Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 29.

После кряка не загружается комп ошибка Logon (заявка № 14256)

  1. #1
    Junior Member Репутация
    Регистрация
    17.11.2007
    Сообщений
    12
    Вес репутации
    61

    Exclamation После кряка не загружается комп ошибка Logon

    Здраствуйте. Мне принесли компьютер который не грузит Windows.
    Загрузка в нормальном режиме доходит до учетных записей потом компьютер перезагружается, при отключении перезагрузки в случае ошибок появляется следующий текст "STOP: c000021a {Fatal System Error} The windows Logon Process system process terminanted unexpectedly with a status of 0xc0000005 (0x00000000 0x00000000). The system has been hut down. Думал что проблема в winlogon и иже с ними, пробовал перенос с дистрибутивов файлов, консоль востановления, востановление системы, ремонт системы. Все проверено на вирусы наличие не установлено. После распросов когда это произошло, человек рассказал что перед этим устанавливал программы и использовал кряк. Кряк вроде без вирусов но когда я чуть просмотрел что в нем есть то нашел строчки " ny ti i lowara!". Похоже на то что он что то творит с библиотеками Windows. Очень прошу помочь т.к. мыслей по востановлению нет, систему переустановить возможности нет (есть программы которые переустановить невозможно). Возможно его можно разобрать и посмотреть что он творит, с заменой соответствующих файлов. Файл прилагается в rar.
    Последний раз редактировалось RiC; 17.11.2007 в 22:40.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Удалите файл из сообщения и пошлите его по ссылке "Прислать запрошенные файлы" в верху темы. Не хотите же Вы, чтобы и другие пострадали?

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Удалите в папке %WINDIR% файла windows.txt и выполните правила оформления запроса.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    3dSV-E_crack.exe_ - not-virus:BadJoke.Win32.Delf.au - будет добавлено в детект со следующим обновлением.

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Эта программка портит системный ключ
    HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\Shell
    Переустановите Windows в режиме восстановления, если не знаете как восстановить ключ.

  7. #6
    Junior Member Репутация
    Регистрация
    17.11.2007
    Сообщений
    12
    Вес репутации
    61
    Создал в ключе реестра HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\ параметр Shell=Explorer.exe не помогло, компьютер продолжает выдавать ошибку. С диска с Win XP делал repair system, результат тот же. Сделал все логи. Подозреваю что эта программа портит что то еще возможно в библиотеках. Самому разобрать программу и посмотреть что она делает, нет возможности. Прошу помочь сроки поджимают. Спасибо.
    Вложения Вложения

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Пофиксите в HijackThis:
    Код:
    O16 - DPF: {33331111-1111-1111-1111-611111193423} - 
    O16 - DPF: {33331111-1111-1111-1111-611111193429} - 
    O16 - DPF: {33331111-1111-1111-1111-615111193427} - 
    O16 - DPF: {CT id=e codeBase=http://www.www2.p0rt2.com/files/epl56bf2.cab classid=clsid:33331111-1111-1111-1111-615111193427} -
    Деинсталлируйте ConnectionServices - это adware.
    Более ничего вредоносного не просматривается.

    Я бы рекомендовал переустановку Windows в режиме Обновления/Восстановления.
    I am not young enough to know everything...

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    А какую ошибку выдает, все ту же?
    Станно что нет файла iedkcs32.dll в папке C:\WINDOWS\system32
    Перепишите его туда с другого компьютера.

  10. #9
    Junior Member Репутация
    Регистрация
    17.11.2007
    Сообщений
    12
    Вес репутации
    61
    Ошибка все та же один в один. Файл iedkcs32.dll на диске есть. Эта программа толи что то делает с реестром толи дописывает, повреждает библиотеки. Посмотреть бы что внутри нее. Переустановить систему нет возможности, много софта который невозможно переустановить. Возможно есть какие то решения проблемы. Спасибо.

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    много софта который невозможно переустановить
    Речь ведь идет о режиме Восстановления, а не о полной переустановке.
    Как вариант, можно попробовать команду sfc /scannow, это более безопасно, а делает почти то же самое.
    I am not young enough to know everything...

  12. #11
    Junior Member Репутация
    Регистрация
    17.11.2007
    Сообщений
    12
    Вес репутации
    61
    Пробовал команду /sfc ранее под безопасным режимом на поврежденной системе комманда не работает, пишет что то вроде нвозможно загрузить RPC сервер (точно не помню), служба RPC запущена. Я использовал repair system с установочного диска Win XP. adware удален. Возможно что то не то с реестром или записан какой то новый драйвер или библиотека, так как сист. файлы вроде бы заменены. С установочного диска Win XP утилита repair system заменяет ли системный файлы, библиотеки, драйвера?

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Сделайте такой лог:
    http://virusinfo.info/showthread.php?t=10387
    может что-то еще увидим.
    I am not young enough to know everything...

  14. #13
    Junior Member Репутация
    Регистрация
    17.11.2007
    Сообщений
    12
    Вес репутации
    61
    Вот логи исследования системы. А есть ли возможность разобрать программу на каком нибудь языке? Спасибо.
    Вложения Вложения

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Выполните скрипт в AVZ:
    Код:
    begin
    ClearQuarantine;
     QuarantineFile('C:\WINDOWS\system32\drivers\Oreans.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\SysCFG.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\oreans32.sys','');
    BC_ImportQuarantineList;
    BC_Activate;
    RebootWindows(true);
    end.
    Пришлите карантин соглансно приложению 3 правил.
    I am not young enough to know everything...

  16. #15
    Junior Member Репутация
    Регистрация
    17.11.2007
    Сообщений
    12
    Вес репутации
    61
    Файлы из карантина закачаны. Драйвер SysCFG.sys отсутствует в системе.

    Добавлено через 8 часов 34 минуты

    Есть ли какая нибудь программа для отслеживания того что делает вредоносное ПО с системой и реестром?
    Последний раз редактировалось Das Boot; 19.11.2007 в 02:49. Причина: Добавлено

  17. #16
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    Oreans.sys и oreans32.sys -чистые

  18. #17
    Junior Member Репутация
    Регистрация
    17.11.2007
    Сообщений
    12
    Вес репутации
    61
    Всем спасибо. Проблема решена, logon ругался на один из драйверов. Стоит ли его высылать вам для анализа, и куда?

  19. #18
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    пришлите на всякий случай ...

  20. #19
    Junior Member Репутация
    Регистрация
    17.11.2007
    Сообщений
    12
    Вес репутации
    61
    Проблема в библиотеке Крипт ПРО CProCtrl.sys. Куда именно его выслать помещать ли в карантин? Как видно с такой проблемой уже сталкивались, даже на форуме офф. сайта программы есть такие темы. Что интересно библиотека должна находиться вроде как в %Program dir%\Crypto Pro\CSP\CProCtrl.sys а находилась она %win dir%\system\drivers\CProCtrl.sys. Интересно чем это может быть вызвано, действием вредоносной программы?

  21. #20
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    добавте в карантин AVZ вручную ... и пришлите по ссылке над темой ...

  • Уважаемый(ая) Das Boot, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Комп не загружается
      От Pancho69 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 21.05.2012, 01:07
    2. После вирусной атаки комп не загружается
      От zverman в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 27.06.2011, 12:35
    3. не загружается комп
      От blackcat72 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 17.09.2009, 23:19
    4. Комп плохо загружается
      От Shuraz в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 19.01.2009, 17:48
    5. Ответов: 2
      Последнее сообщение: 29.10.2008, 21:23

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00037 seconds with 20 queries