Не работает SafeMode (XP SP3)
Вложений: 1
В середине прошлого года подцепил попрошайку. Требование СМС и всё такое.
Версия была продвинутой, на генераторы в инете не отзывалась, помогла только загрузка с LiveCD и удаление файлов руками. После этого начались проблемы: 1. Перестал работать SafeMode. 2. Стали появляться глюки с explorer.exe (система "висла" после щелчка правой кнопкой на любом файле, помогало только убитие и запуск снова процесса explorer.exe). 3. Перестал работать журнал "Event Viewer". Проблему 3 я вроде как решил(путём удаления каталога с логами). Очень помог наш форум с советами :) Проблема 2 беспокоит не очень сильно (хотя тоже неплохо бы её решить). Однако неработающий SafeMode напрягает... При загрузке появляется синий экран: Stop 0x0000007B (0xF78C6524, 0xC0000034, 0x00000000, 0x00000000). Тему с аналогичным названием прочёл. Большой скрипт рекомендуемый выполнил (безрезультатно). Существенных системных проблем AVZ не выявил. В журнале системных событий ни одной ошибки при загрузке. -----Добавлено после дополнительных проверок----- Отключил часть служб, которые были рекомендованы и удалил WebDrive, который avz показался подозрительным. Ещё удалил драйвер Lbd.sys по аналогичной причине. Также я провёл мини-расследование, может как-то поможет. В директории Windows\Temp был файл pi.exe. Который опознался как троян кажется. Удалил. Возможно "подозрительные" драйвера ubdrvgd и ubarcgd - это драйвера для работы с USB. Установлены были сильно позже появления всех вышеописанных проблем. Однако попытка их отключения даёт ту же самую Stop 0x0000007B (с другим, правда, первым значением в скобках). Насчёт процессов: ezlcd_system_monitor(x86).exe - апплет для клавиатуры. Древний довольно, окна своего не имеет. Работает нормально. Не вирус. notepad.exe - не стандартный блокнот, а AkelPad. Не вирус. speedfan.exe - ну, он и есть. Не вирус. |
* Подробнее можно прочитать в этой теме. • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. Код:
begin Код:
begin В хост файл сами прописали адреса ? И сделайте этот лог • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
Спасибо за оперативный ответ.
1. Скрипт AVZ выполню, однако смысла особенного в нём не вижу, т.к. файл (а так же ключи реестра) давно удалил руками. 2. Карантин, как я понимаю, мне нужен тот, который уже есть на данный момент? То есть если, условно, я сейчас переустановлю AVZ (то есть почищу директорию карантина) и выполню скрипты стандартные скрипты 2,3. А потом выполню скрипт сбора карантина, будет нормально? Дело в том, что в нём нет вируса никакого, как я понимаю :( Файла pi.exe, повторюсь, давно уже нет на диске. 3. В файл hosts прописывал строки сам, да. 4. Очистку при помощи ATF Cleaner сделаю для чистоты эксперимента, логи Malwarebytes Anti-Malware выложу ближе к ночи. Надеюсь, что удастся найти причину проблемы. Пока что я склоняюсь к тому, что либо поврждены какие-то системные файлы (понять бы какие), либо в загрузке стоит кривой драйвер, который рушится в SafeMode по какой-то причине. |
Цитата:
Цитата:
|
Спасибо, вы меня выручили.
Скрипт полностью восстановил работоспособность SafeMode. Проблему Safe Mode можно считать решённой. Malwarebytes Anti-Malware нашёл мне какой-то троян ещё в реестре - почистил. Полную проверку сделать пока не решился, ибо это займёт часов 8 минимум. К слову, на безобидный newtstop.dll (из коплекта пилюлек для Radmin) ругается. А Лаборатория Касперского ещё 29.04.2008 исключила этот файл из базы троянов. Логи приложу чуть ниже. |
• Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. Код:
begin Цитата:
А где лог МБАМ ? |
Вложений: 1
Спасибо.
Хотя, как я понял, проблема решена была с вашей помощью ещё вчера. Скрипт выполнил. Скажите пожалуйста, а что он делал? :) Просто хочется понимать, может в будущем пригодится. Выполнил быструю проверку Malwarebytes Anti-Malware (30 минут). Нашёл 8 якобы угроз, и ни одной реальной, к счастью. Лог прилагаю. |
Цитата:
Код:
ExecuteRepair(10); Цитата:
Цитата:
|
Вложений: 1
Спасибо за советы и объяснения.
Explorer вроде стал работать нормально после того, как восстановил работу ивентлога. Сейчас проверил ещё раз - опять перестал работать :( Правая клавиша на файле - система "задумалась" и всё... Explorer умер опять :( Причём происходит это не каждый раз. То есть сейчас перезапустил процесс - нормально работает правый щёлчок на том же файле. Теперь вновь жду ваших советов. Логи только что сделал - прилагаю. P.S. Кроме всего прочего произвёл чистку и сжатие реестра при помощи TuneUp. Также проверил полностью (5 этапов) чекдиском все локальные диски. ---------Добвлено несколько часов спустя--------- Выполнил скрипт AVZ (по совету с форума virusinfo): Код:
begin Точно сказать не могу, но первые ощущения такие. |
DmitryOlenin, Прикольно получилось. :) Если бы вы этого не написали.
Цитата:
Цитата:
|
Drongo,
Не понимаю, т.к. не смог найти в гугле описания команд :( А на форуме VirusInfo это именно мне порекомендовали выполнить. Жаль только, что не сказали, что именно делает команда. В таком случае выходит, что периодические зависания процесса explorer.exe всё ещё возможно. Судя по всему тут ситуация очень сложная, потому наверное проще на неё не обращать внимания. |
Цитата:
Цитата:
Попробуйте ещё эту рекомендацию. • Скачайте SDFix, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования скопируйте текст из C:\Report.txt и вставьте в следующее сообщение или запакуйте файл C:\Report.txt и прикрепите к сообщению Описание SDFix есть здесь. |
Вложений: 1
Drongo,
Спасибо за наводку. Это полезно знать каждому! Скачал и провёл исследование при помощи SDFix, 2 раза загрузившись в SafeMode. Файл отчёта прилагаю. Никаких проблем не выявил, насколько я вижу. Разве что посчитал Utorrent в корне Windows трояном. Ну да неважно, у меня есть запасной. Но explorer.exe пока не даёт о себе знать. Может быть это был какой-то локальный глюк, когда я попытался щёлкнуть на файл именно в тот момент, когда процесс был занят чем-то своим, а я его отвлёк :) |
DmitryOlenin, По логу ничего вредного нет. Помониторьте ещё некоторое время систему.
|
В очередной раз повис процесс explorer.exe (вместе с таскбаром, рабочим столом и т.д., как обычно).
Попробую обновить его на актуальную версию (у меня 6.0.2900.5512, а поставлю 6.0.2900.5634). А заодно, возможно, исправлю ситуацию. |
DmitryOlenin, Попробуйте создать тему в разделе - Устранение критических ошибок Windows, сделав все необходимые правила того раздела. Так же дайте ссылку на эту тему, чтобы не было желания вернуть вас в лечение. :)
|
Drongo,
Спасибо, однако там в правилах указано: Цитата:
|
DmitryOlenin, Так в том-то и дело, посмотрев по журналу событий
Цитата:
|
Drongo,
В том-то и проблема, что в журнале событий никаких упоминаний об этих зависаниях нет вовсе. То есть процесс explorer.exe виснет. Трей, таскбар, рабочий стол становятся недоступны, а в журнале ни одной строчки не появляется. |
Время: 03:43. |
Время: 03:43.
© OSzone.net 2001-