят помогите пожалуйста,кнопка пуск не работает,и ярлыки пропали(а надписи остались),уже не знаю что делать...
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe
вобще не удаляет,а почему
Ребята, после разноцветного значка windows ,даже ctrl+shift+del не работает. Что делать?
Ничего из перечисленного нету. В чем проблема?
Люди помогите! Запускаю комп всё есть значки вроде всё норм через 1-2 минуты всё жестко заисает пропадают значки и всё пустой рабочий стол контрл альт делит и контрл шифт ескейп не работают что делать не знаю. Пытался восстановится с образа не получается пишет что повреждено что делать не знаю помогите люди плиииииз
Люди помогите.Пустой рабочий стол вообще не чего нет.Диспетчер задач не запускается.В безопасный режим не могу зайти синий экран выскакивает как пытаюсь зайти и всё на английском.Как то один раз смог в безопасный режим зайти но толку 0 не меню пуск,и значков то же нет.и диспетчер задач так же не запускается.На вирусники проверил с помощью док тор веб лайв сд и касперского(загрузочные диски до входа в винду с антивирусом) все вирусы удалил а толку нет что делать?Винду готов снести но у меня на рабочем столе были важные документы мне бы их как то копирнуть а потом и винду снести.Что посоветуете?
Пробовал все вышеперечисленное в статье — не помогло. По-прежнему грузился пустой рабочий стол и мышь, диспетчер работал.
Через «выполнить» в диспетчере сначала AVZ восстановил систему, а затем обнаружил, что файла explorer.exe вообще нет в директории windows.
Быстренько с помощью флешки взял с соседнего компа этот файл и потом скопировал в директорию windows, запустил и появились значки на рабочем столе.
В любом случае, автору спасибо за помощь!
Всем привет! Вот что случилось, поменяли Винду с максималки на домашнюю базовую, активировали установили драйвера, поставили два браузера мазила и хром, на мазиле майл почта все работало пока не открыли письмо с какими то акциями по одежде потом после перезагрузки компа пустой рабочий стол в безопаснике все работает а восстановление почему то нет. Опять поставили чистую винду все отфармотировали но как только перезагрузка опять таже история в пустом рабочем столе диспетчер не запускается черный экран а в безопасник выходит! Прочитал что это вирус но откуда он пришел?
И как все исправить?