[PROBLEM] WIN XP –– explorer.exe nie działa!

A więc.. Po włączeniu systemu nie chce mi się odpalić explorer.exe (sama tapeta –– pulpit pusty).
W managerze zadań odpalam ten plik, a system wyświetla informację, źe nie ma takiego pliku :blink:

Oto logi z Hijacka:

Logfile of HijackThis v1.99.1
Scan saved at 12:57:27, on 2005–07–12
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\svchoct.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Gadu–Gadu\gg.exe
C:\DOCUME~1\marcci\USTAWI~1\Temp\Rar$EX00.405\HijackThis.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE

R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://onet.pl/
R1 – HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 62.121.100.26:3128
R1 – HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
F2 – REG:system.ini: Shell=explorer.exe
O4 – HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti–Virus Personal\kav.exe" /minimize
O4 – HKLM\..\Run: [load32] C:\WINDOWS\System32\winldra.exe
O4 – HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 – HKLM\..\RunOnce: [*Restore] C:\WINDOWS\system32\restore\rstrui.exe –i
O4 – HKCU\..\Run: [wupd] C:\WINDOWS\System32\win32.exe
O8 – Extra context menu item: Ściągnij przy pomocy FlashGet'a – C:\Program Files\FlashGet\jc_link.htm
O8 – Extra context menu item: Ściągnij wszystko przy pomocy FlashGet'a – C:\Program Files\FlashGet\jc_all.htm
O10 – Hijacked Internet access by New.Net
O10 – Hijacked Internet access by New.Net
O10 – Hijacked Internet access by New.Net
O10 – Hijacked Internet access by New.Net
O16 – DPF: Yahoo! Chat – http://us.chat1.yimg.com/us.yimg.com/i/cha...t/c381/chat.cab
O16 – DPF: {2B323CD9–50E3–11D3–9466–00A0C9700498} (Yahoo! Audio Conferencing) – http://us.chat1.yimg.com/us.yimg.com/i/cha...v45/yacscom.cab
O16 – DPF: {9A9307A0–7DA4–4DAF–B042–5009F29E09E1} (ActiveScan Installer Class) – http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 – DPF: {E7544C6C–CFD6–43EA–B4E9–360CEE20BDF7} (MainControl Class) – http://skaner.mks.com.pl/SkanerOnline.cab
O16 – DPF: {FDDBE2B8–6602–4AD8–946D–94C5A32FA6C1} (GameDesire Pool 8) – http://67.15.101.3/g_bin/pl/billard8_2_0_0_22.cab
O18 – Filter: text/html – {8539B0FF–3175–40BA–AAF2–309AD864B695} – (no file)
O18 – Filter: text/plain – {8539B0FF–3175–40BA–AAF2–309AD864B695} – (no file)
O23 – Service: kavsvc – Kaspersky Lab – C:\Program Files\Kaspersky Lab\Kaspersky Anti–Virus Personal\kavsvc.exe
O23 – Service: svchost.exe (moto) – Unknown owner – C:\WINDOWS\svchost.exe (file missing)
O23 – Service: NVIDIA Driver Helper Service (NVSvc) – NVIDIA Corporation – C:\WINDOWS\System32\nvsvc32.exe
O23 – Service: System Startup Service (SvcProc) – Unknown owner – C:\WINDOWS\svcproc.exe (file missing)
O23 – Service: svchoct.exe (yuto) – Unknown owner – C:\WINDOWS\svchoct.exe


Prosze o natychmiastową pomoc :P

P.S. – uruchamianie aplikacji w menagerze urządzeń nic nie daje! wyskakuje, źe nie ma takiego pliku.

Odpowiedzi: 13

jak uruchamiam z plytki instalcyjne windy dyski twarde sa to c,d,e wiec cd to jest f
expand f:\i386\explorer.ex_ c:\windows\explorer.exe

i co rozwialem wapliwsc ze dobrze robie czy jescze poraz enty sie zapytacie o to samo :evil:
day–day
Dodano
13.12.2005 17:10:30
tak jestem pewnie a czemu ty zakaladasz ze taki ciemny jestem ze mam niby gdzie inndziej wpisywac ? Wielce pomocni jestes szkoda ze tylko wpewnych kwestaioch ja nie zdarza sie sytsucje extremalne
day–day
Dodano
13.12.2005 17:07:23
Żółty, a jak myślisz? :wink:
day–day, powiedz jak uruchamiasz ta konsolę odzyskiwania i jakie polecenie wpisujesz, oczywiście z uwzględnieniem liter napędów i partycji systemowej u Ciebie.
Jaki dokładnie komunikat otrzymujesz?
Bobi
Dodano
13.12.2005 17:05:17
day–day:
wypluwa ze nie moze nadpisac i jest to w konsoli odzyskiwania


Jesteś pewny, źe wpisujesz to w konsoli odzyskiwania a nie w wierszu polecenia ??
Żółty
Dodano
13.12.2005 13:42:52
wypluwa ze nie moze nadpisac i jest to w konsoli odzyskiwania
day–day
Dodano
13.12.2005 12:59:24
Wpisujesz to polecenie w konsoli odzyskiwania czy zwyklym wierszu poleceń?
"nie chce się nadpisać" czyli co wypluwa?
Bobi
Dodano
13.12.2005 09:08:48
Wykonuje wszystko poprawie ale pliku niechce mi nadpisac ....
day–day
Dodano
13.12.2005 01:23:49
I czy literka Twojego napędu z włoźoną instalką Windowsa XP to rzeczywiście X ??
Żółty
Dodano
12.12.2005 22:00:23
Gdzie ja wpisujesz ?
EL NINO
Dodano
12.12.2005 19:21:41
expand X:\i386\explorer.ex_ c:\Windows\explorer.exe mi tak momenda nie chce dzialac co robic ?
day–day
Dodano
12.12.2005 18:03:11
coyote:
A spróbuj tak :
Podmiana explorera w konsoli odzyskiwania
Odpalamy konsole odzyskiwania i uzywamy polecenia

expand X:\i386\explorer.ex_ c:\Windows\explorer.exe


Gdzie X: to litera napedu, a C: dysku systemowego


1. Zrobiłeś??

2. alt+ctrl+del i uruchom proces o nazwie cmd.
wchodzisz do katalogu windows poleceniami cd nazwa_katalogu, oraz cd .. (aby przejść do katalogu niźszego), i poleceniem dir sprawdź, czy plik explorer.exe tam jest.

3. Jeśli plik tam jest to moźesz jeszcze spróbować w tym cmd wpisać sfc /scannow (jeśli masz płytkę od XP) dalej wszystko system zrobi. Właściwie zrób to nawet jeśli pliku tam, nie ma :)
MetaVirus
Dodano
12.07.2005 19:56:01
Logfile of HijackThis v1.99.1
Scan saved at 17:10:03, on 2005–07–12
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\DOCUME~1\marcci\USTAWI~1\Temp\Rar$EX00.381\HijackThis.exe

R0 – HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 – HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 62.121.100.26:3128
R1 – HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
O4 – HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti–Virus Personal\kav.exe" /minimize
O4 – HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 – HKLM\..\RunOnce: [*Restore] C:\WINDOWS\system32\restore\rstrui.exe –i
O8 – Extra context menu item: Ściągnij przy pomocy FlashGet'a – C:\Program Files\FlashGet\jc_link.htm
O8 – Extra context menu item: Ściągnij wszystko przy pomocy FlashGet'a – C:\Program Files\FlashGet\jc_all.htm
O16 – DPF: Yahoo! Chat – http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/c381/chat.cab
O16 – DPF: {2B323CD9–50E3–11D3–9466–00A0C9700498} (Yahoo! Audio Conferencing) – http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab
O16 – DPF: {9A9307A0–7DA4–4DAF–B042–5009F29E09E1} (ActiveScan Installer Class) – http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 – DPF: {E7544C6C–CFD6–43EA–B4E9–360CEE20BDF7} (MainControl Class) – http://skaner.mks.com.pl/SkanerOnline.cab
O16 – DPF: {FDDBE2B8–6602–4AD8–946D–94C5A32FA6C1} (GameDesire Pool 8) – http://67.15.101.3/g_bin/pl/billard8_2_0_0_22.cab
O23 – Service: kavsvc – Kaspersky Lab – C:\Program Files\Kaspersky Lab\Kaspersky Anti–Virus Personal\kavsvc.exe
O23 – Service: NVIDIA Driver Helper Service (NVSvc) – NVIDIA Corporation – C:\WINDOWS\System32\nvsvc32.exe

Teraz to wygląda tak, a explorer.exe nadal mi się nie uruchamia :/ Pomocy!!!
Piepsh
Dodano
12.07.2005 19:10:42
Wyłącz przywracanie
Zakonćz proces:
svchoct.exe

Usun:
F2 – REG:system.ini: Shell=explorer.exe
O4 – HKLM\..\Run: [load32] C:\WINDOWS\System32\winldra.exe
O4 – HKCU\..\Run: [wupd] C:\WINDOWS\System32\win32.exe
O10 – Hijacked Internet access by New.Net
O10 – Hijacked Internet access by New.Net
O10 – Hijacked Internet access by New.Net
O10 – Hijacked Internet access by New.Net
O18 – Filter: text/html – {8539B0FF–3175–40BA–AAF2–309AD864B695} – (no file)
O18 – Filter: text/plain – {8539B0FF–3175–40BA–AAF2–309AD864B695} – (no file)
O23 – Service: svchost.exe (moto) – Unknown owner – C:\WINDOWS\svchost.exe (file missing)
O23 – Service: System Startup Service (SvcProc) – Unknown owner – C:\WINDOWS\svcproc.exe (file missing)
O23 – Service: svchoct.exe (yuto) – Unknown owner – C:\WINDOWS\svchoct.exe


Usługi usuwasz na podstawie tematu linkowanego w FAQ w bezpieczenstwie.
W tym samym temacie masz informacje o LSP–Fix, przy jego pomocy usun z winsock pliki szpiega New.Net
Bobi
Dodano
12.07.2005 17:21:56
Piepsh
Dodano:
12.07.2005 16:56:27
Komentarzy:
13
Strona 1 / 1