Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] При загрузке системы происходит завершение работы компьютера. (http://forum.oszone.net/showthread.php?t=146095)

Debugger 24-07-2009 14:13 1176516

При загрузке системы происходит завершение работы компьютера.
 
Вложений: 1
При включении компьютера происходит вход в систему, появляется Рабочий стол, начинает грузиться автозагрузка, и внезапно происходит Завершение сеанса, Завершение работы Windows и компьютер выключается.

Аппаратные проблемы компьютера полностью исключаются (проверялось многократно).

Вирусы на компьютере были - прогонял разными антивирусами (CureIt и AVP).

Ключи реестра HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon и HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced в порядке.

Переустановка Windows противопоказана - на компьютере установлена куча каталогов автозапчастей, дисков от которых нет.

При загрузке в Безопасном режиме - BSOD 0x0000007B, причем ключ реестра HKLM\SYSTEM\ControlSet001\Control\SafeBoot в порядке.

При попытке установить систему "сверху" в режиме восстановления - тот же BSOD 0x0000007B.

Всю папку ProgramFiles пробовал назвать по-другому, результат тот же - следовательно, какая нибудь вредная программа, например Планировщик не мешает.

Автозагрузку отрубал полностью - не помогает.

Все манипуляции проводились с копией оригинального жесткого диска.

Начало истории здесь

Прикрепляю логи.

Сразу хочу заметить, что, чтобы попасть в систему, я менял ключ запуска explorer.exe на notepad.exe (первое что пришло в голову).

Debugger 24-07-2009 15:50 1176616

Проблема решена.

Помогло удаление c:\windows\system32\msasm.dll.

thyrex 24-07-2009 15:57 1176624

notepad.exe - это переименованный explorer.exe ?

Debugger 24-07-2009 23:06 1177023

Цитата:

Цитата thyrex
notepad.exe - это переименованный explorer.exe ? »

Нет, просто вместо explorer.exe грузится notepad.exe, через него открываю TC с флэшки и т.д.

thyrex 24-07-2009 23:43 1177046

Да, не дочитал первое Ваше сообщение

Тогда вернем все на место

Пофиксить в HiJack
Код:

F2 - REG:system.ini: Shell=notepad.exe
Перезагрузиться

Debugger 25-07-2009 08:48 1177193

Цитата:

Цитата thyrex
Тогда вернем все на место »

И что это даст? Эксплорер вернется на место? Тогда опять произойдет выключение компьютера после загрузки. msasm.dll грузится в трей и отрубает компьютер. Здесь основная сюжетная линия :)

thyrex 25-07-2009 11:10 1177242

Цитата:

Цитата Debugger
msasm.dll грузится в трей и отрубает компьютер. »

Так Вы же сказали, что его удалили...

Debugger 25-07-2009 11:44 1177265

thyrex, уж если я дотумкал как отрубить эксплорер, то уж точно дотумкал как вернуть его на место :) Компьютер уже возвращен в автосервис. Вопрос исчерпан. Осталось только разобраться что это за зловред такой.


Время: 11:44.

Время: 11:44.
© OSzone.net 2001-2025