Показано с 1 по 8 из 8.

XP SP3 перезагружается на этапе загрузки без логов

  1. #1
    Junior Member Репутация
    Регистрация
    05.03.2008
    Сообщений
    52
    Вес репутации
    59

    XP SP3 перезагружается на этапе загрузки без логов

    XP SP3 при загрузке улетала на перезагрузку.
    Бежали на черном экране строчки загружаемых драйверов, потом - щёлк - и перезагрузка. В любом режиме, в т.ч. и "поддержка комстроки".
    Логирование не включалось ни через включение в меню по F8, ни через ключи boot.ini /bootlog, /sos.
    chkdsk /r - всё чисто.
    Проверка на вирусы (свежий cureit) дала на редкость отрицательный результат Обычно что-нибудь да присутствует. (На клиенте стоял AVP)
    Всякие autorun.inf отсутствовали.
    sfc по понятным причинам не запускалась
    В ключах запуска подозрительные вещи отсутствовали, впрочем, для гарантии убил вообще всё.
    Из консоли восстановления сделал fixboot, fixmbr - неуспешно, впрочем, это и так было ясно - загрузка ведь запускалась
    Сделал контрольные снимки сигнатур system32 этой машинки и наиболее похожей на неё. Дело осложнялось тем, что у меня обновления намертво отключены, а клиент непрерывно обновлялся (пока не издох ). В результате оказалось слишком много несовпадений

    В конце концов оказался испорченным единственный файл: ntoskrnl.exe. Дата его соответствовала дате установки системы, длина, однако, была чуть меньше моей.
    Задним числом теперь всё как бы понятно... Однако как бы такие вопросы решать побыстрее? (ищет AdInf...)

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    22.06.2011
    Сообщений
    28
    Вес репутации
    47
    Перегрузка у тебя выходит наверно из-за синего екрана и у тебя стоит автоматическая перегрузка вот ее надо отключить, по идее ессли ф8 нажать там будет такой вариант или ето делается из под загруженой винды.

  4. #3
    Junior Member Репутация
    Регистрация
    05.03.2008
    Сообщений
    52
    Вес репутации
    59
    Синие экраны предполагают неповрежденное ядро.
    Читаем: ntoskrnl. Думаем.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Iron Monk
    Регистрация
    04.02.2010
    Сообщений
    1,106
    Вес репутации
    279
    Цитата Сообщение от mkl Посмотреть сообщение
    Думаем.
    Sigverif
    ...причиняю добро и наношу непоправимую пользу...

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для antanta
    Регистрация
    27.12.2008
    Адрес
    Алматы
    Сообщений
    687
    Вес репутации
    530
    Цитата Сообщение от mkl Посмотреть сообщение
    Синие экраны предполагают неповрежденное ядро.
    Читаем: ntoskrnl. Думаем.
    Позвольте представиться: Не Марк НеРуссинович, но подискутировать таки интересно.
    0) Могу ошибаться, но загрузка копии atapi.sys создается где-то паралльлельно со стартом ос, что позволяет впоследствии диагностировать проблемы и ядра тоже.
    Только вот выковыривать дамп должна рабочая система, это да. А синьку показать - дело нехитрое.
    1) Допустим, что повреждена только часть указанного файла (ядра).
    2) Допустим, что ядро - какой-нить ntkrnlpa.exe, а не то, что Вы думали. (загруженные модули ж никто не показал, так?)
    3) Если fixmbr и спасает от (теперь уже некоторых) буткитов, то остается неотработанным фолюмный загрузчик. Это такой модный щтюк.
    Да тут ещё пахать и пахать...
    У меня будет свой Internet, без MMORPG и порно-див!

  7. #6
    Junior Member Репутация
    Регистрация
    05.03.2008
    Сообщений
    52
    Вес репутации
    59
    Во-первых(в нулевых) рад приветствовать!

    0) Могу ошибаться, но загрузка копии atapi.sys создается где-то паралльлельно со стартом ос, что позволяет впоследствии диагностировать проблемы и ядра тоже.
    Только вот выковыривать дамп должна рабочая система, это да. А синьку показать - дело нехитрое.
    1) Допустим, что повреждена только часть указанного файла (ядра).
    2) Допустим, что ядро - какой-нить ntkrnlpa.exe, а не то, что Вы думали. (загруженные модули ж никто не показал, так?)
    3) Если fixmbr и спасает от (теперь уже некоторых) буткитов, то остается неотработанным фолюмный загрузчик. Это такой модный щтюк.
    Да тут ещё пахать и пахать...
    В порядке соображений:
    - atapi.sys не дала ошибки МД5, т.е. соответствовала образцовой
    - скомпрометированное ядро компрометирует все синьки и прочие ntkrnlpa.exe. (Синьки, кстати, так и не удалось включить.) Разве нет?
    - с "модным щтюком" незнаком, но вообще-то cureit гонялся без подключения к системе, с лайва. (и после оживления - отдельно). Буду признателен за подробности.
    А я и не строю из себя умного Попался необычный случай - поделился. Машинка - рабочая, не домашняя. Клиент строго проинструктирован по крайней мере сообщить о неисправностях/необычностях. Пока молчит. Обслуживающая их организация... Ну... в конце концов возился я, а не они.

  8. #7
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    16.06.2010
    Сообщений
    485
    Вес репутации
    443
    antanta,
    mkl

    Доброго времени суток вам. Не будете против, если я присоединюсь к вашей беседе со своим вопросом про это
    остается неотработанным фолюмный загрузчик. Это такой модный щтюк
    Я тож не знаю сего зверя, и знакомится как-то не особо и хочу... с точки зрения "а, ну её, эту гадость". Но, готов по необходимости... Два случая за неделю: в первом ось переставил (ну, там так надо было), а вот со вторым пойду разбираться после выходных.
    Если ссылкой на описание работы "щтюка" поделитесь, буду благодарен очень. Как-то не хочется, чтоб эти "модности" в моём случае попались...

  9. #8
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.09.2006
    Адрес
    Кубань
    Сообщений
    119
    Вес репутации
    122
    Цитата Сообщение от Val_Ery Посмотреть сообщение
    antanta,
    mkl
    Если ссылкой на описание работы "щтюка" поделитесь, буду благодарен очень. Как-то не хочется, чтоб эти "модности" в моём случае попались...
    Аналогично, был бы благодарен. Уж очень похожая ситуация на ноутбуке у дочери, но проблема в том, что дочь в Уфе, а я в Краснодаре. Добраться до машины нет возможности как вы понимаете.
    С уважением
    naik212006

Похожие темы

  1. Компьютер сильно тормозит на начальном этапе загрузки
    От Андрей Емельянов в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 14.05.2012, 16:29
  2. Ответов: 3
    Последнее сообщение: 26.01.2012, 18:57
  3. Ответов: 5
    Последнее сообщение: 17.08.2011, 14:31
  4. Перезагружается через ~30 с. после загрузки ОС
    От Sergey Citnikov в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 04.08.2011, 14:59
  5. Ответов: 2
    Последнее сообщение: 27.01.2010, 13:26

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01269 seconds with 19 queries