Показано с 1 по 17 из 17.

Не загружается ОС (заявка № 65079)

  1. #1
    Junior Member Репутация
    Регистрация
    10.08.2008
    Сообщений
    61
    Вес репутации
    58

    Cool Не загружается ОС

    Не может загрузиться ОС Windows XP. Со слов пользователей появилось окно с просьбой куда-то чего-то отправить, что бы это окно исчезло, короче очередной вымогатель. Перезагрузили компьютер, и при старте ОС стала бесконечно загружаться, бесконечно бегут "поровозики". При безопасной загрузке вылетает BSOD:
    0x0000007B (0xF789E524, 0x0000034, 0x....). Снял винт, подключил к компьютеру с KIS2010, пробежался им, были найдены следующие вирусы:

    22.12.2009 15:41:44 Вылечено вирус Virus.Win32.Sality.o I:\КАРТИНКИ\ь\DeathwishDog.exe Высокая
    25.12.2009 16:17:21 Вылечено вирус Rootkit.Win32.TDSS.y H:\WINDOWS\system32\drivers\atapi.sys Высокая
    25.12.2009 17:04:28 Вылечено вирус Worm.Win32.AutoIt.ro I:\Temp\avz4\Quarantine\2009-10-15\avz00001.dta Высокая
    25.12.2009 16:54:45 На карантине вирус HEUR:Exploit.Script.Generic H:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\QDPYBETC\index[2].htm Высокая
    25.12.2009 16:17:21 Вылечено вирус Rootkit.Win32.TDSS.y H:\WINDOWS\system32\drivers\atapi.sys Высокая
    25.12.2009 17:04:28 Вылечено вирус Worm.Win32.AutoIt.ro I:\Temp\avz4\Quarantine\2009-10-15\avz00001.dta Высокая
    25.12.2009 16:14:03 Не найдено вирус Virus.Win32.Sality.n H:\Documents and Settings\малыш\Local Settings\Temp\~DFFDE3.tmp//~DFFDE3.tmp Высокая

    В реестре подправил:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
    Вместо C:\WINDOWS\system32\userinit.exe, было \\.\globalroot\systemroot\system32\userinit.exe,

    Почистил все временные папки, prefetch, и т.п.
    После этого подключил винт обратно, но ничего не поменялось - в обычном режиме происходит бесконечная загрузка, в безопасном режиме получаем BSOD.
    После этого решил восстановить реестр месячной давности, благо что было создано вручную. Восстановил реестр старый, подключил винт обратно, процесс загрузки поменялся - паровозики бежали около 10 секунд, а потом экран стал черным и все, на этом комп как будто уснул.

    Кстати сталкиваюсь с подобным второй раз, в первом случае пользователь переустановил систему, но в данном случае переустановка крайне нежелательна. Поэтому обращаюсь к вам за советами.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    WINDOWS\system32\drivers\atapi.sys восстановите оргинальный.
    I am not young enough to know everything...

  4. #3
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    764
    Просканируйтесь с LiveCD. Если ситуация улучшится, сделайте логи по правилам.

  5. #4
    Junior Member Репутация
    Регистрация
    10.08.2008
    Сообщений
    61
    Вес репутации
    58
    Цитата Сообщение от миднайт Посмотреть сообщение
    Просканируйтесь с LiveCD. Если ситуация улучшится, сделайте логи по правилам.
    Имеется только ERD Commander, с него разве получится AVZ просканировать? Какой диск посоветуете скачать.

    Цитата Сообщение от Bratez Посмотреть сообщение
    WINDOWS\system32\drivers\atapi.sys восстановите оргинальный.
    Тоже через поиск находил пару слов об atapi.sys, правда сравнивал только размеры файлов. Размеры совпали, попробую сейчас заменить.

  6. #5
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    764
    http://www.freedrweb.com/livecd/
    этот порекомендую.
    WINDOWS\system32\drivers\atapi.sys восстановите загрузившись с LiveCD любого.

  7. #6
    Junior Member Репутация
    Регистрация
    10.08.2008
    Сообщений
    61
    Вес репутации
    58
    atapi.sys заменил с рабочего компьютера, ничего не поменялось. Просто черный экран.

  8. #7
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    764
    atapi.sys замените из дистрибутива.

  9. #8
    Junior Member Репутация
    Регистрация
    10.08.2008
    Сообщений
    61
    Вес репутации
    58
    Из дистрибутива копировал atapi.sy_ - вылетает BSOD вышеописанный.
    Пробовал копировать как c:\WINDOWS\$NtServicePackUninstall$\atapi.sys так и c:\WINDOWS\system32\drivers\atapi.sys (разных версий) - всеравно черный экран при нормальном и безопасном режиме.

    Добавлено через 8 минут

    Цитата Сообщение от миднайт Посмотреть сообщение
    http://www.freedrweb.com/livecd/
    этот порекомендую.
    WINDOWS\system32\drivers\atapi.sys восстановите загрузившись с LiveCD любого.
    Если мне память не ошибает там же линукс? AVZ под ним будет работать?
    Последний раз редактировалось Duplex; 25.12.2009 в 17:50. Причина: Добавлено

  10. #9
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    764
    atapi.sy_ это архивированный файл, его нужно распаковать командой expand
    http://virusinfo.info/showthread.php?t=51654


    Цитата Сообщение от Duplex Посмотреть сообщение
    Если мне память не ошибает там же линукс? AVZ под ним будет работать?
    Нет, задача стоит просканироваться с помощью встроенной в лайф си ди лечащей утилиты. Логи AVZ из под LiveCD бесполезны.
    Логи AVZ делать из обычного режима.

  11. #10
    Junior Member Репутация
    Регистрация
    10.08.2008
    Сообщений
    61
    Вес репутации
    58
    Цитата Сообщение от миднайт Посмотреть сообщение
    Нет, задача стоит просканироваться с помощью встроенной в лайф си ди лечащей утилиты. Логи AVZ из под LiveCD бесполезны.
    Логи AVZ делать из обычного режима.
    Ну просканировал и пролечил я подключив жесткий к здоровому компьютеру. Или в лайфсд какой-то доп. сканер есть (не каспер, не дрвеб..)
    Попрбовал загрузиться с drweb live cd - в итоге появляется сообщение что моник не поддерживает данный режим, а других моников нет. В Safe mode тоже самое.

  12. #11
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    764
    Вы из дистрибутива восстановили системный файл atapi.sys или нет? Я так и не понял. Загрузитесь из консоли восстановления (диск с дистрибутивом windows), попробуйте проверить системные файлы командой sfc /scannow

  13. #12
    Junior Member Репутация
    Регистрация
    10.08.2008
    Сообщений
    61
    Вес репутации
    58
    Всем огромнейшее спасибо! Очередной раз убедился что не нужно доверять касперскому на 100%. Сразу не проверил cureit!, думал раз касперским прошелся, то все возможные вирусы были найдены. Проверился CureIT! и был найден Trojan.Winlock.569 в файле ntfs.sys Заменил из дистрибутива и ОС загрузилась.
    Кстате, нашел тему http://virusinfo.info/showthread.php?t=64726 - похожая проблема.

  14. #13
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    764
    Ни один антивирус не дает сто процентной гарантии.

  15. #14
    Junior Member Репутация
    Регистрация
    10.08.2008
    Сообщений
    61
    Вес репутации
    58
    Рано обрадовался, система хоть и загружается но зависает при завершении, перезагрузки, при вставке флешки
    Хоть и сетевой кабель подключен, винда пишет что не подключен сетевой кабель... запускаешь реестр (regedit) появляется сообщение о том, что не удалось найти C:\windows\regedit.exe хотя файл присутствует.

  16. #15
    Junior Member Репутация
    Регистрация
    10.08.2008
    Сообщений
    61
    Вес репутации
    58
    Всем еще раз спасибо, разобрался. Можно тему закрыть.

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    А что было-то?

  18. #17
    Junior Member Репутация
    Регистрация
    10.08.2008
    Сообщений
    61
    Вес репутации
    58
    Драйвер сетевухи. Логи можно проверить, т.к. не работает контур-экстерн, пробую переустановить драйвер, вылетает с ошибкой.

  • Уважаемый(ая) Duplex, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Не загружается ПК
      От nurania в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 09.05.2010, 10:39
    2. Не загружается ОС
      От stas_m в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 21.03.2010, 10:44
    3. Не загружается XP
      От rerere777 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 18.11.2009, 11:14
    4. Не загружается KIS
      От 911-nk в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 30.10.2009, 06:58
    5. не загружается 1с
      От vve в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 10.03.2008, 19:24

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01027 seconds with 17 queries