При загрузке системы происходит завершение работы компьютера.
При включении компьютера происходит вход в систему, появляется Рабочий стол, начинает грузиться автозагрузка, и внезапно происходит Завершение сеанса, Завершение работы Windows и компьютер выключается.
Аппаратные проблемы компьютера полностью исключаются (проверялось многократно). Вирусы на компьютере были - прогонял разными антивирусами (CureIt и AVP). Ключи реестра HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon и HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced в порядке. Переустановка Windows противопоказана - на компьютере установлена куча каталогов автозапчастей, дисков от которых нет. При загрузке в Безопасном режиме - BSOD 0x0000007B, причем ключ реестра HKLM\SYSTEM\ControlSet001\Control\SafeBoot в порядке. При попытке установить систему "сверху" в режиме восстановления - тот же BSOD 0x0000007B. Всю папку ProgramFiles пробовал назвать по-другому, результат тот же - следовательно, какая нибудь вредная программа, например Планировщик не мешает. Автозагрузку отрубал полностью - не помогает. Все манипуляции проводились с копией оригинального жесткого диска. P.S. Я на этот компьютер уже смотреть не могу - тошнит. А сделать надо. Может подскажете, хотя бы в каком направлении еще покопать. |
Цитата:
Выложи ветку SafeBoot, посмотрим (может, что лишнее). [решено] не загружается safe mode Под другой учетной записью пробовал? Цитата:
Еще две ветки реестра, где может быть альтернативный Shell: [решено] Свой Shell для каждого пользователя Цитата:
Цитата:
Если бы AutoRuns работал под ERD Commander... А может, работает? |
Вложений: 1
Цитата:
SafeBoot прикрепил. Под другой учеткой то же самое. Файлы не менял, но сравнил побайтово с рабочей системой - одинаковые. Upd: Explorer запускается, успевал даже нажать Win+R и набрать shutdown /a - не помогает. Снес в реестре ключ Run. Upd: SafeBoot вообще пробовал добавить с рабочей системы. |
Цитата:
Цитата:
Цитата:
Попробуй AutoRuns запустить под ERD Commander. |
Цитата:
|
Debugger, по идее, ERD Commander должен цеплять реестр системы (при загрузке спрашивает).
Цитата:
В винде огромное количество способов автозагрузки. |
Цитата:
Цитата:
|
Мы с Debugger вместе этот комп ковыряем, самое интересное, что крякнул он месяца два назад, на втором разделе обнаружился образ диска С годовой давности, и даже попытка восстановления раздела из этого образа приводит к тем же результатам. Видимо, что-то там поломано гораздо глубже, чем просто автозагрузка. Вопрос только - как это откопать?
|
Появился свет в конце туннеля - снесли в реестре Shell (Эксплорер) и все работает нормально. Есть ли альтернатива Эксплореру в плане Shell? Пока думаем про Runpad.
Пока играем в отключение служб. И еще вопрос - что еще может не загружаться если отрубить шелл? |
Цитата:
Теперь можно сделать логи и выложить в разделе форума Лечение систем от вредоносных программ |
Цитата:
Цитата:
Цитата:
Ничего подозрительного в AVZ не нашел. Продолжение и логи здесь |
Мое подозрение падает на:
Код:
O21 - SSODL: SysTray - {52BB1629-74E9-4D1D-9697-70A18C9ED9FB} - c:\windows\system32\msasm.dll Пришлите файлы c:\windows\system32\msasm.dll и C:\WINDOWS\Fonts\ARIALUNI.exe на koshkin@rbcmail.ru Учтите, что последний файл может быть не видно в Проводнике. Либо сделайте скрипт в AVZ: Код:
begin Его необходимо прислать на koshkin@rbcmail.ru Потом напишу, надо ли что-либо удалять. |
Котяра, ушло.
msasm.dll отсылал на virustotal.com - результат нулевой. ARIALUNI.EXE - просто упакованный в SFX шрифт. |
Цитата:
Проблема решена. Помогло удаление c:\windows\system32\msasm.dll. |
Цитата:
Цитата:
|
Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
|
Цитата:
|
Цитата:
Вирус и записи из реестра переслал с двух своих разных ящиков. Должно уж прийти. Цитата:
|
Цитата:
Такое впечатление, что компания, продающая диски с каталогами, привязывает диск к аппаратуре. Хотя я звонил в их поддержку - уверяли, что диск к компьютеру не привязан, и должен работать с любым железом. Человек, с которым я говорил, про msasm.dll ничего не знает, но он явно занимается только поддержкой - о деталях может быть и не в курсе. Самому интересно разобраться с этим msasm.dll - сейчас загнал копию системного раздела с того диска в виртуальную машину, в ней и мучаю, на msasm.dll вышел через отладчик, отслеживая, кто вызывает ExitWindowsEx. Можем объединить усилия. :) У меня "Цитирование" почему-то не работает - отвечаю "быстрым ответом", с ручным цитированием. |
При включении компьютера на мониторе окно "завершение сеанса" как можно включить компьютер?
При загрузке системы происходит завершение работы компъютера |
Ирина.Васина@vk, какая у вас операционная система?
|
Время: 00:29. |
Время: 00:29.
© OSzone.net 2001-