Технический форум
Вернуться   Технический форум > Компьютерный форум > Операционная система Windows > Вопросы от новичков


Ответ
 
Опции темы Опции просмотра
Старый 21.04.2013, 04:45   #1 (permalink)
Танечка
Member
 
Аватар для Танечка
 
Регистрация: 31.10.2009
Сообщений: 542
Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Репутация: 287
По умолчанию Сбой Windows

MacBook Pro. Произошел какой-то сбой, в итоге комп загружается только в безопасном режиме под Windows и под ОС Macintosh. Загрузка в обычном режиме Windows начинается, ввожу пароль, пытается загрузиться и все - синий экран. Скажите, что делать или шансов нет и только переустанавливать систему?
Танечка вне форума   Ответить с цитированием

Старый 21.04.2013, 04:45
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Пожалуйста, наберитесь побольше информации из этих тема

PING: сбой передачи General failure в Windows 7 SP1
То ли вирус, то ли сбой
Сбой режимов

Старый 21.04.2013, 07:30   #2 (permalink)
neon98
Member
 
Регистрация: 03.04.2010
Сообщений: 22
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Во время загрузки Windows жмите F8, появится меню, в нем выберите "отключить автоматическую перезагрузку при отказе системы", когда будет синий экран там будет код ошибки типа 0x00007b (на самом деле он может быть любой, зависит от проблемы из-за которой не загружается система), напишите этот код сюда, а дальше уже посмотрим.
neon98 вне форума   Ответить с цитированием
Старый 21.04.2013, 08:49   #3 (permalink)
Танечка
Member
 
Аватар для Танечка
 
Регистрация: 31.10.2009
Сообщений: 542
Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Репутация: 287
По умолчанию

сделала фото
Миниатюры
img_4335.jpg   img_4360.jpg  
Танечка вне форума   Ответить с цитированием
Старый 21.04.2013, 08:50   #4 (permalink)
Серёга
красавчик :D
 
Аватар для Серёга
 
Регистрация: 15.07.2010
Сообщений: 3,624
Записей в дневнике: 11
Сказал(а) спасибо: 71
Поблагодарили 13 раз(а) в 10 сообщениях
Репутация: 15870
По умолчанию

в безопасном режиме ОС не загружает драйвера устройств.
загрузитесь в обычном режиме, после экрана смерти, загрузитесь в безопасном режиме с поддержкой сетевых драйверов (сеть будет доступна), на рабочем стол появится окно с информацией о проблеме, выложите скрин окна сюда, попытаемся разобраться с каким драйвером проблема.

Такое поведение наблюдается, когда компьютер заражен одной из разновидностей вируса HaxDoor.

Вирус HaxDoor порождает скрытый процесс. Кроме того, вирус скрывает файлы и разделы реестра. Имя исполняемого файла вируса HaxDoor может быть различным, однако чаще всего он появляется под именем Mszx23.exe. Большинство разновидностей этого вируса устанавливает на компьютер драйвер Vdmt16.sys или Vdnt32.sys. Этот драйвер используется для сокрытия процесса, порождаемого вирусом. Некоторые разновидности вируса HaxDoor могут восстанавливать этот файл после его удаления.
__________________
мой бывший ник Nonemore
Серёга вне форума   Ответить с цитированием
Старый 21.04.2013, 08:53   #5 (permalink)
Серёга
красавчик :D
 
Аватар для Серёга
 
Регистрация: 15.07.2010
Сообщений: 3,624
Записей в дневнике: 11
Сказал(а) спасибо: 71
Поблагодарили 13 раз(а) в 10 сообщениях
Репутация: 15870
По умолчанию


Для решения проблемы выполните следующие действия.1.Распечатайте следующую статью базы знаний Майкрософт. Используйте ее в качестве руководства по устранению вируса.


307654

Как установить и использовать консоль восстановления в Windows XP
2.Выберите в меню Пуск пункт Выполнить, введите команду regedit и нажмите кнопку ОК.
3.Найдите следующий подраздел реестра:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify

4.Найдите и удалите все записи в подразделе реестра, содержащие «drct16» или «draw32».

Например, такие записи могут выглядеть следующим образом:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\drct16


HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\draw32

5.Вставьте установочный компакт-диск Windows XP и перезагрузите компьютер с компакт-диска.
6.В окне Вас приветствует программа установки нажмите клавишу R (восстановить), чтобы запустить консоль восстановления Windows.
7.Выберите номер установленного продукта Windows, который необходимо восстановить. Как правило, это номер 1.
8.Если потребуется, введите пароль администратора. Если пароль администратора отсутствует, нажмите клавишу ВВОД.
9.С помощью командной строки перейдите в папку C:\Windows\System32. Для этого введите команду cd C:\Windows\System32.
10.Воспользуйтесь командой ren (переименовать), чтобы переименовать следующие файлы, как указано ниже. После каждой команды нажимайте клавишу ВВОД. При появлении сообщения «Файл не найден» переходите к следующему файлу в списке.

ren 1.a3d 1.a3d.bad ren cm.dll cm.dll.bad ren cz.dll cz.dll.bad ren draw32.dll draw32.dll.bad ren drct16.dll drct16.dll.bad ren dt163.dt dt163.dt.bad ren fltr.a3d fltr.a3d.bad ren hm.sys hm.sys.bad ren hz.dll hz.dll.bad ren hz.sys hz.sys.bad ren i.a3d i.a3d.bad ren in.a3d in.a3d.bad ren klo5.sys klo5.sys.bad ren klogini.dll klogini.dll.bad ren memlow.sys memlow.sys.bad ren mszx23.exe mszx23.exe.bad ren p2.ini p2.ini.bad ren ps.a3d ps.a3d.bad ren redir.a3d redir.a3d.bad ren tnfl.a3d tnfl.a3d.bad ren vdmt16.sys vdmt16.sys.bad ren vdnt32.sys vdnt32.sys.bad ren w32tm.exe w32tm.exe.bad ren WD.SYS WD.SYS.bad ren winlow.sys winlow.sys.bad ren wmx.a3d wmx.a3d.bad ren wz.dll wz.dll.bad ren wz.sys wz.sys.bad

Если вы хотите удалить эти файлы после завершения переименования, введите del *.bad.
11.Извлеките установочный компакт-диск Windows XP, а затем введите команду Exit, чтобы перезапустить компьютер.
12.После перезапуска компьютера выберите в меню Пуск пункт Выполнить, введите команду regedit и нажмите кнопку ОК.
13.Найдите и удалите следующие подразделы регистра и все записи, присутствующие в каждом из этих подразделов. При отсутствии какого-либо из подразделов регистра переходите к следующему подразделу регистра, указанному в списке.


HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\vdmt16


HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\vdnt32


HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\winlow


HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\memlow



HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\v dmt16


HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\v dnt32


HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\w inlow


HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\m emlow



HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\ENUM\ROOT\LEGACY_VDMT16


HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\ENUM\ROOT\LEGACY_VDNT32


HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\ENUM\ROOT\LEGACY_WINLOW


HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\ENUM\ROOT\LEGACY_MEMLOW

14.Найдите и удалите любые записи, содержащие имя файла Mszx23.exe, в следующих подразделах регистра:


HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run


HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\RunServices


HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run


HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\RunServices

15.Закройте редактор реестра.
16.Обновите базы данных вирусов в программном обеспечении для удаления вирусов и шпионских программ и выполните полную проверку системы.
От производителей антивирусного программного обеспечения получены сведения о следующих вирусах.




Symantec: Backdoor.Haxdoor.D
Trend Micro: BKDR_HAXDOOR.BC, BKDR_HAXDOOR.BN, BKDR_HAXDOOR.BA, BKDR_HAXDOOR.AL
PandaLabs: HAXDOOR.AW
F-Secure: Backdoor.Win32.Haxdoor, Backdoor.Win32.Haxdoor.al
Sophos: Troj/Haxdoor-AF, Troj/Haxdoor-CN, Troj/Haxdoor-AE
Kaspersky Lab: Backdoor.Win32.Haxdoor.bg
McAfee: BackDoor-BAC

Перейти к началу страницы | Отправить отзыв

Примечание. Это ЭКСПРЕСС-ПУБЛИКАЦИЯ, подготовленная непосредственно службой технической поддержки Майкрософт . Сведения, содержащиеся в данном документе, предоставлены в качестве отклика на возникшие проблемы. Из-за срочности в материалах могут быть опечатки, и в любое время и без уведомления в них могут быть внесены изменения. Чтобы получить дополнительные сведения, см. Условия использования

.
копипаст с макрософаки
__________________
мой бывший ник Nonemore
Серёга вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 21.04.2013, 09:20   #6 (permalink)
Танечка
Member
 
Аватар для Танечка
 
Регистрация: 31.10.2009
Сообщений: 542
Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Репутация: 287
По умолчанию

Цитата:
Сообщение от Серёга Посмотреть сообщение
Выберите в меню Пуск пункт Выполнить, введите команду regedit и нажмите кнопку ОК.
Я это все должна делать в безопасном режиме?
Танечка вне форума   Ответить с цитированием
Старый 21.04.2013, 09:33   #7 (permalink)
Николай_С
Радиоинженер
 
Аватар для Николай_С
 
Регистрация: 25.09.2012
Адрес: г.Дзержинск Нижегородской обл.
Сообщений: 25,301
Записей в дневнике: 7
Сказал(а) спасибо: 292
Поблагодарили 219 раз(а) в 70 сообщениях
Репутация: 110185
По умолчанию

Угумс!
У Вас ведь нет другого выбора...

И еще, озвучте, какой антивирус у Вас стоит на буке?
Николай_С вне форума   Ответить с цитированием
Старый 21.04.2013, 09:53   #8 (permalink)
Танечка
Member
 
Аватар для Танечка
 
Регистрация: 31.10.2009
Сообщений: 542
Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Репутация: 287
По умолчанию

Цитата:
Сообщение от Николай_С Посмотреть сообщение
какой антивирус у Вас стоит на буке?
Доктор Веб..
Получается, что весь этот сбой из-за вируса? Я сканировала несколько раз диск на полную, и Сканером и Cureit от DW
Танечка вне форума   Ответить с цитированием
Старый 21.04.2013, 10:01   #9 (permalink)
Танечка
Member
 
Аватар для Танечка
 
Регистрация: 31.10.2009
Сообщений: 542
Сказал(а) спасибо: 0
Поблагодарили 1 раз в 1 сообщении
Репутация: 287
По умолчанию

Цитата:
Сообщение от Серёга Посмотреть сообщение
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify
Не нашла Winlogon, а следовательно и то, что в ней хранится. Есть другие варианты?
Танечка вне форума   Ответить с цитированием
Старый 21.04.2013, 10:13   #10 (permalink)
Suharev
Member
 
Регистрация: 23.02.2013
Сообщений: 1,353
Сказал(а) спасибо: 4
Поблагодарили 5 раз(а) в 2 сообщениях
Репутация: 5285
По умолчанию

Цитата:
Сообщение от Танечка Посмотреть сообщение
Не нашла Winlogon
А вот это очень плохо, ветка обязательно должна быть.
Suharev вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 05:50.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.