Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] При загрузке системы происходит завершение работы компьютера.

Ответить
Настройки темы
[решено] При загрузке системы происходит завершение работы компьютера.

Аватара для Debugger

Ветеран


Сообщения: 867
Благодарности: 70


Конфигурация

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(2.7 Kb, 7 просмотров)
При включении компьютера происходит вход в систему, появляется Рабочий стол, начинает грузиться автозагрузка, и внезапно происходит Завершение сеанса, Завершение работы Windows и компьютер выключается.

Аппаратные проблемы компьютера полностью исключаются (проверялось многократно).

Вирусы на компьютере были - прогонял разными антивирусами (CureIt и AVP).

Ключи реестра HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon и HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced в порядке.

Переустановка Windows противопоказана - на компьютере установлена куча каталогов автозапчастей, дисков от которых нет.

При загрузке в Безопасном режиме - BSOD 0x0000007B, причем ключ реестра HKLM\SYSTEM\ControlSet001\Control\SafeBoot в порядке.

При попытке установить систему "сверху" в режиме восстановления - тот же BSOD 0x0000007B.

Всю папку ProgramFiles пробовал назвать по-другому, результат тот же - следовательно, какая нибудь вредная программа, например Планировщик не мешает.

Автозагрузку отрубал полностью - не помогает.

Все манипуляции проводились с копией оригинального жесткого диска.

Начало истории здесь

Прикрепляю логи.

Сразу хочу заметить, что, чтобы попасть в систему, я менял ключ запуска explorer.exe на notepad.exe (первое что пришло в голову).
Это сообщение посчитали полезным следующие участники:

Отправлено: 14:13, 24-07-2009

 

Аватара для Debugger

Ветеран


Сообщения: 867
Благодарности: 70

Профиль | Отправить PM | Цитировать


Проблема решена.

Помогло удаление c:\windows\system32\msasm.dll.

Отправлено: 15:50, 24-07-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


notepad.exe - это переименованный explorer.exe ?

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 15:57, 24-07-2009 | #3


Аватара для Debugger

Ветеран


Сообщения: 867
Благодарности: 70

Профиль | Отправить PM | Цитировать


Цитата thyrex:
notepad.exe - это переименованный explorer.exe ? »
Нет, просто вместо explorer.exe грузится notepad.exe, через него открываю TC с флэшки и т.д.

Отправлено: 23:06, 24-07-2009 | #4


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Да, не дочитал первое Ваше сообщение

Тогда вернем все на место

Пофиксить в HiJack
Код: Выделить весь код
F2 - REG:system.ini: Shell=notepad.exe
Перезагрузиться

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 23:43, 24-07-2009 | #5


Аватара для Debugger

Ветеран


Сообщения: 867
Благодарности: 70

Профиль | Отправить PM | Цитировать


Цитата thyrex:
Тогда вернем все на место »
И что это даст? Эксплорер вернется на место? Тогда опять произойдет выключение компьютера после загрузки. msasm.dll грузится в трей и отрубает компьютер. Здесь основная сюжетная линия

Отправлено: 08:48, 25-07-2009 | #6


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Цитата Debugger:
msasm.dll грузится в трей и отрубает компьютер. »
Так Вы же сказали, что его удалили...

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:10, 25-07-2009 | #7


Аватара для Debugger

Ветеран


Сообщения: 867
Благодарности: 70

Профиль | Отправить PM | Цитировать


thyrex, уж если я дотумкал как отрубить эксплорер, то уж точно дотумкал как вернуть его на место Компьютер уже возвращен в автосервис. Вопрос исчерпан. Осталось только разобраться что это за зловред такой.

Отправлено: 11:44, 25-07-2009 | #8



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] При загрузке системы происходит завершение работы компьютера.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Загрузка - [решено] При входе в систему происходит автоматическое завершение сеанса AndreyO Microsoft Windows 2000/XP 189 21-10-2022 11:14
Ошибка - [решено] При загрузке системы происходит завершение работы компьютера. Debugger Microsoft Windows 2000/XP 20 03-03-2019 20:07
Службы - Аварийное завершение работы системы Igorsamoylov Microsoft Windows Vista 4 18-12-2008 00:29
[решено] При выключении компьютера и перезагрузки происходит зависание BalaganOf Непонятные проблемы с Железом 16 27-08-2008 06:28
Mandrake  10 - зависание компьютера при загрузке системы Windsor Общий по Linux 11 24-06-2004 23:10




 
Переход