Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Рестарт Windows / 18 сообщений из 18, страница 1 из 1
12.06.2007, 23:28:07
    #34590361
light_ret
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Рестарт Windows
Здравствуйте!
Есть небольшая проблемка:
стоит SpyBot, который однаружил проблему под названием zupa, я ее заблочил и перегрузил машину. Теперь машина у меня постоянно перегружается и ничего нельзя сделать. Я и Nod32 проверил и очистил все интернетовские файлики (все это делаю в безопасном режиме), даже все автозагрузки убрал, а он все равно перегружается. :(
Кстати в msconfig появилось две странных записи:
- dumper 0 -k, если я его снимаю, то он новый появляется (их у меня уже 3 штуки)
- ntos, такая же ситуация.

Подскажите что делать, если кто сталкивался с таким!
Огромное спасибо всем, кто откликнется!!!!!!!!!!
...
Рейтинг: 0 / 0
12.06.2007, 23:54:00
    #34590386
light_ret
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Рестарт Windows
Сорри!
Не dumper, a dumprep
...
Рейтинг: 0 / 0
13.06.2007, 01:21:12
    #34590434
Relic Hunter
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Рестарт Windows
Hi

Это должно быть родные микрософтовские файлы, оставь их в покое, не страшно. Проверь все активные процессы в таск-менеджере через гугль. Могло какое-то чудо установится как сервис.

Bye
...
Рейтинг: 0 / 0
13.06.2007, 08:53:16
    #34590635
rrrrrrrrrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Рестарт Windows
в свойствах системы на кнопке "Загрузка и восстановление" отмените авторестарт и посмотрите, что пишетчся на BSOD (синем экране)
...
Рейтинг: 0 / 0
13.06.2007, 10:06:04
    #34590803
light_ret
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Рестарт Windows
Relic HunterHi

Это должно быть родные микрософтовские файлы, оставь их в покое, не страшно. Проверь все активные процессы в таск-менеджере через гугль. Могло какое-то чудо установится как сервис.

Bye

Да, так оно и есть - это стандартные Windows файлы. Хотя странно, почему на работе у меня их в msconfig - автозагрузка нет? Проверить активные процессы не могу, так как не стартует обычный режим, сразу на ребут идет, а в защищенном ничего странного нет.

rrrrrrrrrr



Попробую и вечером отпишусь.
...
Рейтинг: 0 / 0
13.06.2007, 10:20:46
    #34590851
rrrrrrrrrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Рестарт Windows
light_retДа, так оно и есть - это стандартные Windows файлы. Хотя странно, почему на работе у меня их в msconfig - автозагрузка нет? Проверить активные процессы не могу, так как не стартует обычный режим, сразу на ребут идет, а в защищенном ничего странного нет.

Попробую и вечером отпишусь.[/quot] их в норме нет в автозагрузке, они прописываются системой после аварийного завершения работы, в частности, что-то делают с файлом дампа оперативки или ядра.
...
Рейтинг: 0 / 0
13.06.2007, 12:28:05
    #34591314
MZH
MZH
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Рестарт Windows
Попробуй AutoRuns для инспекции автозагрузки
...
Рейтинг: 0 / 0
13.06.2007, 20:55:41
    #34593142
light_ret
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Рестарт Windows
Вот и я.
Убрал из настроек авторебут и получил синее окошко "смерти":
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
21.
22.
A problem has been detected and windows has been shut down to prevent damage
 to you computer.

The problem seems to be caused by the following file: amon.sys
PAGE_FAULT_IN_NONPAGED_AREA

If this is the first time you've seen this stop error screen,
restart you computer. If this screen appers agian, follow
these steps:

Chek to make sure any new hardware or software is properly installed.
If this is the new installation, ask you hardware or software monufacturer
for any windows updates you might need.

If problem continue, disable or remove any newly installed hardware or software.
Disable BIOS memory option such as caching or shadowing.


Technical information:

*** STOP: 0x00000050 (0xED156000, 0x00000000, 0xED0E4B1E, 0x00000000)

***    amon.sys - Address ED0E4B1E base at ED0DC000, DateStamp  42  aeBb67


Вот такая вот редиска. :(
Подскажите, как можно оживить!!!
...
Рейтинг: 0 / 0
13.06.2007, 21:05:55
    #34593151
акуз-ленгвизд
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Рестарт Windows
amon.sys

НОД32 стоит?
...
Рейтинг: 0 / 0
13.06.2007, 21:08:47
    #34593152
акуз-ленгвизд
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Рестарт Windows
light_retIf problem continue, disable or remove any newly installed hardware or software.
Disable BIOS memory option such as caching or shadowing.
проще поставить другой антивирь
...
Рейтинг: 0 / 0
13.06.2007, 22:08:55
    #34593214
rrrrrrrrrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Рестарт Windows
AMON.SYS - драйвер-перехватчик уровня файловой системы от NOD32, т.е. основная часть антивирусного монитора.
Насчет другого антивируса - хм, иногда за них бывают деньги плачены, так что стоит сначала разобраться с причинами. Попробуйте снести в безопасном режиме антивирус, а потом заново установить. Скорее всего конфликт с софтом, м.б., еще какой антивирь стоит? Или просто поврежден антивирус...
...
Рейтинг: 0 / 0
13.06.2007, 22:11:43
    #34593221
eNose
Участник
[не активирован]
[не одобрен]
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Рестарт Windows
rrrrrrrrrr
у меня нод32 на мультипроцессорных системах часто конфликтует с дебаггером от делфи. почему - не знаю. просто блокирует файл и виснет.
...
Рейтинг: 0 / 0
13.06.2007, 22:13:35
    #34593226
eNose
Участник
[не активирован]
[не одобрен]
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Рестарт Windows
rrrrrrrrrrИли просто поврежден антивирус...
это из области фантастики (имхо). он же проверяет себя сразу после запуска по хэшу, срс32 и т.д..
...
Рейтинг: 0 / 0
13.06.2007, 22:39:09
    #34593251
rrrrrrrrrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Рестарт Windows
повредить-то его (тоже имхо) можно не меняя бинарников, просто видоизменив условия, в которых стартует служба или драйвер. Но это уж так, на кофейной гуще. Переставить по-любому нужно попробовать, т.е. снести-перезагрузить-поставить-перезагрузить
Хотя вот уже третий год использую его (на серверах, правда, AMON не включаю), на примерно сотне машин установил, проблем не было (кроме описанной на сайте траблы с ISA-сервером, который надо внести в исключения). Мультипроцессорных машин, правда, тоже нет :) только НТ
...
Рейтинг: 0 / 0
14.06.2007, 10:28:29
    #34593797
light_ret
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Рестарт Windows
Вчера снес Нод32 - ребутиться перестал и загружается как положено. :)
Заново Нод32 пока не ставил, но позже обязательно поставлю - результаты тоже напишу.
Интересно, что я за зверька поймал, ведь в тот день даже никуда не ходил?
Нового ПО не ставил уже как 2 недели.

ОГРОМНОЕ СПАСИБО ВСЕМ!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Вернули к жизни мою машинку! :) А во время сессии она ой как нужна
...
Рейтинг: 0 / 0
02.07.2007, 14:57:37
    #34632367
light_ret
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Рестарт Windows
Поставил НОД32 обратно. :)
Все работает.
Странно, что это было?
Да, теперь при старте машины в процессах появляется ntos.exe и грузит машину на 100% пока его не срублю. Кто-либо знает как его можно убрать?

Спасибо!!!!!!!!!!!
...
Рейтинг: 0 / 0
02.07.2007, 15:30:36
    #34632530
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Рестарт Windows
В Сети очень много информации об этом вирусе, вот одна из них
Ntos_exe_virus
...
Рейтинг: 0 / 0
03.07.2007, 16:43:16
    #34635647
light_ret
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Рестарт Windows
Anatoly PodgoretskyВ Сети очень много информации об этом вирусе, вот одна из них
Ntos_exe_virus

Спасибо!!!
Буду пробовать побороть :)
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Рестарт Windows / 18 сообщений из 18, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]