Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Ошибка - [решено] При загрузке системы происходит завершение работы компьютера.

Ответить
Настройки темы
Ошибка - [решено] При загрузке системы происходит завершение работы компьютера.

Аватара для Debugger

Ветеран


Сообщения: 867
Благодарности: 70


Конфигурация

Профиль | Отправить PM | Цитировать


При включении компьютера происходит вход в систему, появляется Рабочий стол, начинает грузиться автозагрузка, и внезапно происходит Завершение сеанса, Завершение работы Windows и компьютер выключается.

Аппаратные проблемы компьютера полностью исключаются (проверялось многократно).

Вирусы на компьютере были - прогонял разными антивирусами (CureIt и AVP).

Ключи реестра HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon и HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced в порядке.

Переустановка Windows противопоказана - на компьютере установлена куча каталогов автозапчастей, дисков от которых нет.

При загрузке в Безопасном режиме - BSOD 0x0000007B, причем ключ реестра HKLM\SYSTEM\ControlSet001\Control\SafeBoot в порядке.

При попытке установить систему "сверху" в режиме восстановления - тот же BSOD 0x0000007B.

Всю папку ProgramFiles пробовал назвать по-другому, результат тот же - следовательно, какая нибудь вредная программа, например Планировщик не мешает.

Автозагрузку отрубал полностью - не помогает.

Все манипуляции проводились с копией оригинального жесткого диска.

P.S. Я на этот компьютер уже смотреть не могу - тошнит. А сделать надо. Может подскажете, хотя бы в каком направлении еще покопать.

Отправлено: 15:19, 23-07-2009

 

Аватара для Debugger

Ветеран


Сообщения: 867
Благодарности: 70

Профиль | Отправить PM | Цитировать


Цитата Debugger:
Вирусы на компьютере были - прогонял разными антивирусами (CureIt и AVP). »
Цитата NDK:
на втором разделе обнаружился образ диска С годовой давности »
На бэкапе вирусов нет.
Цитата Petya V4sechkin:
Теперь можно сделать логи»
От радости забыли и про AVZ, и про AutoRuns и про все остальное .
Ничего подозрительного в AVZ не нашел.
Продолжение и логи здесь

Отправлено: 14:15, 24-07-2009 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Котяра

Ветеран


Сообщения: 2907
Благодарности: 331

Профиль | Отправить PM | Цитировать


Мое подозрение падает на:
Код: Выделить весь код
O21 - SSODL: SysTray - {52BB1629-74E9-4D1D-9697-70A18C9ED9FB} - c:\windows\system32\msasm.dll
Пока ничего не удалять.

Пришлите файлы c:\windows\system32\msasm.dll и C:\WINDOWS\Fonts\ARIALUNI.exe на koshkin@rbcmail.ru
Учтите, что последний файл может быть не видно в Проводнике.
Либо сделайте скрипт в AVZ:
Код: Выделить весь код
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 QuarantineFile('c:\windows\system32\msasm.dll', '');
 QuarantineFile('C:\WINDOWS\Fonts\ARIALUNI.exe', '');
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
 RebootWindows(true);
end.
Файл quarantine.zip появится в папке с AVZ.
Его необходимо прислать на koshkin@rbcmail.ru
Потом напишу, надо ли что-либо удалять.
Это сообщение посчитали полезным следующие участники:

Отправлено: 14:38, 24-07-2009 | #12


Аватара для Debugger

Ветеран


Сообщения: 867
Благодарности: 70

Профиль | Отправить PM | Цитировать


Котяра, ушло.
msasm.dll отсылал на virustotal.com - результат нулевой. ARIALUNI.EXE - просто упакованный в SFX шрифт.

Отправлено: 14:55, 24-07-2009 | #13


Аватара для Debugger

Ветеран


Сообщения: 867
Благодарности: 70

Профиль | Отправить PM | Цитировать


Цитата Debugger:
Появился свет в конце туннеля - снесли в реестре Shell (Эксплорер) и все работает нормально. Есть ли альтернатива Эксплореру в плане Shell? Пока думаем про Runpad. »
Вот еще интересно - попробовал поставить в качестве замены Эксплорера оболочку BlackBox. Эксплорер она не использует вообще (в отличие от Aston например). Результат такой же - выключение

Проблема решена.

Помогло удаление c:\windows\system32\msasm.dll.

Отправлено: 15:34, 24-07-2009 | #14


Аватара для Котяра

Ветеран


Сообщения: 2907
Благодарности: 331

Профиль | Отправить PM | Цитировать


Цитата Debugger:
Котяра, ушло. »
Я не вижу Вашего письма.
Цитата Debugger:
Помогло удаление c:\windows\system32\msasm.dll. »
Вирус был это, видимо. И видимо, новый - в Интернете ничего нет. Именно поэтому я писал - "ничего не удалять", хотя имя "SysTray" очень настораживает - никакого трея там быть не должно. Мне очень важен этот файл "msasm.dll" - хочу его изучить.

Отправлено: 19:45, 24-07-2009 | #15


Аватара для Debugger

Ветеран


Сообщения: 867
Благодарности: 70

Профиль | Отправить PM | Цитировать


Цитата Котяра:
Я не вижу Вашего письма. »
Письмо перешлю заново.
Цитата Котяра:
И видимо, новый - в Интернете ничего нет. »
Ни CureIt, ни AVPTool, ни virustotal.com ничего не нашли.
Цитата Котяра:
Именно поэтому я писал - "ничего не удалять" »
Компьютер отдавать надо - автосервис уже вешается.
Цитата Котяра:
хотя имя "SysTray" очень настораживает - никакого трея там быть не должно. »
Именно из-за того, что он грузится в трей, не работает ни одна оболочка - ни Эксплорер, ни BlackBox.
Цитата Котяра:
Мне очень важен этот файл "msasm.dll" - хочу его изучить. »
Файл msasm.dll и все его записи в реестре вышлю позже. Образ диска я также оставил у себя.

Отправлено: 23:02, 24-07-2009 | #16


Аватара для Котяра

Ветеран


Сообщения: 2907
Благодарности: 331

Профиль | Отправить PM | Цитировать


Цитата Debugger:
Компьютер отдавать надо - автосервис уже вешается. »
Да, понятно. Я сперва и думал написать - удалите, но потом думаю, а вдруг это не вирус и ценные данные повредятся.

Отправлено: 13:48, 25-07-2009 | #17


Аватара для Debugger

Ветеран


Сообщения: 867
Благодарности: 70

Профиль | Отправить PM | Цитировать


Цитата Котяра:
а вдруг это не вирус и ценные данные повредятся. »
Я все же думаю что вирус. Думаю он пытается маскироваться под msacm.dll.

Вирус и записи из реестра переслал с двух своих разных ящиков. Должно уж прийти.

Цитата Котяра:
а вдруг это не вирус и ценные данные повредятся. »
Я уже писал, что все манипуляции мы проделывали с копией раздела.

Отправлено: 19:59, 25-07-2009 | #18


Новый участник


Сообщения: 1
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Котяра:
Вирус был это, видимо. И видимо, новый - в Интернете ничего нет. Именно поэтому я писал - "ничего не удалять", хотя имя "SysTray" очень настораживает - никакого трея там быть не должно. Мне очень важен этот файл "msasm.dll" - хочу его изучить.
Наблюдаю в точности такую же ситуацию - система с кучей каталогов запчастей, с установленным msasm.dll. Но, пока диск с системой грузится в "родном" компьютере - все отлично работает. Стоит переставить диск в другой компьютер - после логина происходит завершение работы. Убрал msasm.dll - перестало завершаться.

Такое впечатление, что компания, продающая диски с каталогами, привязывает диск к аппаратуре. Хотя я звонил в их поддержку - уверяли, что диск к компьютеру не привязан, и должен работать с любым железом. Человек, с которым я говорил, про msasm.dll ничего не знает, но он явно занимается только поддержкой - о деталях может быть и не в курсе.

Самому интересно разобраться с этим msasm.dll - сейчас загнал копию системного раздела с того диска в виртуальную машину, в ней и мучаю, на msasm.dll вышел через отладчик, отслеживая, кто вызывает ExitWindowsEx. Можем объединить усилия.

У меня "Цитирование" почему-то не работает - отвечаю "быстрым ответом", с ручным цитированием.

Отправлено: 09:39, 17-11-2009 | #19


Новый участник


Сообщения: 1
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


При включении компьютера на мониторе окно "завершение сеанса" как можно включить компьютер?

При загрузке системы происходит завершение работы компъютера

Отправлено: 19:32, 03-03-2019 | #20



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Ошибка - [решено] При загрузке системы происходит завершение работы компьютера.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Загрузка - [решено] При входе в систему происходит автоматическое завершение сеанса AndreyO Microsoft Windows 2000/XP 189 21-10-2022 11:14
[решено] При загрузке системы происходит завершение работы компьютера. Debugger Лечение систем от вредоносных программ 7 25-07-2009 11:44
Службы - Аварийное завершение работы системы Igorsamoylov Microsoft Windows Vista 4 18-12-2008 00:29
[решено] При выключении компьютера и перезагрузки происходит зависание BalaganOf Непонятные проблемы с Железом 16 27-08-2008 06:28
Mandrake  10 - зависание компьютера при загрузке системы Windsor Общий по Linux 11 24-06-2004 23:10




 
Переход