может пригодится
» Нажмите, для открытия спойлера | Press to open the spoiler «
Эффективное устранение ошибок связанных с Explorer.exe, csrcs.exe, проблемным открытием корневых каталогов дисков, неправильной работой ярлыков, отображением скрытых файлов и папок.
Новый, совершенно иной подход к решению проблем связанных с сохранением важных данных на системном диске. Данные не надо пытаться сохранять или перемещать, надо просто устранить причину ошибок в работе компьютера и все останется на своих местах. Данная статья поможет вам справиться с такими недугами как ошибка процесса Explorer.exe, ошибка запуска процесса csrcs.exe, проблемы проводника Windows, а также неработоспособность функции отображения скрытых файлов и папок.
Эффективное устранение ошибок связанных с Explorer.exe, csrcs.exe, проблемным открытием корневых каталогов дисков, неправильной работой ярлыков, отображением скрытых файлов и папок.
Рекомендую распечатать данный текст, и перед принятием мер, предварительно ознакомиться с содержанием, оценить свои силы и возможности. Однако информация будет однозначно полезной и для опытного пользователя, как шпаргалка.
Информация описанная ниже касается тех, кто встречался с проблемой, возникающей в следствии заражения компьютера одним из вирусов, нарушающим работу основного системного процесса - Explorer.exe. Как правило ошибки связанные с Explorer.exe приводят к переустановке операционной системы, за которую нужно заплатить специалисту, или отблагодарить товарища, ну и в любом случае потратить около 2-3-х часов своего драгоценного времени. И что хуже всего, всегда существует угроза потери важной информации.
Настоятельно рекомендую вам ознакомиться с содержанием статьи, так как даже если ваш компьютер супер защищен, то компьютер друга (подруги), знакомых, на работе и т.д. может подхватить эту заразу, а вы как раз кстати вкурсе как от нее избавиться.
Итак, небольшое введение, для понимания и последующего решения проблемы.
Данный процесс отвечает за отображение диалоговых окон, панелей и меню операционных систем семейства Windows. Другими словами это приложение - браузер вашего компьютера.
Как правило в последнее время этим процессом очень заинтересовался вирус Infostealer.Gampass, который прописывается в совершенно непредсказуемом месте Program Files\Microsoft Shared, вместо %winroot%\system32, тем самым маскируясь от антивирусных программ. Кроме того, в [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe] создается ключ "Debugger"= который ссылается на тело вируса. Поэтому при запуске компьютера и соответственно запуске процесса Explorer.exe, запускается вирус. Причем далее процесс Explorer.exe ведет себя совершенно безобидно и не является поврежденным. Проверить это можно, скопировав процесс и переименовав его в Explorer_2.exe. После двойного нажатия на него, ура - появляется проводник и возможность серфинга по жестким дискам. Но однако это не решение проблемы. Решение описано ниже:
Самый эффективный способ: Сначала необходимо избавиться от тела вируса. Проще всего подключить хард с вирем - вторым в другой комп и осторожно удалить тело. Тут главное его не ткнуть. Искать желательно помимо вышеописаннх каталогох еще и в %winroot% и %winroot%\system32 и %winroot%\system32\drivers на предмет недавно созданных подозрительных файлов. Запустить команду compmgmt.msc, поглядеть в Device Manager\Hidden Devices и в Services на предмет подозрительных драйверов и служб. Еще важнее осмотреть autorun'ы и другие места где вирии запускаются. (для ввода команд можно воспользоваться диспетчером задач alt+ctrl+del, затем во вкладке приложения выбрать - новая задача).
Тоже эффективный способ: Загрузиться в безопасном режиме, и запустить антивирус касперского, желательно с самыми новыми базами. Если такового ранее небыло, устанавливаем. Установку можно произвести также через диспетчер задач (alt+ctrl+del затем во вкладке приложения - новая задача, обзор и запускаем инсталятор антивируса). Производим полное лечение системного диска с параметрами: лечить, если лечение невозможно - удалять. После лечения следует перезагрузить компьютер, в процессе чего антивирус добъет все, что не убил ранее. Далее оставить предложенный антивирус как защиту на постоянной основе.
Если после перезагрузки окна, панели, ярлыки и папки не отображаются или серфинг сопровождается ошибками, да и в любом случае следует сделать следующее:
Вводим команду msconfig (методом описанным выше)выбираем меню автозагрузка и убираем галочки со всех незнакомых пунктов и программ. Нажимаем применить, но при выборе варианта перезагрузки, нажимаем перезагрузить позже.
Вводим команду regedit, находим ветвь HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe и полностью ее удаляем. Затем находим на всякий случай ветвь в том же реестре HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon находим параметр Shell и смторим что там написано. Если Explorer.exe, то хорошо, если нет, то меняем на Explorer.exe.
Перезагружаем компьютер. В обязательном порядке, даже если все с виду восстановилось, проверяем системный диск портативным антивирусом, например от Dr Web-а. После перезагрузки с системным диском все должно быть в норме. Для полного удаления вредоносных программ рекомендую провести полную проверку компьютера.
Выполнение этих методов может занять у неопытного пользователя около 30-40 минут, что меньше времени переустановки системы в 2-3 раза. Опытный пользователь сделает это за 10-15 минут. Незабываем, что все данные останутся на диске, включая установленный софт, документы, настройки и т.п.
При категоричном нежелании сохранять систему, важные данные можно переместить на другой жесткий диск, с помощью файлового мененджера Total Comander, установить и запустить, который можно также через диспетчер задач (alt+ctrl+del затем во вкладке приложения - новая задача, обзор)
Если вирус повлиял на свойства открытия скрытых файлов и папок необходимо выполнить команду regedit, зайти в ветку HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL, находим справа параметр "CheckedValue", удаляем его. Затем в том же окне справа жмем правой кнопкой, выбираем "Создать - Параметр DWORD", Устанавливаем ему значение 1. Закрываем окно.
Все, скрытые файлы и папки можно открывать, менять атрибуты и т.п.
После вышеописанных действий также пропадает назойливая ошибка при загрузке операционной системы связанная с запуском файла csrcs.exe. Это уже другой вирус, однако после предварительного лечения, которое было рекомендовано выше, этот вирус должен был быть излечен или удален.
Нормальная работа системы возможна при условии неповреждения важных системных файлов в процессе работы вируса, а также если компьютер был заражен другим вирусом, однако со схожими губительными характеристиками, ну и конечно если вышеописанное было выполненно не в полном объеме или в несоответствии с предложенными методами.