Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Не работает SafeMode (XP SP3)

Ответить
Настройки темы
Не работает SafeMode (XP SP3)

Аватара для DmitryOlenin

Ветеран


Сообщения: 511
Благодарности: 11


Конфигурация

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(3.4 Kb, 4 просмотров)
В середине прошлого года подцепил попрошайку. Требование СМС и всё такое.
Версия была продвинутой, на генераторы в инете не отзывалась, помогла только загрузка с LiveCD и удаление файлов руками.

После этого начались проблемы:
1. Перестал работать SafeMode.
2. Стали появляться глюки с explorer.exe
(система "висла" после щелчка правой кнопкой на любом файле, помогало только убитие и запуск снова процесса explorer.exe).
3. Перестал работать журнал "Event Viewer".

Проблему 3 я вроде как решил(путём удаления каталога с логами). Очень помог наш форум с советами
Проблема 2 беспокоит не очень сильно (хотя тоже неплохо бы её решить).

Однако неработающий SafeMode напрягает...
При загрузке появляется синий экран:
Stop 0x0000007B (0xF78C6524, 0xC0000034, 0x00000000, 0x00000000).

Тему с аналогичным названием прочёл.
Большой скрипт рекомендуемый выполнил (безрезультатно).
Существенных системных проблем AVZ не выявил.
В журнале системных событий ни одной ошибки при загрузке.


-----Добавлено после дополнительных проверок-----
Отключил часть служб, которые были рекомендованы и удалил WebDrive, который avz показался подозрительным.
Ещё удалил драйвер Lbd.sys по аналогичной причине.

Также я провёл мини-расследование, может как-то поможет.

В директории Windows\Temp был файл pi.exe.
Который опознался как троян кажется. Удалил.

Возможно "подозрительные" драйвера ubdrvgd и ubarcgd - это драйвера для работы с USB. Установлены были сильно позже появления всех вышеописанных проблем.
Однако попытка их отключения даёт ту же самую Stop 0x0000007B (с другим, правда, первым значением в скобках).

Насчёт процессов:
ezlcd_system_monitor(x86).exe - апплет для клавиатуры.
Древний довольно, окна своего не имеет. Работает нормально. Не вирус.
notepad.exe - не стандартный блокнот, а AkelPad. Не вирус.
speedfan.exe - ну, он и есть. Не вирус.

Отправлено: 18:35, 14-01-2010

 

Аватара для DmitryOlenin

Ветеран


Сообщения: 511
Благодарности: 11

Профиль | Отправить PM | Цитировать


Drongo,
Не понимаю, т.к. не смог найти в гугле описания команд

А на форуме VirusInfo это именно мне порекомендовали выполнить.
Жаль только, что не сказали, что именно делает команда.

В таком случае выходит, что периодические зависания процесса explorer.exe
всё ещё возможно.

Судя по всему тут ситуация очень сложная, потому наверное проще на неё не обращать внимания.

Отправлено: 19:00, 15-01-2010 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата DmitryOlenin:
Жаль только, что не сказали, что именно делает команда. »
Список всех команд восстановления и описание что из них каждая делает - 6.2 Восстановление системы

Цитата DmitryOlenin:
мне порекомендовали выполнить. »
Вам порекомендовали выполнить команду потому что вы им не объяснили что файл hosts правлен вами.

Попробуйте ещё эту рекомендацию.
• Скачайте SDFix, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования скопируйте текст из C:\Report.txt и вставьте в следующее сообщение или запакуйте файл C:\Report.txt и прикрепите к сообщению
Описание SDFix есть здесь.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 19:48, 15-01-2010 | #12


Аватара для DmitryOlenin

Ветеран


Сообщения: 511
Благодарности: 11

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip Report.zip
(1.5 Kb, 3 просмотров)

Drongo,
Спасибо за наводку. Это полезно знать каждому!

Скачал и провёл исследование при помощи SDFix, 2 раза загрузившись в SafeMode.

Файл отчёта прилагаю. Никаких проблем не выявил, насколько я вижу.
Разве что посчитал Utorrent в корне Windows трояном. Ну да неважно, у меня есть запасной.

Но explorer.exe пока не даёт о себе знать.
Может быть это был какой-то локальный глюк, когда я попытался щёлкнуть на файл именно в тот момент,
когда процесс был занят чем-то своим, а я его отвлёк

Отправлено: 22:10, 15-01-2010 | #13


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


DmitryOlenin, По логу ничего вредного нет. Помониторьте ещё некоторое время систему.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 23:49, 16-01-2010 | #14


Аватара для DmitryOlenin

Ветеран


Сообщения: 511
Благодарности: 11

Профиль | Отправить PM | Цитировать


В очередной раз повис процесс explorer.exe (вместе с таскбаром, рабочим столом и т.д., как обычно).

Попробую обновить его на актуальную версию (у меня 6.0.2900.5512, а поставлю 6.0.2900.5634).
А заодно, возможно, исправлю ситуацию.

Отправлено: 17:10, 17-01-2010 | #15


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


DmitryOlenin, Попробуйте создать тему в разделе - Устранение критических ошибок Windows, сделав все необходимые правила того раздела. Так же дайте ссылку на эту тему, чтобы не было желания вернуть вас в лечение.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 19:12, 17-01-2010 | #16


Аватара для DmitryOlenin

Ветеран


Сообщения: 511
Благодарности: 11

Профиль | Отправить PM | Цитировать


Drongo,
Спасибо, однако там в правилах указано:
Цитата:
В форуме "Устранение критических ошибок Windows" обсуждаются только ошибки операционных систем Windows 2000/XP/2003/Vista, отображаемые в журнале событий (eventvwr.msc) и на синих экранах, также именуемых Blue Screen of Death или BSOD, а также способы выявления причин и устранения таких ошибок.
То есть повисания explorer.exe (которое, кстати, продолжаются и по сей день) в это прокрустово ложе не вписываются

Отправлено: 13:12, 19-01-2010 | #17


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


DmitryOlenin, Так в том-то и дело, посмотрев по журналу событий
Цитата DmitryOlenin:
отображаемые в журнале событий (eventvwr.msc) »
об ошибках Explorer вы можете создать тему с соответствующими логами для этого раздела.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 15:01, 19-01-2010 | #18


Аватара для DmitryOlenin

Ветеран


Сообщения: 511
Благодарности: 11

Профиль | Отправить PM | Цитировать


Drongo,
В том-то и проблема, что в журнале событий никаких упоминаний об этих зависаниях нет вовсе.

То есть процесс explorer.exe виснет. Трей, таскбар, рабочий стол становятся недоступны,
а в журнале ни одной строчки не появляется.

Отправлено: 16:07, 19-01-2010 | #19



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Не работает SafeMode (XP SP3)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Ошибка - Не работает вебкамера в Windows XP PE SP3 Champ Microsoft Windows 2000/XP 6 07-12-2011 23:22
Доступ - [решено] В Windows XP SP3 не работает в одноранговой сети.... Dmitriy_Demon Microsoft Windows 2000/XP 2 19-03-2009 12:44
Установка - После установки SP3 не работает RDP Sanja Alone Microsoft Windows 2000/XP 0 06-10-2008 19:07
Установка - [решено] Не работает RunOnceEx после интеграции SP3 hardlock Автоматическая установка Windows 2000/XP/2003 11 13-05-2008 17:34
Интерфейс - [решено] Размер и разрешение экрана в SafeMode Chis1 Microsoft Windows 2000/XP 21 22-01-2008 00:09




 
Переход