21.04.2013, 04:45 | #1 (permalink) |
Member
Регистрация: 31.10.2009
Сообщений: 542
Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Репутация: 287
|
Сбой Windows
|
21.04.2013, 04:45 | |
Helpmaster
Member
Регистрация: 08.03.2016
Сообщений: 0
|
Пожалуйста, наберитесь побольше информации из этих тема PING: сбой передачи General failure в Windows 7 SP1 То ли вирус, то ли сбой Сбой режимов |
21.04.2013, 07:30 | #2 (permalink) |
Member
Регистрация: 03.04.2010
Сообщений: 22
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
|
Во время загрузки Windows жмите F8, появится меню, в нем выберите "отключить автоматическую перезагрузку при отказе системы", когда будет синий экран там будет код ошибки типа 0x00007b (на самом деле он может быть любой, зависит от проблемы из-за которой не загружается система), напишите этот код сюда, а дальше уже посмотрим.
|
21.04.2013, 08:50 | #4 (permalink) |
красавчик :D
Регистрация: 15.07.2010
Сообщений: 3,624
Записей в дневнике: 11
Сказал(а) спасибо: 71
Поблагодарили 13 раз(а) в 10 сообщениях
Репутация: 15870
|
в безопасном режиме ОС не загружает драйвера устройств.
загрузитесь в обычном режиме, после экрана смерти, загрузитесь в безопасном режиме с поддержкой сетевых драйверов (сеть будет доступна), на рабочем стол появится окно с информацией о проблеме, выложите скрин окна сюда, попытаемся разобраться с каким драйвером проблема. Такое поведение наблюдается, когда компьютер заражен одной из разновидностей вируса HaxDoor. Вирус HaxDoor порождает скрытый процесс. Кроме того, вирус скрывает файлы и разделы реестра. Имя исполняемого файла вируса HaxDoor может быть различным, однако чаще всего он появляется под именем Mszx23.exe. Большинство разновидностей этого вируса устанавливает на компьютер драйвер Vdmt16.sys или Vdnt32.sys. Этот драйвер используется для сокрытия процесса, порождаемого вирусом. Некоторые разновидности вируса HaxDoor могут восстанавливать этот файл после его удаления.
__________________
мой бывший ник Nonemore |
21.04.2013, 08:53 | #5 (permalink) |
красавчик :D
Регистрация: 15.07.2010
Сообщений: 3,624
Записей в дневнике: 11
Сказал(а) спасибо: 71
Поблагодарили 13 раз(а) в 10 сообщениях
Репутация: 15870
|
Для решения проблемы выполните следующие действия.1.Распечатайте следующую статью базы знаний Майкрософт. Используйте ее в качестве руководства по устранению вируса. 307654 Как установить и использовать консоль восстановления в Windows XP 2.Выберите в меню Пуск пункт Выполнить, введите команду regedit и нажмите кнопку ОК. 3.Найдите следующий подраздел реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify 4.Найдите и удалите все записи в подразделе реестра, содержащие «drct16» или «draw32». Например, такие записи могут выглядеть следующим образом: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\drct16 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\draw32 5.Вставьте установочный компакт-диск Windows XP и перезагрузите компьютер с компакт-диска. 6.В окне Вас приветствует программа установки нажмите клавишу R (восстановить), чтобы запустить консоль восстановления Windows. 7.Выберите номер установленного продукта Windows, который необходимо восстановить. Как правило, это номер 1. 8.Если потребуется, введите пароль администратора. Если пароль администратора отсутствует, нажмите клавишу ВВОД. 9.С помощью командной строки перейдите в папку C:\Windows\System32. Для этого введите команду cd C:\Windows\System32. 10.Воспользуйтесь командой ren (переименовать), чтобы переименовать следующие файлы, как указано ниже. После каждой команды нажимайте клавишу ВВОД. При появлении сообщения «Файл не найден» переходите к следующему файлу в списке. ren 1.a3d 1.a3d.bad ren cm.dll cm.dll.bad ren cz.dll cz.dll.bad ren draw32.dll draw32.dll.bad ren drct16.dll drct16.dll.bad ren dt163.dt dt163.dt.bad ren fltr.a3d fltr.a3d.bad ren hm.sys hm.sys.bad ren hz.dll hz.dll.bad ren hz.sys hz.sys.bad ren i.a3d i.a3d.bad ren in.a3d in.a3d.bad ren klo5.sys klo5.sys.bad ren klogini.dll klogini.dll.bad ren memlow.sys memlow.sys.bad ren mszx23.exe mszx23.exe.bad ren p2.ini p2.ini.bad ren ps.a3d ps.a3d.bad ren redir.a3d redir.a3d.bad ren tnfl.a3d tnfl.a3d.bad ren vdmt16.sys vdmt16.sys.bad ren vdnt32.sys vdnt32.sys.bad ren w32tm.exe w32tm.exe.bad ren WD.SYS WD.SYS.bad ren winlow.sys winlow.sys.bad ren wmx.a3d wmx.a3d.bad ren wz.dll wz.dll.bad ren wz.sys wz.sys.bad Если вы хотите удалить эти файлы после завершения переименования, введите del *.bad. 11.Извлеките установочный компакт-диск Windows XP, а затем введите команду Exit, чтобы перезапустить компьютер. 12.После перезапуска компьютера выберите в меню Пуск пункт Выполнить, введите команду regedit и нажмите кнопку ОК. 13.Найдите и удалите следующие подразделы регистра и все записи, присутствующие в каждом из этих подразделов. При отсутствии какого-либо из подразделов регистра переходите к следующему подразделу регистра, указанному в списке. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\vdmt16 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\vdnt32 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\winlow HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\memlow HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\v dmt16 HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\v dnt32 HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\w inlow HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\m emlow HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\ENUM\ROOT\LEGACY_VDMT16 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\ENUM\ROOT\LEGACY_VDNT32 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\ENUM\ROOT\LEGACY_WINLOW HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\ENUM\ROOT\LEGACY_MEMLOW 14.Найдите и удалите любые записи, содержащие имя файла Mszx23.exe, в следующих подразделах регистра: HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\RunServices HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\RunServices 15.Закройте редактор реестра. 16.Обновите базы данных вирусов в программном обеспечении для удаления вирусов и шпионских программ и выполните полную проверку системы. От производителей антивирусного программного обеспечения получены сведения о следующих вирусах. Symantec: Backdoor.Haxdoor.D Trend Micro: BKDR_HAXDOOR.BC, BKDR_HAXDOOR.BN, BKDR_HAXDOOR.BA, BKDR_HAXDOOR.AL PandaLabs: HAXDOOR.AW F-Secure: Backdoor.Win32.Haxdoor, Backdoor.Win32.Haxdoor.al Sophos: Troj/Haxdoor-AF, Troj/Haxdoor-CN, Troj/Haxdoor-AE Kaspersky Lab: Backdoor.Win32.Haxdoor.bg McAfee: BackDoor-BAC Перейти к началу страницы | Отправить отзыв Примечание. Это ЭКСПРЕСС-ПУБЛИКАЦИЯ, подготовленная непосредственно службой технической поддержки Майкрософт . Сведения, содержащиеся в данном документе, предоставлены в качестве отклика на возникшие проблемы. Из-за срочности в материалах могут быть опечатки, и в любое время и без уведомления в них могут быть внесены изменения. Чтобы получить дополнительные сведения, см. Условия использования . копипаст с макрософаки
__________________
мой бывший ник Nonemore |
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
21.04.2013, 09:33 | #7 (permalink) |
Радиоинженер
Регистрация: 25.09.2012
Адрес: г.Дзержинск Нижегородской обл.
Сообщений: 25,301
Записей в дневнике: 7
Сказал(а) спасибо: 292
Поблагодарили 219 раз(а) в 70 сообщениях
Репутация: 110185
|
Угумс!
У Вас ведь нет другого выбора... И еще, озвучте, какой антивирус у Вас стоит на буке? |
21.04.2013, 10:13 | #10 (permalink) |
Member
Регистрация: 23.02.2013
Сообщений: 1,353
Сказал(а) спасибо: 4
Поблагодарили 5 раз(а) в 2 сообщениях
Репутация: 5285
|
|
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
|
|