Что означает LocalizedResourceName и число -21787
desktop.ini — служебный текстовый файл, через который Проводник хранит параметры конкретной папки. Секция [.ShellClassInfo] сообщает, что ниже находятся свойства отображения. Параметр LocalizedResourceName задаёт видимое имя папки на языке интерфейса Windows, не переименовывая её физический каталог.
Значение @%SystemRoot%\system32\shell32.dll,-21787 ссылается на строковый ресурс внутри системной библиотеки shell32.dll. Переменная %SystemRoot% обычно разворачивается в каталог Windows, а отрицательное число обозначает идентификатор ресурса. Оно не является кодом ошибки, номером вируса или признаком повреждения DLL.
У разных системных папок могут быть другие номера, например -21786 или -21815. Это нормально: каждый идентификатор указывает на свою подпись. Язык названия выбирается из ресурсов Windows, поэтому одна и та же физическая папка отображается понятным именем в разных локализациях.
Удалять C:\Windows\System32\shell32.dll нельзя. Эта библиотека участвует в работе оболочки Windows. Также не нужно скачивать её «чистую копию» с сайта DLL: файл должен соответствовать сборке системы и обслуживается механизмами Windows.
Если строка видна внутри обычного файла, открытого вручную, закройте Блокнот — система не сломана. Проблема возникает только тогда, когда окно появляется при каждом входе либо содержимое бесконтрольно дописывается в документы.
Почему desktop.ini открывается в Блокноте при входе
В папках автозагрузки Windows обычно есть собственный desktop.ini. Штатный файл имеет атрибуты «скрытый» и «системный», поэтому не открывается как программа. Если утилита очистки, архиватор, перенос профиля или ручное копирование сняли эти атрибуты, механизм запуска может обработать файл как обычный элемент. Windows передаст INI-файл приложению по умолчанию, и появится Блокнот.
Второй вариант — ярлык или запись запуска напрямую указывает на desktop.ini. Это бывает после некорректной настройки программы, восстановления профиля из резервной копии или ошибочного перетаскивания файла в Startup. В таком случае одного скрытия может быть недостаточно: нужно убрать лишнюю запись.
Посмотрите заголовок окна и выберите в Блокноте «Файл» → «Свойства» или «Сохранить как», не сохраняя изменения. Так можно увидеть каталог исходного файла. Если путь ведёт в меню «Пуск» и папку Startup, причина почти подтверждена. Не редактируйте текст и не заменяйте -21787 другим номером — это не исправит автозапуск.
Если окно появляется только после запуска конкретной программы, проверьте её настройки и ярлык. Вредоносное ПО тоже может использовать автозагрузку, но одна стандартная строка ShellClassInfo не доказывает заражение. Решение должно опираться на путь файла, подписи процессов и результаты проверки защиты.
Сообщение rundll32.exe ошибка при запуске приложения 0xc0000005 относится к другому сценарию: там исполняемый процесс аварийно завершается, а не открывает текст desktop.ini. Не применяйте способы исправления DLL-ошибок к штатному INI-файлу.
Как проверить обе папки автозагрузки
Нажмите Win+R, введите shell:startup и нажмите Enter. Откроется автозагрузка текущего пользователя. В Проводнике включите «Вид» → «Показать» → «Скрытые элементы». В Windows 11 этот пункт находится в меню «Просмотреть». Проверьте ярлыки и файлы с типом «Параметры конфигурации».
Затем снова нажмите Win+R и выполните shell:common startup. Эта папка относится ко всем пользователям и может запросить права администратора. Не удаляйте штатные ярлыки программ. Сначала скопируйте подозрительный desktop.ini в отдельную временную папку как резервную копию и запишите его исходный путь.
Безопасный первый вариант — вернуть атрибуты. Откройте Терминал или Командную строку и выполните для фактического пути команду вида attrib +s +h "полный_путь\desktop.ini". Кавычки нужны из-за пробелов. Не копируйте пример вслепую: путь должен совпадать с тем, который открыл Блокнот.
Перезагрузите компьютер или выйдите из учётной записи и войдите снова. Если окно исчезло, причина была в атрибутах. Файл можно оставить: он выполняет служебную функцию оформления папки. Если Блокнот продолжает появляться, проверьте, не существует ли второй desktop.ini в общей автозагрузке.
Когда в Startup лежит лишняя обычная копия, а восстановление атрибутов не помогает, переместите её из автозагрузки в заранее созданную резервную папку. Не удаляйте файл сразу. После следующего входа проверьте меню «Пуск» и запуск программ. При отсутствии проблем резервную копию можно удалить позже.
Как найти другую запись, запускающую Блокнот
Откройте Диспетчер задач сочетанием Ctrl+Shift+Esc и перейдите в «Автозагрузка приложений». Отключите неизвестный элемент, если его команда или издатель подозрительны, но не отключайте всё одновременно. Перезагрузитесь и проверьте результат. Возвращайте элементы по одному, чтобы установить причину.
Откройте «Параметры» → «Приложения» → «Автозагрузка» и сравните список. Некоторые программы запускаются через планировщик заданий или службы и не видны в папке Startup. Для глубокой проверки подходит официальная утилита Autoruns из комплекта Microsoft Sysinternals. Запустите её от администратора, используйте поиск по desktop.ini, shell32.dll,-21787 и notepad.exe.
В Autoruns сначала снимите флажок с найденной сторонней записи, а не удаляйте её. Сохраните снимок экрана с расположением. После перезагрузки станет ясно, связана ли запись с окном. Не отключайте системные компоненты Microsoft только потому, что не узнаёте их название.
Проверьте свойства ярлыков в обеих папках автозагрузки. В поле «Объект» должен находиться путь к программе, а не к INI-файлу или Блокноту с параметром. Если ярлык повреждён, удалите его из автозагрузки и заново включите штатный автозапуск в настройках самой программы.
Если текст многократно появляется в одном файле, выясните, какой процесс его изменяет. Сравните время изменения с запуском приложений. Не следует просто очищать файл каждый день: повторная запись указывает на сбой программы, сценария входа или синхронизации профиля.
Что делать, если файл найден после скачивания
desktop.ini может попасть в папку с фильмом, архивом или фотографиями, если автор архива включил скрытые служебные файлы. В пользовательском каталоге такой файл обычно не нужен для воспроизведения содержимого. Проверьте расширение и путь, затем удалите именно desktop.ini, не затрагивая системную библиотеку shell32.dll.
Включите отображение расширений: «Вид» → «Показать» → «Расширения имён файлов». Вредоносный файл может называться desktop.ini.exe или иметь другой исполняемый суффикс, скрытый по умолчанию. Настоящий INI — небольшой текстовый файл; двойное расширение и тип «Приложение» требуют антивирусной проверки.
Щёлкните скачанный объект правой кнопкой и выберите проверку Microsoft Defender. Затем откройте «Безопасность Windows» → «Защита от вирусов и угроз» и запустите полное сканирование, если источник был сомнительным или вместе с файлом запускался установщик. Не добавляйте папку в исключения ради открытия неизвестного видео.
Строка с %SystemRoot%\System32\shell32.dll не означает, что скачанный файл уже проник в System32. Это всего лишь текстовая ссылка на ресурс. Опасность оценивают по типу файла, его реальному расширению, источнику и тому, запускался ли исполняемый код.
Если desktop.ini появляется снова после удаления из обычной папки, это может делать Проводник для настройки представления. При корректных скрытых атрибутах файл не мешает. Постоянное открытие Блокнота связано не с самим фактом создания, а с автозапуском или неверной ассоциацией.
FAQ
Можно ли удалить desktop.ini из каждой папки?
Не стоит удалять его повсеместно. Windows использует такие файлы для названий и оформления системных каталогов. В обычной скачанной папке удаление допустимо, а в Startup сначала лучше восстановить атрибуты или временно переместить конкретную копию.
Является ли shell32.dll,-21787 вирусом?
Нет, это ссылка на строковый ресурс штатной оболочки Windows. Но файл с похожим именем вне System32 или исполняемый объект с двойным расширением нужно проверять отдельно.
Почему строка начинается со знака @?
Знак указывает оболочке получить отображаемый текст из ресурса, путь к которому записан дальше. Это синтаксис настройки локализованного имени, а не адрес электронной почты и не команда загрузки.
Поможет ли переустановка Блокнота?
Нет. Блокнот лишь открывает переданный ему INI-файл. Нужно исправить атрибуты или запись автозагрузки, которая запускает этот файл.
Когда нужны DISM и SFC?
Только если есть дополнительные признаки повреждения Windows: Проводник падает, системные файлы не проходят проверку или DISM сообщает о проблеме хранилища. Для обычного открытия desktop.ini при входе сначала проверяют автозагрузку.
