Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Не могу зайти в безопасный режим (http://forum.oszone.net/showthread.php?t=271702)

slade60 09-11-2013 21:54 2250860

Не могу зайти в безопасный режим
 
Вложений: 3
Всем привет! Направлен в эту ветку отсюда. Ноут Lenovo G555, Win7x86. Не могу зайти в безопасный режим - загрузка висит на драйвере AtiPcie.sys. Но самое для меня удивительное, что при попытке "почиститься" с LiveCD Касперского и DrWeв первый выключает ноут через минуту-две после начала работы, а второй просто не начинает работу после первых начальных экранов - висит серый экран, светодиоды молчат(((. Надеюсь на помощь.

Katharsis 09-11-2013 22:17 2250871

делайте откат на очку восстановления до запуска всех а\в, потом заново эти же логи

и определитесь, вы здесь будете продолжать тему или здесь?

slade60 09-11-2013 23:28 2250925

Сорри, не догнал, точку восстановления делать перед запуском с LiveCD?
Возвращаться в тему планирую только, если причина невозможности входа в безопасный режим не зловред.

iskander-k 09-11-2013 23:53 2250949

Цитата:

Цитата slade60
Сорри, не догнал, точку восстановления делать перед запуском с LiveCD? »

Заходите в систему восстановления - выбираете дату до запуска всех антивирусов

slade60 10-11-2013 10:14 2251112

Вложений: 5
Прикладываю. Помимо основного трабла с безопасным режимом, заметил, что в IE не работает закачка файлов, в firefox всё ок.
P.S. Добавил отчёт МВАМ, найденное не удалял.

Katharsis 10-11-2013 14:22 2251221

C:\windows\winstart.bat - это что у вас?

Цитата:

Цитата slade60
IE не работает закачка файлов »

установите настройки по дефолту и без прокси

загрузка в безопасном все время на одном и том же месте останавливается?

slade60 10-11-2013 15:06 2251247

Katharsis,
Цитата:

Цитата Katharsis
загрузка в безопасном все время на одном и том же месте останавливается? »

Да, всегда на AtiPcie.sys при режиме AHCI в биосе, при IDE вылетает совсем.
Цитата:

Цитата Katharsis
C:\windows\winstart.bat - это что у вас? »

Не в курсе, сейчас не у ноута, возможно это от UnHackMe ?

Katharsis 10-11-2013 15:11 2251249

попробуйте загрузиться без него

slade60 10-11-2013 15:20 2251259

Цитата:

Цитата Katharsis
попробуйте загрузиться без него »

В смысле без AtiPcie.sys или без winstart.bat ?

Katharsis 10-11-2013 15:37 2251267

в msconfig отметьте на вкладке загрузка "базовое видео" и попробуйте загрузится в безопасном режиме

winstart.bat откройте блокнотом и скопируйте текст сюда

slade60 10-11-2013 16:39 2251308

Цитата Katharsis:
IE не работает закачка файлов »
установите настройки по дефолту и без прокси »


К сожалению, не помогло (
При загрузке принудительно в безопасный режим (через msconfig) с базовым видео загрузка по-прежнему висит на AtiPcie.sys. Обычная загрузка с базовым видео проходит.
В папке С:\Windows winstart.bat не найден, там только один батовский файл - s.bat
Звыняйте, скрытые файлы и папки не показывались, он там таки есть. Но на ярлыке крестик, как в содержимое-то залезть?
Переименовал, открыл блокнотом, но он пуст.

Katharsis 10-11-2013 18:06 2251374

попробуйте физически удалить драйвер видео (потом если что установите заново) диспетчер - устройств - видеоадаптеры - удалить.

slade60 10-11-2013 19:57 2251468

Удалил драйвер физически, перезагружаюсь в безопасный, опять вижу последний загружаемый драйвер AtiPcie.sys и вис..
Выключаю принудительно, перезагружаюсь в обычный режим, слышу приветственные звуки загруженной винды и вижу вечный серый экран. Диски ноута в локалке видны и доступны, но экран мертв.

Katharsis 10-11-2013 20:27 2251498

проблема явно не вирусная и больше тянет на железную, чем на системную.

Попробуйте загрузить последнюю удачную конфигурацию, если не поможет, загрузитесь в режиме восстановления (F8 - устранение неполадок компьютера), в таком режиме изображение есть?

Если есть - в параметрах восстановления выберите восстановления системы - откат на точку до удаления драйвера. сделайте откат и отпишитесь о результате.
Если нет - разбирайтесь с видеокартой.

slade60 10-11-2013 22:39 2251598

В кратких рекомендациях по обращению в данную ветку рекомендовано отключить восстановление системы, что я и выполнил перед тем, как задать вопрос, и все ранее созданные точки удалились, а новые не создавались. Так что откат сделать не удалось, но сработала последняя удачная конфигурация, а то пришлось бы бить в бубен))
Как я понял, моя проблема не связана с заражением, поэтому тему можно закрывать, буду искать решение в первоначально созданной теме. Спасибо за обсуждение!

Katharsis 10-11-2013 22:48 2251604

да ничего не случилось бы, можно было бы вручную восстановить реестр.

Цитата:

Цитата slade60
В кратких рекомендациях по обращению в данную ветку рекомендовано отключить восстановление системы, »

хорошо что обратили внимание, не нужно отключать восстановление, точки могут пригодиться.

после чего проблема вообще возникла и как давно? сделайте такой лог. Может журнал событий что-то прояснит.

slade60 10-11-2013 23:13 2251631

Вложений: 1
Проблема возникла неделю назад, как я подозреваю из-за одновременой установки обновлений винды и драйверов программой DriverScanner. Ноут не мой, были жалобы на тормознутость. Видимо что-то не состыковалось. Прикладываю лог.

Katharsis 10-11-2013 23:42 2251648

Цитата:

Цитата slade60
Прикладываю лог. »

лог загрузите на анализатор

Katharsis 11-11-2013 02:13 2251742

не дождался, сам загрузил


C:\Program Files\Mozilla Firefox\mozjs.dll - это проверьте здесь, результатом поделитесь

по журналу - куча ошибок служб и загрузки драйверов

раз нет точек отката, пробуйте откатить реестр таким способом:
зайдите в среду восстановления, из параметров выберите командную строку. Впишите команду notepad . В открывшемся блокноте через меню "открыть файл" (тип - все файлы) перейдите в каталог C:\Windows\System32\Config переименуйте файлы SYSTEM и SOFTWARE в SYSTEM .old и SOFTWARE.old. Перейдите в папку С:\Windows\System32\Config\regback и скопируйте оттуда одноименные файлы в C:\Windows\System32\Config

Установите запуск служб по умолчанию. Также желательно обновить драйвера на оборудование с оф. сайта lenovo (после установки каждого драйвера создавайте точку отката).

Попробуйте удалить обновления win до момента появления проблемы (через программы и компоненты).

slade60 11-11-2013 18:48 2252195

Katharsis,
При проверке вирустотал выдал " Harmless! There are strong indicators suggesting that this file is safe to use. ", т.е. всё ок.
Службы установил по умолчанию. Пока реестр не восстанавливал. Сейчас попробую зайти в безопасный и отпишусь.

Katharsis 11-11-2013 18:52 2252203

Цитата:

Цитата slade60
Службы установил по умолчанию. Пока реестр не восстанавливал. »

значит потом придется делать это заново

slade60 11-11-2013 19:01 2252212

Нет, не выходит каменный цветок(( По-прежнему вижу висящий AtiPcie.sys(( Попробую возвратить реестр 10-дневной давности, установить запуск служб по умолчанию снова и по результату отпишусь.

Откатывать реестр не стал, т.к. дата копии стоит вчерашняя, уж не знаю почему. Куда ещё копнуть?

Katharsis 11-11-2013 21:12 2252322

Цитата:

Цитата Katharsis
желательно обновить драйвера на оборудование с оф. сайта lenovo (после установки каждого драйвера создавайте точку отката).
Попробуйте удалить обновления win до момента появления проблемы (через программы и компоненты). »


Katharsis 11-11-2013 21:42 2252348

Цитата:

Цитата slade60
Откатывать реестр не стал »

можно еще потребушить папки System volume information, если сохранилось в них что то. В них тоже есть копии реестра.

slade60 14-11-2013 07:31 2254179

Возможность входа в безопасный режим решил переустановкой винды в режиме обновления, с сохранением всех настроек и приложений. По всей видимости, причина всех бед возникла из-за принудительного выключения ноута в момент установки обновлений системы, т.к. параллельно обновлялись драйвера и случилось зависание, выход из которого был только один))

regist 14-11-2013 10:41 2254272

  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Скопируйте содержимое файла в свое следующее сообщение.
Подробнее читайте в этом разделе форума поддержки утилиты.


Выполните рекомендации после лечения


Время: 01:34.

Время: 01:34.
© OSzone.net 2001-