Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 29.

Компьютер грузится только в Safe mode (заявка № 10894)

  1. #1
    Full Member Репутация
    Регистрация
    14.03.2007
    Сообщений
    64
    Вес репутации
    0

    Exclamation Компьютер грузится только в Safe mode

    Здравствуйте! Проблема такая: комп перестал грузиться в обычном режиме: сначала минут 10 висит заставка запуска Windows XP (при этом комп активно обращается к харду), а потом - черный экран. Спасает только reset или выключение питания. CureIT! обнаружил несколько вирусов (Trojan.DownLoader.23975, VBS.PackFor, BackDoor.Haxdoor.444, BackDoor.Generic.1138 и DLOADER.Trojan) и удалил их, но это не помогло. Прикрепляю логи от AVZ
    PS: в процессе выполнения скриптов (оба раза) AVZ написал следующее
    1.2 Поиск перехватчиков API, работающих в KernelMode
    Драйвер успешно загружен
    Ошибка обмена с драйвером [00000002] - [1]
    Что это означает-то?
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Удалите NOD32 и сделайте логи в нормальном режиме.

  4. #3
    Full Member Репутация
    Регистрация
    14.03.2007
    Сообщений
    64
    Вес репутации
    0
    Удалил. После чего компьютер загрузился в нормальном режиме, я сделал первый лог по правилам, перезагрузился, после чего компьютер вернулся к состоянию, описанному в первом посте. Соответственно второй лог AVZ и HiJackThis выполнен из safemode
    Вложения Вложения

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Удаляем драйвер AVZPM
    Код:
    begin
     ExecuteStdScr(6);
    end.
    После этого делаем логи заново.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #5
    Full Member Репутация
    Регистрация
    14.03.2007
    Сообщений
    64
    Вес репутации
    0
    Сделал.
    Вложения Вложения

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    "Пофиксите" в HijackThis
    Код:
    O2 - BHO: Shell Browser Object Class - {00534B55-3155-CA4F-B41D-0E922121D03C} - (no file)
    O14 - IERESET.INF: START_PAGE_URL=about:blank
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
    Сделайте дополнительный лог как написано здесь.

  8. #7
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Цитата Сообщение от AriaL Посмотреть сообщение
    Сделал.
    Логи-то нам нужны в нормальном режиме.
    Сорри, что не дописал в предыд. сообщении.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  9. #8
    Full Member Репутация
    Регистрация
    14.03.2007
    Сообщений
    64
    Вес репутации
    0
    Сделал.
    А не запускается компьютер в нормальном режиме... Хотя ща, после фикса в HiJack попробую запустить. До этого не получалось, я ж писал уже.
    Вложения Вложения

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    В логе не видно ни чего плохо. Нужно проверить создаются ли дампы после перезагрузки или включить загрузку с протоколированием и посмотреть где происходит сбой.

  11. #10
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Надо еще разок деактивизировать драйвер AVZPM.
    Может мешать загрузке.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  12. #11
    Full Member Репутация
    Регистрация
    14.03.2007
    Сообщений
    64
    Вес репутации
    0
    PavelA - перезагрузка после http://virusinfo.info/showpost.php?p=121286&postcount=4 эффекта не дает, нормальный режим не запускается.
    Maxim - что за загрузка с протоколированием, где потом смотреть эти протоколы и где смотреть дампы?

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Попросите кого-нибудь другого рассказать. У меня терпения не хватит

  14. #13
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Можно попробовать Bootvis от microsoft.

    Мне не нравиться в протоколе застрявший драйвер от AVZ.
    По идее скрипт должен был это дело поправить. Ай-Ай, ступил.
    Вот правленный скрипт:

    Код:
    begin
     SetAvzPMstatus(false);
     ExecuteStdScr(6);
    end.
    после него попробовать загрузку в норм. режиме.
    Последний раз редактировалось PavelA; 09.07.2007 в 15:24.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  15. #14
    Full Member Репутация
    Регистрация
    14.03.2007
    Сообщений
    64
    Вес репутации
    0
    И все равно ничего
    полез за Bootvis

    Добавлено через 6 часов 33 минуты
    Тэк-с...
    1) есть по F8 режим запуска с отладкой. Вопрос-куда он пишет результаты отладки? Пытался смотреть по дате изменения, но что-то там немало файлов...
    2) Если я правильно понимаю, BootVis трассировку заканчивает после загрузки системы, а загрузка происходит только в safemode. А зачем мне трассировка загрузки safemode...
    3) Еще обнаружилось - на проблемном компе вылез BSoD (к сожалению, сразу нажали reset, поэтому код ошибки я не записал), после которого BIOS не смог определить оба харда (SATA). Помогло только полное выключение и последующее включение компа.
    4) Идея-фикс - есть второй комп с точно такой же (ставил из одного образа) рабочей виндой. Что если с рабочего компа через LiveCD скопировать файлы на нерабочий? И какие файлы надо копировать?
    Последний раз редактировалось AriaL; 09.07.2007 в 22:24. Причина: Добавлено сообщение

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    А может, там дефектный сектор образовался?
    Цитата Сообщение от AriaL Посмотреть сообщение
    минут 10 висит заставка запуска Windows XP (при этом комп активно обращается к харду)
    По проявлениям похоже. В системном журнале после неудачной попытки загрузки ничего про ошибку диска нет?

  17. #16
    Full Member Репутация
    Регистрация
    14.03.2007
    Сообщений
    64
    Вес репутации
    0
    Есть следующее:
    Тип события: Ошибка
    Источник события: Service Control Manager
    Категория события: Отсутствует
    Код события: 7026
    Дата: 10.07.2007
    Время: 21:20:04
    Пользователь: Н/Д
    Компьютер: ARIAL
    Описание:
    Сбой при загрузке драйвера(ов) перезагрузки или запуска системы:
    asuskbnt
    Fips
    oreans32
    Processor
    (кстати, oreans32 случайно не руткит?)

    и было еще:
    Тип события: Ошибка
    Источник события: sfsync02
    Категория события: Отсутствует
    Код события: 12
    Дата: 10.07.2007
    Время: 20:33:25
    Пользователь: Н/Д
    Компьютер: ARIAL
    Описание:
    Не найдено описание для события с кодом ( 12 ) в источнике ( sfsync02 ). Возможно, на локальном компьютере нет нужных данных в реестре или файлов DLL сообщений для отображения сообщений удаленного компьютера. Попробуйте использовать ключ /AUXSOURCE= для получения этого описания, - дополнительные сведения об этом содержатся в справке. В записи события содержится следующая информация: .
    но sfsync02 я удалил с помощью sfdrvrem, и эта ошибка больше не вылезает.

    Касаемо загрузки с отладкой. Действия были следующие:
    1) удалил файл %systemroot%\ntbtlog.txt
    2) во время загрузки указал "режим отладки"
    3) дождался, пока загрузка дойдет до черного экрана
    4) перезагрузился через reset
    5) загрузился в safemode и просмотрел полученный лог - %systemroot%\ntbtlog.txt
    Все правильно?
    Только я там мало что понял в этом логе... прикреплять его?

  18. #17
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Прикрепите, но только предварительно заархивируйте.

  19. #18
    Full Member Репутация
    Регистрация
    14.03.2007
    Сообщений
    64
    Вес репутации
    0
    Пароль: log
    Вложения Вложения

  20. #19
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Сделайте пожалуйста ещё лог GSI.

  21. #20
    Full Member Репутация
    Регистрация
    14.03.2007
    Сообщений
    64
    Вес репутации
    0
    Итак, новости.
    Запустил chkdsk c:, который мне выдал, что присутствуют файловые ошибки, которые надо устранить повторным запуском с ключом /F. При повторном запуске винда сказала, что нужен монопольный доступ к диску и что при перезагрузке она проверит диск. Перезагружаю комп, выбираю safemode, винда мне показывает список загружаемых драйверов (ну как обычно), потом черный экран и активное обращение к харду, потом она сама перезагружает комп, я не успеваю нажать F8, винда запускается в обычном режиме!! Потом я перезагружаю комп, и все возвращается обратно.
    Логи GSI делал из safemode, потом опять проделал chkdsk c: и сейчас пишу из нормального режима. Но подозрение, что после перезагрузки опять все вернется.
    ЗЫ: при проверке диска программа не обнаружила плохих секторов.
    Пароль на архив лога: log
    Вложения Вложения

  • Уважаемый(ая) AriaL, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Win7 грузится только в Safe Mode
      От yokoso в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 30.06.2011, 06:38
    2. Win7 грузится только в Safe Mode
      От sooh в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 27.05.2010, 16:18
    3. Ответов: 6
      Последнее сообщение: 09.08.2009, 13:23
    4. не грузится в safe mode, и не только
      От romango в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 31.01.2009, 15:17
    5. Windows грузится ТОЛЬКО в Safe mode
      От AriaL в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 21.05.2007, 17:35

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00339 seconds with 18 queries