Совсем недавно у меня произошла вот такая проблема....
Т.к. антивирус Доктор веб мне давно не нравился я установил Аваст. Удалил сначала доктор веб специальной утлитой drw_remover ( для тех кто хочет удалить Аваст aswclear.zip, Norton Anti-Virus, MCAfree, Касперский, Avira AntiVir, Panda Uninstall Utility, F-Secure, NOD32, AVG 8 все эти утилиты для корректного удаления и чистки остатков и весят не больше 1мб, после их работы требуется перезагрузка) далее как пологается установил антивирус Аваст версия 4.8, обновил все антивирусные базы, саму программу тоже обновил, т.к она запросила обновления, потом перезагрузка, программа сама при запуске во время загрузки начала проверять локальные диски, потом дальше загрузка, и что я вижу... пропал рабочий стол, все ярляки и пуск, есть только та картинка которая на рабочем столе стояла, и получается только диспетчер задач вызвать. Вся система висла, я незнал че делать, никогда не сталкивался с этим. Полез в интернете искать через мобилу, посоветовали запустить С последней удачной загрузки Windows ну я так и сделал, рабочий стол появился, потому что система сама создала точку востановления перед установкой аваста. А сейчас расскажу почему исчез рабочий стол, всю информацию нашел в интернете, у кого такая проблема была будет интересно дочитать....
Информацию взял от сюда
На компьютере при помощи антивируса или вручную был удален вредоносный объект (часто это файл csrss.exe в папке Windows, одна из разновидностей Pinch). После перезагрузки не отображается рабочий стол и работа с компьютером блокируется.
Причина:
На настоящий момент известно две основные причины
1. Вредоносная программ регистрируется как отладчик процесса explorer.exe и ее удаление приводит к блокировке запуска explorer.exe, что делает дальнейшую работу на компьютере невозможной (следствие невозможности запуска explorer.exe - нет рабочего стола, иконок на нем и т.п.). В данной ситуации explorer.exe невозможно запустить вручную
2. Вредоносная программа модифицирует ключ реестра, отвечающий за запуск explorer.exe. Удаление вредоносной программы без восстановления данного ключа привидит к тому, что система загружается, но не запускается explorer.exe. В данной ситуации explorer.exe можно запустить вручную
Для тех кто хочет решить проблему с востановлением вида рабочего стола:
В HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options удалить раздел Explorer.exe. Может не хватить прав на удаление - жмите пракую кнопку, выбирайте "Безопасность" и добавляйте себя в список доступа, с полными правами.
В HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon параметр Shell должен содержать только "Explorer.exe"
1. Скачать AVZ и обязательно обновить его базы
2. Загрузить пораженный компьютер, и нажать CRTL+ALT+DEL. В появившемся диспетчере задач нажать кнопку "Новая задача", и в открывшемся окне выбора файла выбрать avz.exe.
3. В AVZ меню "Файл/Восстановление системы". Пометить позиции "9. Удаление отладчиков системных процессов" и "16. Восстановление ключа запуска Explorer", после чего нажать "Выполнить отмеченные операции".
4. Перезагрузить
2 Вариант
1. Загрузится в безопасном режиме
2. создать новую учетную запись
3. перезагрузить и зайти под новой учетной записью
4. установить AVZ
5. В AVZ меню "Файл/Восстановление системы". Пометить позиции "9. Удаление отладчиков системных процессов" и "16. Восстановление ключа запуска Explorer", после чего нажать "Выполнить отмеченные операции".
6. Перезагрузиться
Когда все проблемы после востоновления системы, появился рабоочий стол, я почистил Авастом весь комп....Думал всё, но оказалось не то, случайно попал на эту страницу и там нашел много информации по полному удалению все вирусов, и сейчас ее всю выложу здесь:
Перечень программ, которые необходимы в лечении.
Скачайте CureIT - это бесплатная антивирусная утилита, которая позволяет проверить компьютер на наличие в нем инфицированных файлов и вылечить их без установки антивируса Dr.Web.
Скачайте антивирусную утилиту AVZ Утилита обладает широкими возможностями исследования системы и обезвреживания вредоносного ПО (справка по работе с AVZ).
!!! Если у Вас есть AVZ, убедитесь, что Вы используете актуальную версию (актуальная версия AVZ 4.32), в утилиту постоянно добавляются новые опции поиска вредоносного ПО.
Скачайте последнюю версию HijackThis
!!! Даже, если у Вас есть HijackThis, скачайте его заново, чтобы убедиться, что у Вас последняя версия. ~300kb.
Скачайте Random's System Information Tool (RSIT) ~ 300kb
Подготовка к диагностике
1. Очистите временные файлы.
Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner:
скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
нажмите No, если вы хотите оставить ваши сохраненные пароли
если вы используете Opera, нажмите Opera - Select All - Empty Selected
нажмите No, если вы хотите оставить ваши сохраненные пароли.
2. Создайте новую контрольную точку восстановления и проведите очистку предыдущих.
Создание новой точки восстановления: Нажмите Пуск => Программы => Стандартные => Служебные => Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать
Очистка всех предыдущих точек восстановления: Нажмите Пуск => Программы => Стандартные => Служебные => Очистка диска, выберите системный диск, на вкладке Дополнительно => Восстановление системы нажмите Очистить, нажмите Да для очистки всех точек восстановления, кроме последней.
Если у Вас установлен антивирус Аваст - отключите Восстановление системы, запланируйте сканирование при загрузке. Для этого нажимаете правой кнопкой мыши на иконке Аваста в трее и выбираете пункт Запуcтить антивирус avast! Подождите пока закончиться сканирование Проверка памяти и загруженных программ. Нажимаем крайнюю левую кнопку и выбираем пункт меню: Сканировать во время загрузки. Затем выбираете Сканировать все локальные диски. На запрос подтверждаем нажатие клавиши ОК
Запустите проверку* всех дисков с помощью антивирусной утилиты CureIT в безопасном режиме. Перезагрузитесь в обычный режим.
* имеется ввиду полная проверка всех дисков, после экспресс проверки по умолчанию, желательно записав перед этим саму утилиту на CD (или другой носитель, защищённый от записи) и запустить с него утилиту.
Распакуйте AVZ и HijackThis из архивов и поместите в новую папку.
Запустите AVZ и обновите базы ("Файл" => "Обновление баз") или воспользуйтесь архивом с базами AVZ.
Диагностика
1. Запустите RSIT. Выберите проверку файлов за последние три месяца и нажмите продолжить
После чего программа автоматически создаст два лога log.txt и info.txt. По умолчанию они сохраняются в одноименной папке (RSIT) в корне системного диска.
Перед выполнением следующих пунктов: закройте все программы, включая антивирусное программное обеспечение и firewall, оставьте запущенным только Internet Explorer.
______________________________________________________________________________
Желательно отключить компьютер от сети интернет, если не хотите оставить компьютер беззащитным от угроз из сети интернет.
2. Запустите AVZ. Выберите из меню "Файл"=>"Стандартные скрипты" и поставьте галку напротив скрипта №3. Нажмите "Выполнить отмеченные скрипты". Будет выполнено автоматическое сканирование, лечение и исследование системы, полученный лог avz_sysinfo.htm будет сохранен в директории AVZ в папке "LOG" в архиве virusinfo_syscure.zip.
____________________
!!! После выполнения скрипта обязательно перезагрузите компьютер.
3. Запустите AVZ. Выберите из меню "Файл"=>"Стандартные скрипты" и поставьте галку напротив скрипта №2. Нажмите "Выполнить отмеченные скрипты". Будет выполнено автоматическое исследование системы, полученный лог avz_sysinfo.htm будет сохранен в директории AVZ в папке "LOG" в архиве virusinfo_syscheck.zip.
____________________
!!! Обязательно нужно запускать данные программы с правами администратора. По умолчанию в Windows XP так и есть. В Windows Vista администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Run As (Запустить от имени ), вставить имя и пароль администратора в появившемся окошке и нажать на "OK".
Я так и сделал, как написано в этой инструкции. Помогло....
Удачи, с борьбой с вирусами!!!