pavel11
03-06-2008, 18:50
Здравствуйте всем! Зарание извиняюсь,если пишу не в ту тему, но думаю если найдется решение моей проблемы,то кому-то это тоже пригодится. Проблема следующая:система Windows XP Prof. SP2 v.5.1/2600 грузилась и работала как часы, пока не скачал и запустил антивирусную утилиту AVZ 4.29 от лаборатории Касперского. Не разобравшись включил функцию AVZ GUARD, вот описание: Технология AVZGuard основана на KernelMode драйвере, который разграничивает доступ запущенных приложений к системе. Драйвер может функционировать в системах, основанных на платформе NT (начиная с NT 4.0 и заканчивая Vista Beta 1). Основное назначение - борьба с трудноудалимыми вредоносными программами, которые активно противодействуют процессу лечение компьютера.
В момент активации все приложения делятся на две категории - доверенные и недоверенные. На доверенные приложения драйвер не оказывает никакого влияния, в то время как недоверенным запрещаются следующие операции:
· Создание, модификация и удаление параметров реестра
· Создание файлов с расширениями *.exe, *.dll, *.sys, *.ocx, *.scr, *.cpl, *.pif, *.bat, *.cmd на любом диске
· Обращение к устройствам \device\rawip, \device\udp, \device\tcp, \device\ip
· Доступ к device\physicalmemory (что блокирует операции с физической памятью из UserMode)
· Установка драйверов (является следствием блокировки работы с реестром)
· Запуск процессов
· Открытие запущенных процессов с уровнем доступа, допускающим его остановку или запись в его адресное пространство
· Открытие потоков других процессов (при этом недоверенному процессу не запрещается открывать и останавливать свои потоки)
Исходно доверенным является только AVZ.Особенности выключения ПК при включенном AVZGuard
· Процесс выключения и перезагрузки при активной системе AVZGuard может занять до 2-3 минут. Это связано с тем, что система не может принудительно закрыть процессы.
· Некоторые приложение в момент завершения могут выдавать сообщение о ошибках, связанные с ограничением их деятельности
· Сам AVZ невозможно закрыть по Alt-F4 или при помощи кнопки в заголовке окна. Для завершения работы AVZ при активном AVZGuard необходимо применить пункт меню "Файл/Выход"
Вобщем выключить ее было не возможно до перезагрузки, при этом ни одна программа не запускалась, ни один ярлык не работал.После перезагрузки Windows выдала сообщение: не удалось выполнить загрузку и запуск системы (наверное знакомое многим сообщение) и далее варианты загрузки: безопасный режим,обычный режим и т.д. Теперь система перестала нормально грузиться.Конечно проблема не такая страшная как у некоторых людей на этом форуме, но все же... Читал, что такие сбои могут возникать, если Винда завершала работу в ненормальном режиме. Знакомый программист сказал, что это слетели драйвера мат платы, и надо их переустановить. Прав ли он или дело в другом?Хотел сделать откат системы, но точки вдруг стали недоступны.Установочного диска нет и не о каких образах и Live CD естественно заранее не позаботился. Больше с системой никаких манипуляций типа чистки, дефрагментаций, обновлений, не проводилось.
BOOT. INI выглядит так:
[boot loader]
timeout=0
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional RU" /fastdetect /NoExecute=OptIn
Проверки утилитами Windows и Acronis говорят, что повреждений секторов и ошибок файловой системы нет.
Пошу, подскажите в чем проблема и как вернуть Виндовс в нормальное состояние.Заранее благодарен и желаю всем успехов, в нелегком деле восстановления.
В момент активации все приложения делятся на две категории - доверенные и недоверенные. На доверенные приложения драйвер не оказывает никакого влияния, в то время как недоверенным запрещаются следующие операции:
· Создание, модификация и удаление параметров реестра
· Создание файлов с расширениями *.exe, *.dll, *.sys, *.ocx, *.scr, *.cpl, *.pif, *.bat, *.cmd на любом диске
· Обращение к устройствам \device\rawip, \device\udp, \device\tcp, \device\ip
· Доступ к device\physicalmemory (что блокирует операции с физической памятью из UserMode)
· Установка драйверов (является следствием блокировки работы с реестром)
· Запуск процессов
· Открытие запущенных процессов с уровнем доступа, допускающим его остановку или запись в его адресное пространство
· Открытие потоков других процессов (при этом недоверенному процессу не запрещается открывать и останавливать свои потоки)
Исходно доверенным является только AVZ.Особенности выключения ПК при включенном AVZGuard
· Процесс выключения и перезагрузки при активной системе AVZGuard может занять до 2-3 минут. Это связано с тем, что система не может принудительно закрыть процессы.
· Некоторые приложение в момент завершения могут выдавать сообщение о ошибках, связанные с ограничением их деятельности
· Сам AVZ невозможно закрыть по Alt-F4 или при помощи кнопки в заголовке окна. Для завершения работы AVZ при активном AVZGuard необходимо применить пункт меню "Файл/Выход"
Вобщем выключить ее было не возможно до перезагрузки, при этом ни одна программа не запускалась, ни один ярлык не работал.После перезагрузки Windows выдала сообщение: не удалось выполнить загрузку и запуск системы (наверное знакомое многим сообщение) и далее варианты загрузки: безопасный режим,обычный режим и т.д. Теперь система перестала нормально грузиться.Конечно проблема не такая страшная как у некоторых людей на этом форуме, но все же... Читал, что такие сбои могут возникать, если Винда завершала работу в ненормальном режиме. Знакомый программист сказал, что это слетели драйвера мат платы, и надо их переустановить. Прав ли он или дело в другом?Хотел сделать откат системы, но точки вдруг стали недоступны.Установочного диска нет и не о каких образах и Live CD естественно заранее не позаботился. Больше с системой никаких манипуляций типа чистки, дефрагментаций, обновлений, не проводилось.
BOOT. INI выглядит так:
[boot loader]
timeout=0
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional RU" /fastdetect /NoExecute=OptIn
Проверки утилитами Windows и Acronis говорят, что повреждений секторов и ошибок файловой системы нет.
Пошу, подскажите в чем проблема и как вернуть Виндовс в нормальное состояние.Заранее благодарен и желаю всем успехов, в нелегком деле восстановления.