Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Постоянная перезагрузка после приветствия.

Ответить
Настройки темы
Постоянная перезагрузка после приветствия.

Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


Обновлю тему, потому как возникла подобная проблема.
Комп
мать Asus P4S800-MX SE
проц Pentium4, 2.0
ОЗУ 2 планки (512 и 256)
винт Seagate 80 Gb
БП Defender PL300

комп в домене. ни с того ни с сего стал перезагружаться при входе в систему.
в безопасном режиме грузится норм.
в обычном режиме окошко приветсвия может долго висеть, пока не залогинишься. потом перезагрузка сразу
проверил на вирусы LiveCD От DrWeb'а наешл какой то файлик. удалил. не помогло.

в безопасном режиме как посоветовал Markiz_V отключил перезагрузку при сбое. сот-но система в Синий экран.
ошибка
STOP:0x0000008E (0x0000005, 0x8057019E, 0xF4E6799C, 0x00000000)

ничего не предпринимал пока.

Отправлено: 13:10, 25-06-2009

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Дополнительно к рекомендациям из предыдущего сообщения.

1. Сделайте логи полиморфным AVZ (ссылка в моей подписи) с включенным AVZPM (выбрать первый пунктт в соответствующем меню программы)
2. Загрузите GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
  • Sections
  • IAT/EAT
  • Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

3. Проверьте наличие файла C:\WINDOWS\system32\userinit.exe
Если он есть, проверьте его на virustotal Ссылку на результат проверки сообщите
4. Проверьте в реестре в ветке
Цитата:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
значение параметра Userinit на соответствие значению C:\WINDOWS\system32\userinit.exe, (запятая обязательна)

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 14:20, 29-06-2009 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


iskander-k,
Скопировал и запустил ваш скрипт.
было написано следущее
Скрипт выполнен успешно и кнопочка "ОК"
но в протоколе АВЗ написано красным цветом
"Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\system32\DRIVERS\UIUSYS.SYS)
Карантин с использованием прямого чтения-ошибка
Эти строки дважды повторяются.

Самого файлика по указанному пути нет.

Может я что не так сделал?

Отправлено: 06:33, 30-06-2009 | #12


Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


После удаления C-Media ничего не изменилось. =(

Отправлено: 06:41, 30-06-2009 | #13


Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: 7z 090630.7z
(874 байт, 2 просмотров)

thyrex,
1. запускать 2 и 3 скрипты с влкюченным AVZPM?
2. вот лог.
3. http://www.virustotal.com/ru/analisi...b34-1246179112
4. значение в реестре совпадает

Отправлено: 07:47, 30-06-2009 | #14


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Цитата max_str:
запускать 2 и 3 скрипты с влкюченным AVZPM? »
Да, именно так

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 08:18, 30-06-2009 | #15


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата max_str:
Может я что не так сделал? »
Всё сделали правильно. Подождём логи полиморфного АВЗ.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 09:00, 30-06-2009 | #16


Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


Собсно, вот

Отправлено: 09:25, 30-06-2009 | #17


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


max_str, Почему вы запускаете АВЗ в безопасном режиме ?

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 20:25, 30-06-2009 | #18



Moderator


Сообщения: 53445
Благодарности: 15497

Профиль | Отправить PM | Цитировать


max_str, попробуйте с помощью Msconfig отключать сторонние (не Microsoft) программы и службы из автозагрузки.

А также создать новую учетную запись и зайти под ней.

Поищите файл services.exe на диске (он должен быть только в папке \WINDOWS\system32 и dllcache).

Еще в дампе присутствует драйвер wpsdrvnt.sys (относится то ли к Sygate, то ли к Panda), может конфликтовать с вашим Symantec.

Отправлено: 22:09, 30-06-2009 | #19


Новый участник


Сообщения: 21
Благодарности: 0

Профиль | Отправить PM | Цитировать


iskander-k, потому что в обычном он не грузится, а сразу перезагружается, либо в синий экран валится. =(

Отправлено: 06:15, 01-07-2009 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Постоянная перезагрузка после приветствия.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Загрузка - Перезагрузка сразу после приветствия R9NALDO Microsoft Windows 2000/XP 46 02-12-2011 18:25
[решено] Постоянная перезагрузка ХР Dmytrov Лечение систем от вредоносных программ 2 08-09-2009 17:48
Постоянная перезагрузка до BIOSa, а может сразу после... leonid_m Непонятные проблемы с Железом 13 03-10-2006 16:03




 
Переход