Меню
Категории
windows не удалось найти C:\windows\explorer.exe
21 мая, 2009 Вирусы

Позвонили юзеры из филиала и пожаловались, что на компьютере только заставка и больше ничего нет. Пробовали перезагружатся — не помолго. Подключился VNC и попробовал запустить explorer через диспетчер задач. И мне выдалось сообщение.

(windows не удалось найти ‘C:\windows\explorer.exe’. Проверьте, что имя было введено правильно, и повторите попытку. Чтобы выполнить поиск файла, нажмите кнопку “Пуск”, а зетем выберите команду “Найти”.)

Сам файл explorer.exe я нашел, но как не ебся, запустить его не смог. Запустил через диспетчер Internet Explorer и полез копать интернет.

Файл назывался svchost.exe тока вирусный скрипт положил его не в %winroot%\system32 а в Program Files\Microsoft Shared. Кроме того, в [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe] создается ключ “Debugger”= который ссылается на тело вируса. Если тела нет, то эхсплорер не запускается! Просто удаляем этот ключ, И ВСЕ.

Самого файла svchost.exe нет, его удалял AVG Antivirus, а ключ остался. Поэтому explorer и не запускался.

Если тело живое, то надо СНАЧАЛА бутиться с загрузочного диска и удалять файл, а затем грузиться с системы и делать пункт описанный выше.

15 минут экономят 4 часа на переустановку виндов и софта.

21 комментарий
  1. Спасибо. Очень помогла информация.

  2. Кузьмин Алексей

    Мне тоже эта информация помогла. Спасибо.

  3. Уф, ты нас спас!

  4. Александр

    Зачёт автору!!! Всё как написал. После снятия строчки в реестре всё заработало. Однако же и интересная ветка “Image File Execution Options”

  5. Крутая вешь тыр-нет. Сам бы бился долго. Были только догадки. Спасибо автору.

  6. Респект…

  7. тоже самое этот вирус делает и с regedit.exe
    если он так же не запускается, то в ветке [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe] надо удалить ключ «Debugger»

  8. Отличная статья! Сэкономила кучу времени. СПС!

  9. Респектище огромное… я уже думал систему сносить.

  10. Спасибо, помогло. Антивирус тело удалил, а в реестре запись осталась.

  11. Афтору огромное спасибо!!! и уважение. Пусть будет у него здоровье отличное. Чтобы происки врагов предупреждать.

  12. Снова спасибо))

  13. Спасибо. Да будет счастлив Автор!

  14. да да… спасибо тебе добрый человечек!!!)

  15. спасибо автору статьи, сколько голову не ломал, сам не мог додуматься, а тут с ходу помогло.

    единственная поправка, svchost.exe лежал в Microsoft Common и антивирусник его удалил.

  16. спасибо. очень полезная статейка. чего я только не выдумывал ни как не получалось. а тут все описано как и что. респект и уважуха

  17. Спасибо!
    Афтару РЕСПЕКТ
    Всё объяснено легко, просто и понятно

  18. +1 а то меня заепал это вирус и переустановка винды))

  19. Огромное спасибо

  20. Автору огромное спасибо.
    Вроде и антивирус хороший у меня стоит, но мой asus701 как то заболел этим вирусом. В папке Windows лежал файл вируса TEMP, как его вручную удалял explorer.exe не запускался, закидывал обратно, снова всё работало. Месяц мучился, запуская explorer.exe вручную, только пришлось его переименовать в xplorer.exe иначе не запускался вообще.

  21. а што делать если файла Explorer.exe просто нету и я делал все как тут написано но ничего не получилось.Помагите пожалуйста

Добавить комментарий




*