Все записи с меткой ‘explorer.exe’
Кто ищет, тот всегда найдет. Часть четвертая
Традиционно, публикую наиболее интересные (по моему мнению) запросы, по которым на мой сайт переходили посетители с различных поисковых систем. Запросы оставляю «как есть», со всеми возможными ошибками, не нарушая авторские права. Ко всем запросам добавляю свои комментарии – вдруг смешно выйдет! Поехали!
Почему когда у меня стояла windows xp игры не глючили ая установил windows 7 у меня глючат – думаю, стоит поискать ответ в самом вопросе.
Какой файл удалить чтобы не работала винда – и где те романтические времена, когда все строили и созидали? Сейчас в уме только «сломать» и «навредить»…
Где найти админа в компьютере – ага, под кулером притаился, засранец.
Случайно установил виндовс на диск КАК УДАЛИТЬ ВИНДУС – мне интересно, как можно СЛУЧАЙНО установить Windows? Она не пару минут ставится.
У меня периодически пропадает вдв ром из БИОСа – это прям как в «Нашей Раше» – «За DVD!»
У меня потух монитор, что с ним – могу предположить, что он сломался.
У меня стали процессы в диспечере задач бегать это нормально? – это ненормально, это очень ненормально. Обратитесь к врачу, если не отпустит.
Удаление вируса и установка виндуса на Автозаводе – эт на каком Автозаводе такие услуги? АвтоВАЗ что ли?
Что будет если из системнова блока снять динамик – не важно «что будет?», просто интересно «зачем?». Вот правда, нахрена? К мобиле подключить, рэпчик слушать?
Что сделать если bios не читает диски – а должен? Нет, ну если это жесткие диски, то еще ладно. Но их не читают, а определяют.
Что такое AVZ и где он находиться – это когда яйца зимой чешутся.
Что удалить в реестре чтобы система сдохла – HKEY_LOCAL_MACHINE – это чтоб наверняка.
У меня пуск – да ладно)
Как заблокировать косынку через реестр – да, Косынка – это аналог Вконтакте при отсутствии Интернета в офисе. Только зачем блокировать, когда можно тупо удалить sol.exe.
Пропала мышь после установки антивируса касперского – ммм… я даже знаю как это исправить) Ах да, вспомнил, скачать купить нормальный антивирус!
Как определить какая программа стоит на моем компьютере – есть мнение, что под «программой» в данном запросе подразумевается операционная система. Очень популярная ошибка, которая за считанные секунды превращает Вас в осла в глазах более-менее соображающего в компах оппонента.
Как прокачать гур на газели смотреть видео – 28 строчка в Яндексе по этому запросу)) Вылезла статья «Прокачал себя до уровня Гуру». Вот так вот бывает))
Кто производит активирующие капли – еще один «левый» запрос. 11 место по Яндексу – страница тега «активация». Это камень в огород Яндекса – далеко не совершенны его алгоритмы.
Как уволить сисадмина – да, это сложный вопрос… у админа все пароли, проще его оставить в покое))
За что уволить сисадмина – еще один. Не придумали еще статьи «Халатность при установке Винды», расслабьтесь.
Установил винду на второй диск, потом удалил а в биос все равно осталась как удалить – вот эта мода меня конкретно убивает… просмотрел огромное число запросов на сайт и понял, что народ называет BIOS’ом все то, что не Windows, т.е. будь-то загрузка boot.ini или подготовка к установке Windows… Это такой дебильный стереотип, аналогично называют системный блок процессором, меня это вообще выводит из себя.
Что делать если компьютер пищит если играю в игру – могу предположить, что он недоволен твоим занятием, попробуй несколько дней не играть. А серьезно – перегрев или нехватка питания.
Я сжег юсб устройство – писал бы уже сразу «у меня руки из жопы».
Я хочу разговаривать с компьютером – довольно странные у людей желания.
Хотел отправить видео Скриншот с игры Майл,но мне пишет что не выбрана тема ролика.Что это означает? – дай угадаю!
Как удалить office 2010, если он слегка разрушен – слегка так, разрушен))
Папка мой компьютер це – Цэ ж мій комп’ютер!)
Всё об fat32 – «Эта песня об тебе!»)
Безопасное для компьютера порно – опа! Попался!) Это как в анекдоте: «Я когда на порно-сайты захожу – надеваю презерватив на модем».
Книги скачать бесплатно без регистрации в формате txt александр посланник смерти – ооо… это я что ли «Посланник смерти»?))
При запуске игр начинает пищать видеокарта – вот те на! На слух определил что видеокарта?
Кто «кладёт» файлы в папку “Temporary Internet Files” и с какой целью – гы)) У меня по ночам пропадают продукты из холодильника. Кто это?))
Причистой установке виндовс хр ошибка Press any keyto boot from CD ……NTLDR is missing – это вообще шедеврально!)) Тело устанавливает Винду, при загрузке дистрибутива он обычно запрашивает эникей, если не нажата, то естественно NTLDR is missing, жесткий диск ведь чистый.
Как зделать чтобы кнопка пуск не прыгала – курсором схвати!
Гугл хром и другие поисковики не открывают страницы – «и другие поисковики»… нда…
Нашла файл svchost.exe но он не удаляеться, пишет, что нет доступа к файлу. Ну и что теперь делать??? – бля, я не могу уже)) Как мне хочется увидеть этих людей, которые общаются с поисковиком)
Заблокирован реестр,cmd.. я админ – ага, админ ты)) Был бы админ – разблокировал бы.
ВЕРНУТЬ ВСЕ КАК ДОЛЖНО БЫТЬ explorer.exe – вон оно чо, Михалыч, explorer.exe вернет СССР.
Windows заблокирован. Дубль два.
Я уже поднимал подобную тему на блоге – Windows заблокирован, но в этот раз встретился экземпляр вируса, побороть который предыдущими способами оказалось невозможно. Но и другие способы никто не отменял.
Итак, симптомы заражения следующие: после возникновения экрана «Приветствие» в Windows XP на синем экране отображается сообщение «В связи с повышенным распоространением пиратских копий Microsoft Windows корпорация Microsoft ввела новую систему защиты своего программного обеспечения, с целью обеспечения безопасности пользователей и защиты от несанкционированного проникновения в систему через уязвимые места. На вашем компьютере обнаружена не лицензионная версия Microsoft Windows. Система была заблокирована, для разблокировки и активации отправьте смс». Далее идут поля «Отправьте SMS сообщение с текстом: 2a25156», «На короткий номер: 4161» и «Введите полуеный код:». В самом низу экрана находится контрольная надпись, необходимая для внушения ужаса и страха рядовым юзерам – «Для активации у вас есть 24 часа с момента блокировки. В противном случае ваша система Microsoft Windows будет автоматически удалена».
Сразу хотелось бы обратить внимание на уровень грамотности вирусостроителей – чего стоят только словечки «распоространением» или «полуеный». Видимо, попались узконаправленные специалисты. Интересно еще и то, что после каждой перезагрузки текст, который необходимо отправить в смс меняется (например, 2a55530), но номер 4161 остается неизменным. Ниже предлагаю 3 способа удаления этого вредителя, поскольку не всегда есть возможность использовать определенные инструменты.
Способ №1.
Необходимо удалить эту заразу. Имя этой заразы – csrcs.exe. Самый простой способ – сразу же при появлении экрана «Приветствие» долбить по клавишам Ctrl+Alt+Del и в запустившемся диспетчере задач завершить процесс csrcs.exe. После этого необходимо удалить сам файл, по адресу C:\Windows\System32\csrcs.exe. Но есть одно «но» – данный способ становится абсолютно бесполезным, если на вашем компьютере проживают еще и другие вирусы, которые блокируют диспетчер задач.
Способ №2.
Если диспетчер задач запустить не удалось – достаем из широких штанин установочный диск Windows, стартуем с него, запускаем консоль восстановления (не спрашивайте меня «Как?» – стопицот раз писал – на блоге работает поиск), и удаляем вирус командой del C:\Windows\System32\csrcs.exe. С тем же успехом можно использовать любой загрузочный диск, через который можно получить доступ к жесткому диску.
Способ №3.
Способ извращенный. Не знаю, почему, но сработал. Итак, увидев экран «Приветствие» долбим по клавише Shift как можно чаще. Увидев окошко «Залипание клавиш», перестаем долбить и долбим по сочетанию клавиш Windows+U (клавиша Windows находится между левыми Ctrl и Alt, на ней кривое окно нарисовано). Откроется окно «Диспетчер служебных программ», в нем выбираем «Экранная клавиатура не выполняется» и нажимаем кнопку «Запустить». После этих действий у меня вирус сдох сам, даже файл удалять не пришлось. Еще бы, с таким извращенцем лучше не шутить.
Какой бы из способов вы ни выбрали, в любом случае, после всего, необходимо удалить запись в реестре, иначе Windows при каждой загрузке будет ныть о том, что не найден файл csrcs.exe. Запускаем редактор реестра (Пуск –> Выполнить –> regedit). Если редактор реестра заблокирован – запускаем утилиту AVZ, выбираем «Файл» -> «Восстановление системы» и, поставив галочку напротив пункта «Разблокировка редактора реестра», нажимаем на кнопку «Выполнить отмеченные операции». Открываем в редакторе реестра ветку HKEY_LOCAL_MACHINE -> SOFTWARE -> Microsoft -> Windows NT -> Current Version -> Winlogon. Справа находим параметр Shell и меняем его значение с «Explorer.exe csrcs.exe» на «Explorer.exe». Ну вот, вроде бы все.
Сисадминский анекдот:
Преподаватель русского языка, долго вглядываясь в название каталога MYDOCU~1, изрекла: «Я, конечно, в вашем жаргоне не очень понимаю, но, по-моему, это слово на «м» пишется по-другому».
Процессы в диспетчере задач.
Для того чтобы обнаружить в операционной системе Windows активный вирус, вы должны быть осведомлены о стандартных процессах, запускаемых системой по умолчанию при каждой загрузке. Это позволит отличить вредоносный процесс от системного процесса или от процесса, запускаемого сторонними программами. Последующее удаление процесса из диспетчера задач позволит без труда удалить его запускаемый файл. Также обращайте особо пристальное внимание на процессы-двойники, прячущиеся за именами системных процессов (обычно они запущены не от имени SYSTEM, а от имени конкретного пользователя) и на процессы, загружающие процессор на 100%.
Ниже привожу стандартный набор процессов по умолчанию на большинстве компьютеров под управлением Windows XP.
1. System. Является частью ядра системы. Обратите внимание, что процесс без расширения .exe. Если же у вас запущен процесс System.exe – можно начинать паниковать.
2. Smss.exe. Session Manager Subsystem – субсистема менеджера сеансов. Отвечает за запуск сеансов различных пользователей. Благодаря ей возможен моментальный переход от сеанса одного пользователя к другому или же фоновая работа программ в различных сеансах. Если в данный момент на компьютере запущен один сеанс пользователя, а процессов Smss.exe больше одного – повод призадуматься…
3. Csrss.exe. Client/Server Runtime Server Subsystem – подсистема клиент/сервер. Несмотря на название, процесс в основном отвечает за создание окон. Но даже если окон открыто несколько – процесс Csrss.exe должен быть только один.
4. Winlogon.exe. Windows Logon Process – можно сказать, процесс авторизации в Windows. Отвечает за корректный вход в систему конкретного пользователя. Также должен быть запущен лишь единожды.
5. Services.exe. Services Control Manager. Процесс, отвечающий за работу служб, необходим системе как воздух. Должен быть запущен лишь 1 раз и под пользователем SYSTEM.
6. Lsass.exe. Local Security Authority Service. Процесс отвечает за локальную политику и прочую безопасность системы. Запущен 1 раз, копии не допускаются.
7. Svchost.exe. Service Host Process. Запускает службы, не имеющие собственного запускаемого файла, так называемые, dll-службы. Процессов должно быть запущено не больше 6 штук и все под пользователями SYSTEM, LOCAL SERVICE, NETWORK SERVICE.
8. Ctfmon.exe. Процесс, отвечающий за смену языка клавиатуры (раскладку). Также несет ответственность за значок RU/EN рядом с треем. Запущен 1 раз, копии не допускаются.
9. Explorer.exe. Отвечает за проводник и рабочий стол, т.е. тот графический интерфейс, к которому мы с вами так привыкли. При его отключении, перед вами останется лишь обоина и диспетчер задач. Также должен быть запущен лишь один раз.
10. Spoolsv.exe. Microsoft Printer Spooler Service – служба, ответственная за печать, конкретнее, за постановку документов в очередь печати.
11. Wdfmgr.exe. Windows Driver Foundation Manager. Необходим для поддержки корректной работы Windows Media Player. Процесс не критический, поэтому его отключение к зависанию системы не приведет.
12. Taskmgr.exe. Task Manager – диспетчер задач. Запущен лишь потому, что в этот момент мы в нем и находимся.
13. Бездействие системы – не пугайтесь, если этот процесс занимает 100% ресурсов процессора. Как раз наоборот – этот процесс отображает, сколько ресурсов свободно.
Процесс, не находящийся в этом списке, не должен сразу попадать под подозрение. Во-первых, в зависимости от комплекта вашей ОС, служебных процессов может быть и больше. Во-вторых, у каждого производителя оборудования в комплекте драйверов устанавливаются собственные процессы, необходимые для удобной и корректной работы данного оборудования. Внимательно изучите название процесса и сопоставьте с установленным на вашем компьютере ПО или же с драйверами. К примеру, процесс igfxsrvc.exe отвечает за работу видеокарты Intel Graphics, процесс SynTPEnh.exe – за работу сенсорной панели фирмы Synaptics, процессы ati2evxx.exe и CLI.exe – за работу видеокарт семейства ATI Radeon и т.д. и т.п.
Автоматический запуск всех процессов (не системных) можно отключить в «Настройке системы» («Пуск» -> «Выполнить…» -> msconfig), во вкладке «Автозагрузка».
Если пропала кнопка «Пуск».
Ну бывает и такое. Как правило, кнопка «Пуск» пропадает вместе с панелью задач, т.е. с полосой внизу экрана, на которой расположены ссылки на свернутые окна. Причина этому всегда одна – вырубился процесс explorer.exe. Иногда этот процесс перезапускается сам автоматически, но, если этого не произошло и кнопка «Пуск» по-прежнему вне нашей досягаемости – включим процесс explorer.exe вручную.
Для этого откроем Диспетчер задач (Ctrl+Alt+Del). Затем переходим на вкладку «Приложения» и щелкаем внизу на кнопке «Новая задача…». В появившемся окне вводим explorer и нажимаем ОК. После чего восторженно приветствуем вернувшуюся кнопку «Пуск» вместе с треем и панелью задач.
Если файл не удаляется.
Как правило, если файл не удаляется и выводится сообщение примерно следующего содержания «Устройство Х не готово. Отказано в доступе» или что-то в этом роде, значит удаляемый файл попросту занят каким-либо приложением. Можно, конечно заняться поиском процесса-виновника, отключить его и спокойно удалить файл. Но не каждый процесс позволит себя отключить, либо позволит взамен на зависание системы. Если у вас компьютер под управлением Windows XP, то для удаления практически ЛЮБОГО файла, необходимо сделать следующее.
Для начала запишите на листок полный путь к файлу, который необходимо будет удалить, например, C:\Acer\file.dat. Затем запускаем Диспетчер задач (Ctrl+Alt+Del). Выбираем процесс explorer.exe и щелкаем внизу на «Завершить процесс», в появившемся окне нажимаем «Да». Все ярлыки и панель задач должны исчезнуть и перед нами останется обоина с диспетчером задач. Это не повод для волнения – это значит, что мы на правильном пути. Теперь необходимо запустить командную строку – в диспетчере задач выбираем «Файл» -> «Новая задача (Выполнить)», вписываем команду cmd и нажимаем ОК. Появится командная строка, в которой нужно будет перейти в папку с удаляемым файлом – вводите команду «cd C:\Acer» без кавычек (естественно, вместо C:\Acer вы должны ввести ваш путь). Затем удаляем файл – вводим команду «del file.dat» опять же без кавычек (вместо file.dat вы должны ввести имя вашего файла).
Файл удален, теперь необходимо вернуть рабочий стол на Родину. Нажимаем Alt+Enter, чтобы выйти из полноэкранного режима командной строки, после чего закрываем окно командной строки. Теперь необходимо запустить процесс explorer.exe – в диспетчере задач выбираем «Файл» -> «Новая задача (Выполнить)», вписываем команду explorer и нажимаем ОК. Ну вот и все, теперь неудаляемые файлы для вас – не помеха.


