|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Постоянная перезагрузка после приветствия. |
|
Постоянная перезагрузка после приветствия.
|
Новый участник Сообщения: 21 |
Профиль | Отправить PM | Цитировать Обновлю тему, потому как возникла подобная проблема.
Комп мать Asus P4S800-MX SE проц Pentium4, 2.0 ОЗУ 2 планки (512 и 256) винт Seagate 80 Gb БП Defender PL300 комп в домене. ни с того ни с сего стал перезагружаться при входе в систему. в безопасном режиме грузится норм. в обычном режиме окошко приветсвия может долго висеть, пока не залогинишься. потом перезагрузка сразу проверил на вирусы LiveCD От DrWeb'а наешл какой то файлик. удалил. не помогло. в безопасном режиме как посоветовал Markiz_V отключил перезагрузку при сбое. сот-но система в Синий экран. ошибка STOP:0x0000008E (0x0000005, 0x8057019E, 0xF4E6799C, 0x00000000) ничего не предпринимал пока. |
|
Отправлено: 13:10, 25-06-2009 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Дополнительно к рекомендациям из предыдущего сообщения.
1. Сделайте логи полиморфным AVZ (ссылка в моей подписи) с включенным AVZPM (выбрать первый пунктт в соответствующем меню программы) 2. Загрузите GMER по одной из указанных ссылок Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку) Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши). Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No. После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. 3. Проверьте наличие файла C:\WINDOWS\system32\userinit.exe Если он есть, проверьте его на virustotal Ссылку на результат проверки сообщите 4. Проверьте в реестре в ветке Цитата:
|
|
------- Отправлено: 14:20, 29-06-2009 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 21
|
Профиль | Отправить PM | Цитировать iskander-k,
Скопировал и запустил ваш скрипт. было написано следущее Скрипт выполнен успешно и кнопочка "ОК" но в протоколе АВЗ написано красным цветом "Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\system32\DRIVERS\UIUSYS.SYS) Карантин с использованием прямого чтения-ошибка Эти строки дважды повторяются. Самого файлика по указанному пути нет. Может я что не так сделал? |
Отправлено: 06:33, 30-06-2009 | #12 |
Новый участник Сообщения: 21
|
Профиль | Отправить PM | Цитировать После удаления C-Media ничего не изменилось. =(
|
Отправлено: 06:41, 30-06-2009 | #13 |
Новый участник Сообщения: 21
|
Профиль | Отправить PM | Цитировать thyrex,
1. запускать 2 и 3 скрипты с влкюченным AVZPM? 2. вот лог. 3. http://www.virustotal.com/ru/analisi...b34-1246179112 4. значение в реестре совпадает |
Отправлено: 07:47, 30-06-2009 | #14 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Цитата max_str:
|
|
------- Отправлено: 08:18, 30-06-2009 | #15 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата max_str:
|
|
------- Отправлено: 09:00, 30-06-2009 | #16 |
Новый участник Сообщения: 21
|
Профиль | Отправить PM | Цитировать Собсно, вот
|
Отправлено: 09:25, 30-06-2009 | #17 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать max_str, Почему вы запускаете АВЗ в безопасном режиме ?
|
------- Отправлено: 20:25, 30-06-2009 | #18 |
Сообщения: 53445
|
Профиль | Отправить PM | Цитировать max_str, попробуйте с помощью Msconfig отключать сторонние (не Microsoft) программы и службы из автозагрузки.
А также создать новую учетную запись и зайти под ней. Поищите файл services.exe на диске (он должен быть только в папке \WINDOWS\system32 и dllcache). Еще в дампе присутствует драйвер wpsdrvnt.sys (относится то ли к Sygate, то ли к Panda), может конфликтовать с вашим Symantec. |
Отправлено: 22:09, 30-06-2009 | #19 |
Новый участник Сообщения: 21
|
Профиль | Отправить PM | Цитировать iskander-k, потому что в обычном он не грузится, а сразу перезагружается, либо в синий экран валится. =(
|
Отправлено: 06:15, 01-07-2009 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Загрузка - Перезагрузка сразу после приветствия | R9NALDO | Microsoft Windows 2000/XP | 46 | 02-12-2011 18:25 | |
[решено] Постоянная перезагрузка ХР | Dmytrov | Лечение систем от вредоносных программ | 2 | 08-09-2009 17:48 | |
Постоянная перезагрузка до BIOSa, а может сразу после... | leonid_m | Непонятные проблемы с Железом | 13 | 03-10-2006 16:03 |
|