|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] BSOD и крах перезагрузки |
|
[решено] BSOD и крах перезагрузки
|
Пользователь Сообщения: 60 |
Прошу помощи в определении причин сбоя и восстановлении системы (ноут: VaioFXA53, WinXP лицензионная english, updated to SP2, HDD=30Gb).
История: при работе с сайтом oriflame.ru при попытке перехода на ссылку типа "mail to admin" стали быстро открываться новые окна в браузере MSIE. Их число достигло 64, после чего это прекратилось. После закрытия всех окон "оптом" (из контекстного меню) и входа в почту Яндекса при попытке чтения письма с-ма вылетела на отображение BSOD (в течение примерно 0,05 сек) c последующим запросом перезагрузки. Текущее состояние: все виды перезагрузки (нормальный, последний удачный, save mode...) приводят к появлению окна загрузки с логотипом и баром прогресса и через 3-4 сек. возникает опять тот же BSOD на 0.05 сек с вылетом. BSOD закрывается мгновенно, попытки фотографирования со скоростью 4 кадра в сек. неудачны. Удалось разглядеть, что текста на BSOD немного - строк 6-7. При попытке запуска с FDD монитора мультизагрузки Symon (symon.da.ru), включающего средства чтения HDD, поиска разделов и т.п. он "мертво" зависает после начала работы с диском (после чтения 1-го блока 0-й дорожки с MBR, при попытке сканировать диск в поисках разделов и т.п). Ctrl+Alt+Del перезагрузку не вызывает, комп реагирует только на полное выключение/включение. При попытке загрузки с CDROM и тестирования старыми антивирусами 5-летней давности HDD читается (этот единственный CD и читается). В этой ситуации Ctrl+Alt+Del срабатывает. Попытки восстановления запуском с инсталляционного диска Windows окончились неудачей (не читается CD). М.б. хелперы встречались с указанными симптомами? Советы по восстановлению? (С учетом возможности загрузки только с FDD; есть возможность сетевой загрузки, но опыта в ее использовании нет; опыт работы с MSDOS, NC, FAR, NU etc. большой). Заранее спасибо! |
|
Отправлено: 02:35, 23-06-2009 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата anpspb:
|
|
------- Отправлено: 08:58, 23-06-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 60
|
Профиль | Отправить PM | Цитировать iskander-k
Спасибо за совет! Скачал, пробовал грузиться с двух разных подряд; привод не читает незаводские диски. Попробую завтра тупо почистить его самым тупым чистильщиком (для интеллектуального нужна Винда), может, поможет... |
Отправлено: 22:28, 23-06-2009 | #3 |
Пользователь Сообщения: 60
|
Профиль | Отправить PM | Цитировать iskander-k
Новости вот такие. 1) Привод CD почистил, но незаводские диски по-прежнему не читает, даже пишет и то плохо, но менять не хочется - дороговато, ноут не новый, проще переставить систему и работать по сети. Но с вирусом хочется еще побороться из спортивного интереса и ради повышения квалификации. 2) Попробовал с загрузочного CD запустить консоль восстановления и запустить команды Fixboot и Fixmbr. Система выполнила и сказала, что все ОК. Однако через минуту после этого ноут самопроизвольно выключился. (Такое же повторилось и после очередной загрузки с CD, выдачи команды на установку Вин ХР по новой и 5-10 минутном состоянии простоя в ожидании команды с клавиатуры - R или установить WinXP. Подозреваю, что вирус сидит в памяти и мониторирует действия юзера и при попытках восстановления выключает комп.) Несмотря на "вылеченные" загрузочные записи этот гад еще где-то прячется и при перезагрузке появляется тот же BSD. Более того, после принудительного выключения перед загрузкой появляется "железное" сообщение о неиправности - жми F1 или F2 для настройки Биоса. Если не настроить - а фактически ничего не перенастраивал - только проверил и сохранил, что есть - то при загрузке с CD перед выходом на консоль восстановления система грузится не 2 минуты, а 22, загружая все драйвера, в т.ч. скази и рейд. 3) Удалось с помощью скоростной фотосъемки снять BSD - занимает 1 кадр из 20, снятых за секунду, т.е. показывается 1/20 секунды, т.е. мелькает, как и писал раньше. Ничего серьезного там не оказалось, после последней строчки "Technical information" - пусто! Все так подробно описал, чтобы можно было по симптомам понять, что за зверь окопался, м.б. кто-то уже сталкивался? Теперь мои планы - попробовать найти прогу и конвертнуть первый раздел 8Гб из NTFS в FAT, чтобы ручками и глазками в DiskEditor посмотреть первые дорожки диска. Если не получится - тогда придется переустановить Вин и сохранить одержимое диска D из второго раздела. Хотя он и архивирован и можно стирать, но хочется найти и распознать заразу, т.к. боюсь расползания ее по сети. Итак, диск LiveCD загрузить не смог с двух свежих болванок из-за неполадок с CD-драйвом. М.б. как-нибудь удалось бы загрузить его по сети, т.к. ноут позволяет сетевую загрузку? Но с ней не работал. |
Отправлено: 17:02, 09-07-2009 | #4 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Загрузочным диском от Акронис - пробовали ? С ним можно сделать с диском многое . Если не имеете , то ссылка в РМ. Ещё как выход на время взять внешний привод подсоединяется через USB.
Или через флоппи всё форматнуть, или с установочного диска. Акронис- диск директором можно предварительно сохранить нужные файлы, ненужные - удалить. |
|
------- Отправлено: 16:17, 11-07-2009 | #5 |
Пользователь Сообщения: 60
|
Профиль | Отправить PM | Цитировать iskander-k
Спасибо за советы, понял, даже уже попробовал: 1) купил CD заводской штамповки - он прочитался. На нем - Акронис + winXP SP3 + много всего еще. С помощью Акрониса увидел, что разделы на диске в порядке, нужные мне файлы поместил в акронис-архив на диск D. 2) А потом пришлось все равно ставить винду на диск С заново. 3) Привод через USB - не уверен, т.к. ноут старый, там загрузка только сетевая, с CD (думаю, встроенного), с HDD, c FDD ![]() Подумал, что придется на винте оба раздела форматировать и ставить с фирменных CD систему (еще англ. первую XP) и прилагающийся к Sony Vaio софт. Пока что поставил с купленного диска SP3, она поставила все драйвера, так что все пока что ОК. Как почитал форумы, так ужаснулся, что до сих пор нет полной информации о структуре NTFS (и соотв-го софта - все MS тихарит, ч... бы ее...!! Посему выбрал установочный раздел при форматировании С: как FAT: если опять какая гадость прилипнет, то уж в ней сам вручную разберусь! Но просто недоумеваю: файрвол стоит железный (роутер), все дыры закрыты, на ноуте был антивирь Аваст, он по инету регулярно обновляется, и все равно так влип... ! Побоялся распространения по сети, поэтому сразу же на всех остальных компах провел резервирование и проверку свежим CureIt (Аваст стоит тоже везде). Но ничего не нашел и не удалил пока кроме myCentria. Вопрос: а где можно найти название вируса по его симптомам - смотреть описание по каждому известному на отдельной Интернет-страничке у тех же Касперского или ДрВеба - занятие не их легких ![]() Еще раз спасибо за советы, особое спасибо за предложенный к скачиванию файл!! Прошу ответить на вопрос, если возможно. |
Последний раз редактировалось anpspb, 12-07-2009 в 00:19. Причина: забыл написать вторую благодарность Отправлено: 00:16, 12-07-2009 | #6 |
(*.*) Сообщения: 36565
|
Профиль | Сайт | Отправить PM | Цитировать Цитата anpspb:
How NTFS Works: Local File Systems About Transactional NTFS (Windows) http://forum.oszone.net/thread-8424.html |
|
------- Отправлено: 00:28, 12-07-2009 | #7 |
Пользователь Сообщения: 60
|
Профиль | Отправить PM | Цитировать Vadikan,
спасибо за Ваш комментарий и ссылки, особенно первую! Подозревал, что где-то в системных областях NTFS (с которой я плохо знаком) "засел" вирус (команды Fixboot и Fixmbr не помогли, после их применения ноут вскоре выключался, думал про мониторирование вирусом попыток его удаления). При попытке работы в мониторе Symon ноут зависал, тупо просмотреть инфо на дорожкам - невозможно. Времени на лечение было мало, помучался несколько дней и переставил систему, но из спортивного интереса хотелось бы знать, что за зверь сидел и где. А где Ваш лозунг-подпись "не общаюсь с теми, кто ставит пробелы перед знаками препинания"? Своим студентам цитировал неоднократно - очень в тему! И вообще, ИМХО, очень полезно так исподволь, без нажима напоминать о важных вещах! Спасибо еще раз! |
Отправлено: 02:25, 12-07-2009 | #8 |
(*.*) Сообщения: 36565
|
Профиль | Сайт | Отправить PM | Цитировать Цитата anpspb:
Помечаю тему решенной. |
|
------- Отправлено: 16:17, 12-07-2009 | #9 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Почему нельзя устранить BSOD без перезагрузки? | PulSar.CE194694 | Хочу все знать | 12 | 07-07-2008 01:23 | |
[решено] Все хорошо в IE7, Firefox и Opera, но полный крах в IE6. В панике | Artem-Samsung | Вебмастеру | 2 | 19-03-2008 16:52 | |
BSOD - BSOD (синие экраны смерти), Перезагрузки .:[АРХИВ]:. | Ginger | Устранение критических ошибок Windows | 920 | 22-03-2007 22:47 | |
Непонятные перезагрузки системы, BSOD и EventLog .:[АРХИВ]:. | Microsoft Windows NT/2000/2003 | 284 | 22-03-2007 09:34 | ||
Крах винта? | d_motley | Накопители (SSD, HDD, USB Flash) | 42 | 26-01-2007 04:12 |
|