На рабочем столе появляются файлы сами по себе
Что делать? как от этого избавиться? какая программа это делает?
Комментарии 23
Если вопрос не решился скачай AmmyAdminV3 и я онлайн помогу
Спасибо, проблему решил удалив программу, которая и захламляла рабочий стол.
либо вирус либо как вариант навскидку — на рабочем столе есть какие-то файлы типа Word -овских которые пользователь открывает — при этом будут создаваться временные файлы при автосохранении, и как раз на рабочем столе…просто не факт что их видно будет — раз отображение системных файлов отключено.
Еще как вариант — никаких надстроек новых не ставилось в Мозилле случайно? Говорю по себе — Каким-то даунлоадером что-то скачал месяц назад, какую-то видюху с сайта, но она не докачалась, и после того при каждом запуске компа появляелось периодически несколько штук пустых файлов на рабочем столе, расширение не помню, но что-то тоже временное, замучился их стирать, помогло только отключение этого даунлоадера в плагинах браузера.
А нортон да, это считай отсутствие антивирусника…
А не пытался просто удалить эти файлы? по идее тмп это временные файлы. после перезагрузки они должны сами удалится. если нет, то попробуй унлокером удалить.
Удаляются они без проблем, они потом опять появляются. Закономерности их появления я так и не понял, не пойму при использовании какой программы они появляются.
Я думаю что это вирус aadrive32.exe
Попробуйте про сканировать антивирусом авира.
вес этих файлов посмотри, если очень маленький в килобайтах тогда вирусняк .А нортон замени чем нибудь более приличным хотя бы Nod 32 или каспером
Все эти файлы весят 0кб.
Сейчас установил каспера, сканирую, пока все норм, вирусов нет, дальше видно будет.
амм. еще тмп это файлы ворда… Когда открываешь ворд с робочего стола.
у тебя скрытые папки показывает?
И если можно название файлов тмп
В процессе работы операционная система и установленные в ней прикладные программы создают множество временных файлов и это совершенно нормальное явление, если только эти файлы не начинают появляться там, где их в принципе быть не должно, например, на рабочем столе. Если же файлы эти нельзя ещё и просмотреть, то это должно стать поводом для беспокойства, поскольку подобное поведение нередко свидетельствует о вирусной активности на компьютере пользователя, хотя ещё не факт, что система действительно заражена. Но, во всяком случае брать на себя труд по выяснению причин такого поведения системы приходится пользователю.
Как определить, какая программа создаёт подозрительные файлы на рабочем столе
Заключается он в том, чтобы определить, какая программа создаёт файлы, проанализировать её и удалить или по меньшей мере заблокировать. Если файлы появляются в какой-то определённой директории, это облегчает задачу, по крайней мере, нам не нужно будет отслеживать изменения во всей файловой системе. Если файлы имеют одинаковые префиксы или вообще их имена формируются по некоему шаблону, это снимает ряд трудностей, но, к сожалению, генерируемые неизвестной программой файлы могут иметь рандомные, то есть случайные имена.
Для отслеживания активности в файловой системе мы предлагаем использовать такую утилиту как Process Monitor, созданную небезызвестным сотрудником Microsoft Марком Руссиновичем. Помимо Process Monitor, существуют также и другие утилиты для отслеживания изменений в файловой системе, более простые в использовании, но и менее функциональные. Тем не менее, перед тем как приступать к отлавливанию проявляющего непонятную активность файла, рекомендуем выполнить ряд простых действий, которые, возможно, позволят обнаружить его уже на первом этапе.
Проверьте фоновые процессы
Откройте командой msconfig утилиту «Конфигурация системы», переключитесь на вкладку «Службы» и отметьте флажком «Не отображать службы Майкрософт». Внимательно изучите список запущенных сторонних служб и убедитесь, что среди них нет ничего подозрительного. Вряд ли имя службы поведает вам о многом, но, по крайней мере, это даст вам зацепку для начала поиска связанного с нею файла через оснастку управления службами.
Проанализируйте автозагрузку
Для анализа автозагрузки мы рекомендуем использовать утилиту Autoruns. Запустите её от имени администратора и столь же внимательно изучите содержимое вкладки «Everything». Она включает в себя все элементы автозапуска: как те, которые запускаются из реестра или папки автозапуска, так и те, которые прописались в планировщик заданий. Обратите внимание на колонки «Description» и «Publisher»: они содержат краткое описание приложения и информацию о поставщике. Элементы автозапуска, подсвеченные розовым цветом, не имеют цифровой подписи, что косвенно указывает на их неоднозначное происхождение.
Примечание: в меню Autoruns выполните проверку не только процессов с правами текущего пользователя, но и SYSTEM, LOCAL SERVICE и NETWORK SERVICE.
Так, подозрительным нам показался файл createfiles, не имеющий ни описания, ни лицензии. Когда же мы проверили его расположение, он оказался там, где его по идее быть не должно – в папке профиля пользователя %userprofile%\AppData\Roaming\Microsoft\Crypto, а его название прямо указывало на род его деятельности. Кстати, входил он в группу «Task Scheduler», то есть был прописан в планировщике заданий. Отыскав его в оснастке планировщика, мы открыли его свойства и по его триггеру определили, что файлу было «назначено» запускаться каждые пять минут. Мы отправили этот файл на анализ в VirusTotal и в результате получили такую картину. После его физического удаления и удаления созданной записи в Планировщике заданий неполадки прекратились.
Отслеживание процесса создания файла в Process Monitor
Process Monitor — пожалуй, лучшее, что может предложить рынок бесплатного программного обеспечения для отслеживания процессов и создаваемых ими записей, причём не только на диске, но и в реестре. Язык интерфейса этого инструмента — английский, но если вы не против, для большей понятливости мы будем использовать чуть более старую, но русифицированную версию 3.33, тогда как на официальном сайте доступна уже версия под индексом 3.61. Поскольку нам нужно выяснить, какая программа создаёт на рабочем столе непонятные файлы со случайными именами, будем придерживаться следующего алгоритма.
1. Запустите Process Monitor с правами администратора с любой папки, кроме рабочего стола, ведь зачем нам отслеживать лишнюю активность;
2. На панели инструментов снимите галочки отслеживание сетевой активности, процессов и потоков, а также обращения к реестру, оставляем отслеживание только файловой активности;
3. В меню выберите Фильтр → Фильтр;
4. В открывшемся окошке в первом выпадающем списке выбираем «Операция», во втором — «Равно», в третьем — тип операции, в данном случае «Создание» файла. Жмём «Добавить»;
5. Создаём ещё одно условие, выбирая на этот раз в первом списке «Путь», во втором — «Содержит», а в третьем указываем путь к отслеживаемому каталогу — к рабочему столу. Жмём «Добавить». Обратите внимание, что статус этих фильтров должен быть «Включить» (зелёный);
6. Чтобы вездесущий процесс Проводника не забивал нам логи, исключим его из наблюдения. В первом списке «Путь», во втором — «Содержит», а в третьем указываем название исполняемого файла Проводника explorer.exe. Статус этого фильтра выставляем «Исключить» (красный). Жмём «Добавить». Остальные пункты можно отключить;
7. В общем, должно получиться как на скриншоте. Сохраняем настройки нажатием «Применить» и «OK».
Результаты не заставили себя долго ждать. В окне Process Monitor вы видим активность некоего файла virus.exe, который создал на рабочем столе файл desktop.ini. Обнаружить месторасположение исполняемого файла не составило особого труда, открыв свойства записи. Мы видим полный путь к этому зловреду.
При этом одновременно с virus.exe запускается несколько сеансов командной строки, которая создаёт на рабочем столе файлы рандомными именам, что хорошо видно из колонки «Путь» (файл 30147 без расширения).
Получается так, что virus.exe инициирует запуск командной оболочки Windows, которая исполняет зашитый во вредоносном файле код, но это частный случай, у вас всё может быть иначе, тем не менее, надеемся, что сам принцип отслеживания файловой активности и связанной с ней процессов вам понятен. Кстати, открыв свойства события создания файла с рандомным именем и переключившись на вкладку «Процесс», мы подтвердили наши предположения о связи файла virus.exe с вполне безобидной командной строкой.
Что делать с файлом virus.exe, полагаем, объяснять не нужно, не будет лишним только проверить его записи в автозагрузке той же Autoruns.
Process Explorer как помощник по отлавливанию вирусов
Кратко рассмотрим ещё один похожий случай. На компьютере завёлся зловред, который подобно virus.exe загаживал рабочий стол файлами со случайными именами. На этот раз мы не стали прибегать к помощи Process Monitor, а воспользовались Process Explorer — утилитой от того же разработчика. Запустив её с правами администратора и просмотрев «Description» и «Company Name», мы нашли таких пустых колонки, принадлежащих некоему файлу ventura.exe, являющемуся родителем процесса cmd.exe → conhost.exe, проявляющего периодическую активность, которую мы сопоставили с временем генерирования на рабочем столе файлов.
Но интересно другое: сам факт того что процесс ventura.exe не подписан разработчиком уже косвенно свидетельствует о том, что файл создавался либо с явно вредоносными целями, либо «на коленке», но тогда непонятно, о чём вообще думал разработчик, решивший опубликовать неподписанный, а значит, неблагонадёжный с точки зрения антивирусов файл.
Да, проверив путь расположения файла, мы обнаружили его в папке %userprofile%\AppData\Local\Temp, что в принципе допустимо, хотя его быть там быть не должно, тем более, что никаких других исполняемых файлов с этим названием в системных каталогах мы не обнаружили. И что вы думаете произошло, когда мы удалили ventura.exe? Файлы на рабочем столе перестали создаваться. Вот такие дела, друзья.
Подскажите в чем может проблема. Около месяца назад переустановил Win после переборки машины. Винда 10 лицензия, стоит Каспер. Спустя какое то время заметил что на рабочем столе стали сам появляться папки "Новая папка". Прогонял Каспером, Антималварью. Проблем обнаружено не было. Ни в одной из установленных программ не нашел настроек на создание этих папок. В чем может быть дело?
2 варианта.
1. Случайно на рабочем столе нажали ctrl+shift+N, и не заметили, создалась папка.
2. На клавиатуре есть доп. функции через клавишу Fn.
Иногда бывает, что включен именно этот режим "Доп функций". А у меня на клавише F4 как раз функция "Создать". В итоге, я нажимаю alt+F4 чтобы выключить комп, а вместо этого создаю папку. Но у меня раб. стол почти пустой — я заметил сразу. Но можно и не обратить внимание.
Выполните загрузку в безопасном режиме. Если проблема не наблюдается, проблема кроется в сторонней службе или программе. В этом случае выполните следующие действия.
Пуск - Поиск / Выполнить - msconfig - ОК и перейдите на вкладку Службы. Установите флажок Не отображать службы Microsoft.
Отключите все отображенные службы (имеются в виду только не принадлежащие Microsoft) и перезагрузитесь. Если проблема не появляется, причина в одной из этих служб.
Далее действуйте методом "половинного деления". Включите половину служб и снова перезагрузитесь. Если проблема не появляется, причина в оставшихся отключенных службах. Если проблема воспроизводится, причина во включенных службах - отключите половину из них и снова перезагрузитесь. Действуя таким образом, вы сможете выявить службу, являющуюся причиной проблемы, и определить программу, которой она принадлежит.
Аналогичным образом можно поступить на вкладке Автозагрузка.
Здесь тоже не следует отключать пункты, производителем которых является Microsoft. Отключение программ других производителей может привести к неправильной работе устройств в том случае, если вы отключите их драйверы. Поэтому программы производителей вашего аппаратного обеспечения (например, Intel) лучше не отключать, либо отключать в самую последнюю очередь.
Далее можно порекомендовать лишь обновление программы до последней версии или ее удаление.
1) Замедляет ли работу компьютера размещение на рабочем столе папок с тяжелым содержимым (от 1 Гб и выше)?
2) Замедляет ли работу компьютера размещение на рабочем столе большого количества ярлыков?
Интересует Windows 7 (32 bit)
- Вопрос задан более трёх лет назад
- 22364 просмотра
Оценить 2 комментария
(1) Едва ли. Но есть один нюанс. По возможности данные желательно хранить отдельно от ОС, на другом носителе, или хотя бы на другом разделе, что снижает риски утратить их, к примеру, при переустановке той же винды, и вообще упрощает жизнь.
(2) Замедляет работу пользователя, т.к. когда где угодно - в меню \ окне \ на рабочем столе \ в любой другой коллекции объектов много объектов, выбор нужного из них осуществляется медленнее. На рабстол логично выводить немногие реально нужные ярлыки. Некоторые обходятся вообще без них :)
возможно влияет если профиль пользователя в домене и профиль перемещаемый, при первом входе на новом пк будут тормоза, пока качаются файлы
Есть такое, но и то это тормозит только загрузку профиля - после загрузки работать будет одинаково быстро.
Да, когда чиню компы знакомым после жалоб на тормоза, 1м делом удаляю со стола 100гбайтные архивы с фото.
Как влияет? windows indexация содержимого.
Чем индексация рабочего стола отличается от индексации любой другой папки?
И как она может может замедлить работу компьютера?
1 индексация от индексации не отличается разумеется, поэтому все медиа я перекидываю в неиндексируемые места.
2. профиль пользователя при старте профиля проверяется полностью, к коему относится и рабочий стол.
3. стол - размещается на системном диске, который не должен хранить Media. И это тоже палка в колеса.
4. разумеется это не единственная причина тормозов, а лишь дополнительный шаг к избавлениям проблем.
5. про ярлыки, кстати - больше колво ярлыком дает нагрузку лишь на видеопамять. насколько мне память не изменяет windows на иконки ярлыков выделяет около 5мб кэша и при большом кол-ве и малой памяти можно наблюдать проблемы с десктоп-графикой.
1)Зачем перекидывать медиа в неиндексируемые места? Их как правило надо индексировать, иначе замучаешься искать. Если индексировать не надо, можно отключить индекс.
2)Профиль никак не проверяется при старте. Вообще никак. Загружается необходимые данные из профиля, и больше ничего.
3)При чем тут медиа? Речь вроде не про медиа.
А даже если и медиа- что плохого в хранении медиа на системном диске? Не у каждого есть второй диск.
4)Никаких проблем это не создает, и причиной тормозов не является ни в коем случае.
5)Количество ярлыков могло создавать проблемы лет этак пятнадцать назад, когда память измерялась десятками мегабайт. Сейчас когда память измеряется гигабайтами это просто смешно. Не влезет на стол столько ярлыков, чтобы заметно нагрузить память и создать проблемы.
АртемЪ: причем тут ваше "зачем?" и "что плохого?" - я лишь ответил на вопрос Что и Как влияет, а в остальном решения принимает пользователь - держать метаданные в индексе или улучшить общее быстродействие.
5. Вы с компьютером видимо на вы работаете, если не встречали ситуации когда "Не влезет на стол столько ярлыков, чтобы заметно нагрузить память и создать проблемы." Ваше отсутствие опыта налицо.
Dim: На стол физически не уместить более двух сотен ярлыков и файлов.
А чтобы это сказалось на быстродействии - надо уместить несколько десятков тысяч.
Индекс на быстродействие влияет мало.
Обновление времени доступа - практически не влияет.
Вот именно. Мало. Мало - но влияет. Имеено про это я и говорил что это лишь ОДИН шаг из нескольких обязательных пунктов которые я выполняю при очистке чужих компьютеров. И ладно бы если бы эти файлы были 4гб-тными фильмами, хуже когда 1Гб это кучка 10кб-тных файлов.
Про ярлыки: чтобы вычерпать весь кэш выделенный на иконки ярлыков, достаточно запустить App или Ide со множеством иконок. На интегрированной видеопамяти нередко можно наблюдать этот эффект. Раньше в Windows xp/2003 я в реестре увеличивал это значение в 4-6 раз. В следующих версиях Win точный размер этого кэша мне уже неизвестен, не приходилось увеличивать уже.
По субьективным ощущениям (тестов не проводил) на скорость работы компа влияет количество обьектов в папке профиля, в т.ч. в документах и на рабочем столе.
Именно количество, а не размер: если так нужен мусор на рабочем столе, лучше упаковать мусор в архивы, а ярлыки - рассовать по папкам. Так будет все работать гораздо быстрее.
Виновата тут скорее всего ФС. Кто работал с большим количеством обьектов, наверняка замечал, что в папке могут быть сотни тысяч обьектов, и они никак не проявляют себя, пока не откроешь папку - вот тогда начинаются адские тормоза.
Т.е. виновато то, что профиль постоянно открыт (системой и многими приложениями), и туда очень часто идут обращения, так что размещение там лишнего крайне не рекомендуется.
А причина тормозов, в т.ч. с папками на рабочем столе, ярлыками, и Пуском - не количество памяти, а обращения к диску.
При обновлении рабочего стола система вынуждена переоткрыть каждый ярлык, т.е. скачать с диска и распарсить каждый файл ярлыка, найти и подгрузить к нему иконки, открыть папку, на которую ссылается ярлык (а это генерит еще один шквал обращений к ФС), проверить ссылки на запускаемые файлы, и кто знает что еще. И так для каждого ярлыка.
Если на рабочем столе лежат папки - ситуация еще хуже: для каждой папки система должна отрисовать значок содержимого, для этого она открывает папку, и проверяет каждый файл в ней, и если находит медиафайлы - парсит их, генерит иконку, потом выбирает несколько иконок, и из них генерит иконку папки. При этом внутрь подпапок она не заглядывает. Поэтому простое рассовывание мусора по папкам спасает - даже если обращение будет в папку, где лежал мусор, подпапку с мусором никто сканировать не будет, а значит и мусор останется нетронут, и эти сотни тысяч файлов никак не затормозят систему.
И все это относится не только к рабочему столу - а вообще к любым видимым папкам и файлам в проводнике, и к тем, куда обращаются разные программы (всякие документы, local, и т.п. проходные папки, гуда суется каждая прога).
Поэтому так популярны альтернативные ФМ, которые не страдают подобной фигней, не генерят тонны запросов к диску ради украшательства.
Незаметно все это может быть, только если у вас SSD. Но незаметно - не значит хорошо: пусть все-это сьедает небольшую часть i/o SSD, но тем не менее сьедает, и бесполезно - лучше оставить эти ресурсы другим приложениям, тем более производительность SSD на таких мелких операциях очень и очень конечна, порядка 50-70Мб/с, и ее легко выжрать.
Ситуацию осложняет NTFS - при каждом обращения к файлу она переписывает его аттрибуты (время последнего доступа), и тут же скидывает их на диск (синхронная запись, в обход буферов), это сьедает до половины скорости диска. Эту фичу можно выключить, и значительно облегчить жизнь диску. Да и SSD не к чему постоянная перезапись MFT.
Ну и как бонусом, поверх всего этого цирка сидит служба индексации, и постоянно мониторит системный диск, генерируя лишние запросы. Ее тоже лучше убить, а для поиска использовать более быстрые инструменты, вроде Everything или SwiftSearch.
Итак, если у нас при загрузке Windows на рабочем столе пусто как в бумажнике перед зарплатой, пробуем сразу (не перезагружая компьютер) набрать клавиатурное сочетание Ctrl+Alt+Del , должен открыться Диспетчер задач , далее Файл -> Новая задача ,
вводим в поле ввода explorer и ОК , должен появиться рабочий стол со всеми ярлыками и папками.
Именно файл Explorer.exe отвечает за запуск графической оболочки Windows,
представляющей из себя рабочий стол, меню пуск, панели инструментов и проводник. Если системный файл Explorer.exe не запустился вместе с операционной системой, значит и не запустится рабочий стол. Находится файл explorer.exe в папке C:\Windows.
Важное примечание : Друзья, бывает вредоносная программа изменяет или удаляет сам файл Explorer.exe. Если данная статья вам не поможет, читайте другую Explorer.exe ошибка приложения, в ней описан способ выковыривания файла explorer.exe из дистрибутива Windows 7 и замена им неисправного файла.
Ровно в половине случаев проблема будет решена и при следующей загрузке вы увидите свой рабочий стол, далее можно проверить систему на вирусы. Кстати, можете сразу вызвать в Диспетчере задач восстановление системы - Файл -> Новая задача , вводим в поле ввода rstrui.exe , но это в Windows 7 и 8. В Windows XP нужно набрать %systemroot%\system32\restore\rstrui.exe
Если в нормальном режиме диспетчер задач не открывается, загружаемся в безопасный режим,
в большинстве случаев свой рабочий стол вы увидите. Применяем восстановление системы, откатываемся на день назад.
Если и в безопасном режиме также пустой рабочий стол, но восстановление системы у вас включено, тогда можно набрать Ctrl+Alt+Del, откроется Диспетчер задач, далее Файл -> Новая задача , вводим в поле ввода explorer.exe , появится рабочий стол или вводим сразу команду rstrui.exe , запустится восстановление системы, откатываемся назад и проверяем компьютер на вирусы. Ещё желательно провести восстановление системных файлов Windows.
Безопасный режим с поддержкой командной строки
В безопасном режиме с поддержкой командной строки набираем в командной строке explorer.exe , открывается рабочий стол, далеее запускаем восстановление системы, редактируем реестр и так далее.
Если во всех режимах восстановление системы не срабатывает и не решает проблемы, и рабочий стол при нормальной загрузке по-прежнему пустой, значит идём в реестр и исправляем параметры изменённые вирусом ручками.
Отдельного упоминания во всей нашей истории, как я уже сказал, заслуживает приложение Explorer.exe , именно оно отвечает за запуск графической оболочки Windows, представляющей из себя рабочий стол, меню пуск, панели инструментов и проводник.
Именно файл Explorer.exe в нашем случае атакуют вирусы и при удаче модифицируют его, как следствие этой модификации – заражённый вирусом файл Explorer.exe и безжизненный рабочий стол Windows. Но в некоторых случаях, вирусы не трогают файл Explorer.exe, а изменяют некоторые параметры реестра. В результате, операционная система при загрузке, обращается НЕ к файлу Explorer.exe, а совсем к другому вирусному файлу. В результате графическая оболочка Windows опять не загружается.
В безопасном режиме , запускаем реестр - Пуск -> Выполнить набираем в поле ввода regedit ,
откроется реестр. Если в безопасном режиме у вас тоже будет пустой рабочий стол, тогда попробуйте клавиатурное сочетание Ctrl+Alt+Del , откроется Диспетчер задач , далее Файл -> Новая задача , вводим в поле ввода regedit .
В первую очередь нужно смотреть проблему в ветке реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon смотрим строчку « shell » у неё должно быть значение « explorer.exe ». А в нашем случае, вместо explorer.exe стоит значение c:\users\Ваше имя пользователя\appdata\local\temp\2lfg38m0.exe
Значит вместо рабочего стола Windows у нас загрузится вирус 2lfg38m0.exe из папки временных файлов temp.
Если в это время нам удастся запустить диспетчер задач, то вместо системного процесса Explorer.exe мы увидим какой-либо вредоносный процесс, в нашем случае 2lfg38m0.exe .
В этой же ветке смотрим ещё одну строчку « Userinit » у неё должно быть значение «C:\Windows\system32\userinit.exe», после запятой ничего не должно быть. В нашем же случае, опять присутствует значение c:\users\Имя пользователя\appdata\local\temp\2lfg38m0.exe
Всё это нужно удалить и привести реестр в нормальный вид. Исправляем оба значения в реестре.
Смотрим ещё одну ветку реестра
HKEY_CURRENT_USER\Software\Microsoft\ Windows\CurrentVersion\Policies\Explorer , если присутствует параметр: NoDesktop , то значение у него должно быть 0 , но ни в коем случае не 1. И вообще параметр NoDesktop можно удалить.
По названию вируса 2lfg38m0.exe , произвожу поиск в реестре и нахожу ещё одно модифицированное значение. Ветка
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon \ в параметре Shell прописан полный путь к вирусному файлу
c:\users\Имя пользователя\appdata\local\temp\2lfg38m0.exe, удаляем всё это, здесь вообще ничего не должно быть.
Параметр Shell должен быть пустой
Всё это хорошо, но мы с вами рассмотрели решение проблемы с одной стороны, то есть файл Explorer.exe не заражён, а вирусом произведены вредоносные изменения в реестре. Мы с вами провели восстановление системы, просканировали антивирусными утилитами нашу Windows и удалили вирусы, затем исправили реестр, вот в принципе и всё, проблема решена и после загрузки в нормальный режим у нас появляется рабочий стол.
Но проблема может быть другая, файл Explorer.exe может быть заражён или удалён вовсе и при всём желании, даже при нормальном реестре, мы с вами загрузить рабочий стол Windows не сможем. Поэтому, если у вас при загрузке операционной системы выходит - ошибка explorer.exe или explorer.exe ошибка приложения , а иногда это просто чёрный экран .
Значит, вам нужно войти в безопасный режим или безопасный режим с поддержкой командной строки и произвести восстановление системных файлов . Как это сделать?
Происходит проверка и восстановление системных файлов Windows, иногда система может попросить вставить в дисковод установочный диск Windows. Наш файл - Explorer.exe будет восстановлен.
Здесь же, после проверки системных файлов, можно проверить реестр. В командной строке набираем regedit. Смотрим вышеуказанные ветки реестра.
В конце ответа на первое письмо, хочу привести в пример всем известную утилиту AVZ. Если всё что сказано выше не поможет, можете применить данную утилиту.
Идём на сайт разработчика утилиты – Олега Зайцева.
Вот здесь внимание, многие пользователи при запуске утилиты совершают ошибку. Нажимаем CRTL+ALT+DEL, появляется диспетчер задач, жмём Файл-> Новая задача, в открывшемся поле набираем полный путь до файла avz.exe. К примеру у меня файл avz.exe находится в папке C:\Users\Имя пользователя\Desktop\avz4\avz.exe
Открывается главное окно программы
Обновляем утилиту AVZ. Файл –> обновление баз
Выставляем галочки на пункте 9. Удаление отладчиков системных процессов" и 16. Восстановление ключа запуска Explorer, далее нажимаем "Выполнить отмеченные операции".
Совсем недавно у меня был похожий случай. Один мой знакомый в настройках экрана нашёл кроме основного монитора Samsung ещё неизвестное ему Устройство отображения на: VGA . Ему стало интересно и он сделал его основным экраном, далее нажал Применить .
После этого экран монитора стал чёрным, перезагрузка компьютера не помогла, сочетание клавиш Ctrl+Alt+Del тоже - диспетчер задач не появлялся. А помогло вот что, при загрузке компьютера нужно было нажать F-8, откроется меню устранения неполадок, в котором нужно выбрать Загрузка последней удачной конфигурации и всё. Ещё можно было войти в безопасный режим и применить восстановление системы.
Другой раз был совсем смешной случай. Охранники, в нашей организации, решили ночью подсоединить к одному системному блоку два монитора и чё-то там делали, играли наверно. Утром выключили компьютер и отсоединили второй монитор, затем включили компьютер, а там пустой рабочий стол. Я на работу первый пришёл, они ко мне бегут, помоги говорят, а то в компьютере всё пропало, а скоро начальство придёт.
Иду помогать и думаю, что же там всё-таки пропало. Сажусь за компьютер и говорю - что пропало? А они мне показывают в монитор руками - смотри нет ничего.
Я попробовал Ctrl+Alt+Del, диспетчер задач не появился, смотрю, а указатель мыши есть на рабочем столе, тогда щёлкнул по рабочему столу правой мышью без особой надежды и появилось меню, выбрал Разрешение экрана, вижу в настройках Экрана два монитора, сделал основным монитором действующий и Применить, появился рабочий стол.
Если ничего не помогло
Есть ещё один малоизвестный способ восстановить загрузку Windows 7 после сбоя и я Вам про него расскажу. На первый взгляд он многим покажется сложным, но тем не менее он меня часто выручает.
Дело в том друзья, что очень большая часть проблем из-за которых вы не можете загрузить Windows 7 кроется в ошибках реестра. И Windows 7 не была бы Windows 7, если бы в ней не существовал механизм защищающий файлы реестра. Такой механизм существует и создаёт архивные копии реестра в папке RegBack каждые 10 дней не зависимо от того включено у вас восстановление системы или нет.
Если вы не можете решить проблемы с загрузкой Windows 7 вам стоит попробовать заменить действующие (и видимо повреждённые) файлы реестра из папки Config архивными файлами из папки RegBack . Для этого нам придётся загрузить компьютер с установочного диска Windows 7 или диска восстановления Windows 7.
и набираем в ней – notepad , попадаем в Блокнот, далее Файл и Открыть.
Заходим в настоящий проводник, нажимаем Мой компьютер. Теперь нам нужен системный диск C:, внимание, буквы дисков здесь могут быть перепутаны, но системный диск C: я думаю вы сможете узнать по находящимся внутри системным папкам Windows и Program Files.
Идём в папку C:\Windows\System32\Config, здесь находятся действующие файлы реестра, указываем Тип файлов – Все файлы и видим наши файлы реестра, так же видим папку RegBack, в ней каждые 10 дней Планировщик заданий делает резервную копию разделов реестра.
Так вот, мы с вами заменим действующие файлы реестра из папки Config резервными файлами реестра из папки RegBack.
Итак, первым делом удалим из папки C:\Windows\System32\Config файлы SAM , SECURITY , SOFTWARE , DEFAULT , SYSTEM , отвечающие за все кусты реестра,
а на их место скопируем и вставим файлы с такими же именами, но из резервной копии, то есть из папки RegBack.
Примечание: Все вместе файлы SAM, SECURITY, SOFTWARE, DEFAULT, SYSTEM удалить не получится, удаляйте их по одному. Затем копируйте на их место такие же файлы из папки RegBack.
Комментарии 23
Если вопрос не решился скачай AmmyAdminV3 и я онлайн помогу
Спасибо, проблему решил удалив программу, которая и захламляла рабочий стол.
либо вирус либо как вариант навскидку — на рабочем столе есть какие-то файлы типа Word -овских которые пользователь открывает — при этом будут создаваться временные файлы при автосохранении, и как раз на рабочем столе…просто не факт что их видно будет — раз отображение системных файлов отключено.
Еще как вариант — никаких надстроек новых не ставилось в Мозилле случайно? Говорю по себе — Каким-то даунлоадером что-то скачал месяц назад, какую-то видюху с сайта, но она не докачалась, и после того при каждом запуске компа появляелось периодически несколько штук пустых файлов на рабочем столе, расширение не помню, но что-то тоже временное, замучился их стирать, помогло только отключение этого даунлоадера в плагинах браузера.
А нортон да, это считай отсутствие антивирусника…
А не пытался просто удалить эти файлы? по идее тмп это временные файлы. после перезагрузки они должны сами удалится. если нет, то попробуй унлокером удалить.
Удаляются они без проблем, они потом опять появляются. Закономерности их появления я так и не понял, не пойму при использовании какой программы они появляются.
Я думаю что это вирус aadrive32.exe
Попробуйте про сканировать антивирусом авира.
вес этих файлов посмотри, если очень маленький в килобайтах тогда вирусняк .А нортон замени чем нибудь более приличным хотя бы Nod 32 или каспером
Все эти файлы весят 0кб.
Сейчас установил каспера, сканирую, пока все норм, вирусов нет, дальше видно будет.
амм. еще тмп это файлы ворда… Когда открываешь ворд с робочего стола.
у тебя скрытые папки показывает?
И если можно название файлов тмп
В процессе работы операционная система и установленные в ней прикладные программы создают множество временных файлов и это совершенно нормальное явление, если только эти файлы не начинают появляться там, где их в принципе быть не должно, например, на рабочем столе. Если же файлы эти нельзя ещё и просмотреть, то это должно стать поводом для беспокойства, поскольку подобное поведение нередко свидетельствует о вирусной активности на компьютере пользователя, хотя ещё не факт, что система действительно заражена. Но, во всяком случае брать на себя труд по выяснению причин такого поведения системы приходится пользователю.
Читайте также: