Показано с 1 по 5 из 5.

Перезагрузка без BSOD (заявка № 77136)

  1. #1
    Junior Member Репутация
    Регистрация
    09.12.2008
    Сообщений
    5
    Вес репутации
    57

    Arrow Перезагрузка без BSOD

    Терминальный сервер с Windows 2003 SP2 перезагружается, при этом с журнале Система сообщений о падении нет, дампы не создаются
    На сервере стоит NOD32 4.0, пользователи работают с 1С
    Фиксируется только сообщение о некорректной перезагрузке от eventlog

    Сначала предположил сбои железа - проверил память с помощью Memtest - ок
    Затем запустил CureIt - нашел одно животное в System32 - Win32.HLLW.Autoruner.2855
    Однако это не решило проблему

    Затем проверил свежим CureIt с Live CD - ничего нового не нашел

    Затем загрузился в безопасном режиме, снял логи AVZ и HiJack - нашел очень интересный момент в списке процессов
    C:\Documents and Settings\Марина\WINDOWS\system32\smss.exe
    Пользователь Марина имеет права локального админа, и от его имени я собирал логи

    Снова загрузился с LiveCD - однако такого файла не увидел. Подкаталог Windows был, в нем были файлы оболочки какого-то музыкального диска. На всякий случай переименовал весь подкаталог Windows в профиле, загрузился в обычном режиме, зашел другой учеткой (не Марина), собрал вторую порцию логов

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    09.12.2008
    Сообщений
    5
    Вес репутации
    57
    Первая порция логов - из Safe Mode

  4. #3
    Junior Member Репутация
    Регистрация
    09.12.2008
    Сообщений
    5
    Вес репутации
    57
    Вторая порция логов - из нормального режима

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
    SetAVZGuardStatus(True);
     QuarantineFile('C:\DOCUME~1\85B6~1\LOCALS~1\Temp\Временная папка 1 для christmas[1].zip\Christmas.exe','');
     DeleteFile('C:\DOCUME~1\85B6~1\LOCALS~1\Temp\Временная папка 1 для christmas[1].zip\Christmas.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришите карантин согласно приложения 3 правил
    повторите логи

  6. #5
    Junior Member Репутация
    Регистрация
    09.12.2008
    Сообщений
    5
    Вес репутации
    57
    Проблема все-таки была аппаратная, с источником питания
    Тему можно закрывать

  • Уважаемый(ая) katbert, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Bsod
      От Meta- в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 19.10.2011, 16:06
    2. Ответов: 9
      Последнее сообщение: 23.04.2010, 14:06
    3. Ответов: 6
      Последнее сообщение: 04.10.2008, 19:26
    4. BSOD
      От Wazza в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 27.08.2008, 10:23
    5. BSoD
      От gorvit82 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 03.01.2008, 16:27

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00439 seconds with 19 queries