Перейти к содержимому


Фото
- - - - -

Ошибка в системе или вирус прячется?


  • Please log in to reply
29 ответов в этой теме

#1 Алексей.

Алексей.

    Advanced Member

  • Posters
  • 680 Сообщений:

Отправлено 01 Январь 2010 - 08:22

Здравствуйте и с новым годом!
В журнале записи ошибок приложений, ESENT пишет :svchost(1532) Попытка открыть файл "С/Windows.0/system32/CatRoot/edb.log" для чтения и записи вызвала системную ошибку 32(0x00000020)юПроцесс не может получить доступ к файлу,т.к этот файл занят другим процессом. Операция открытия файла приведет к ошибке-1032(0хfffffbf8).
Файл edb.log в 0 байт. При открытии его выскакакивают разные окошки ошибки от Explorer. проц загружен на 100%. Окна приложений, браузеров сильно тормозят.В ТП Микрософта пытался обратиться,но залогиниться не могу никак, по коду ошибок на их сайте нечего не нашел.Что это может быть?
Сейчас в Безопасном режиме выреал этот лог(размером оказался 128 кб),ребут, в логах системных ошибок ESENT ничего не сообщает. Вроде все нормально.Все-таки в системе что-то не так, вирус тут вряд ли

Прикрепленные файлы:



#2 Driver

Driver

    Advanced Member

  • Posters
  • 811 Сообщений:

Отправлено 01 Январь 2010 - 09:15

А что у вас в boot.ini написано?

#3 Алексей.

Алексей.

    Advanced Member

  • Posters
  • 680 Сообщений:

Отправлено 01 Январь 2010 - 09:19

[boot loader]
timeout=5
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional RU" /noexecute=optin /fastdetect /usepmtimer

#4 Driver

Driver

    Advanced Member

  • Posters
  • 811 Сообщений:

Отправлено 01 Январь 2010 - 09:22

[boot loader]
timeout=5
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional RU" /noexecute=optin /fastdetect /usepmtimer

По логу хайджека получается у вас 2 системы стоит C:\WINDOWS.0 Вы не устанавливали ещё систему или не пытались это сделать?

#5 Алексей.

Алексей.

    Advanced Member

  • Posters
  • 680 Сообщений:

Отправлено 01 Январь 2010 - 09:31

[boot loader]
timeout=5
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional RU" /noexecute=optin /fastdetect /usepmtimer

По логу хайджека получается у вас 2 системы стоит C:\WINDOWS.0 Вы не устанавливали ещё систему или не пытались это сделать?


Да 2 XP стоит, правда вторая перестала работать (BSOD при зее загрузке) когда один великий антивирус устанавливал, притом не на тот диск, где умершая система.

#6 Driver

Driver

    Advanced Member

  • Posters
  • 811 Сообщений:

Отправлено 01 Январь 2010 - 09:35

[boot loader]
timeout=5
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional RU" /noexecute=optin /fastdetect /usepmtimer

По логу хайджека получается у вас 2 системы стоит C:\WINDOWS.0 Вы не устанавливали ещё систему или не пытались это сделать?


Да 2 XP стоит, правда вторая перестала работать (BSOD при зее загрузке) когда один великий антивирус устанавливал, притом не на тот диск, где умершая система.


Вот может быть из-за этого ошибка и происходит, у вас в boot.ini написано Windows,а загружается по видимому Windows.0 А при загрузке не появляется меню с выбором ОС, с какой загружаться?

#7 Алексей.

Алексей.

    Advanced Member

  • Posters
  • 680 Сообщений:

Отправлено 01 Январь 2010 - 09:40

[boot loader]
timeout=5
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional RU" /noexecute=optin /fastdetect /usepmtimer

По логу хайджека получается у вас 2 системы стоит C:\WINDOWS.0 Вы не устанавливали ещё систему или не пытались это сделать?


Да 2 XP стоит, правда вторая перестала работать (BSOD при зее загрузке) когда один великий антивирус устанавливал, притом не на тот диск, где умершая система.


Вот может быть из-за этого ошибка и происходит, у вас в boot.ini написано Windows,а загружается по видимому Windows.0 А при загрузке не появляется меню с выбором ОС, с какой загружаться?

Нет, при загрузке две системы предлагается. При загрузке втрой нерабочей ОС идет BSOD и перезагрузка.

#8 Driver

Driver

    Advanced Member

  • Posters
  • 811 Сообщений:

Отправлено 01 Январь 2010 - 09:44

Попробовать так:открыть Свойства Моего Компьютера_Дополнительно _ Параметры (Загрузка и Востановление _ снять флажок с "Отображать список операционных систем

Есть с чего загрузиться, чтобы поправить, если не всё получится?

#9 Алексей.

Алексей.

    Advanced Member

  • Posters
  • 680 Сообщений:

Отправлено 01 Январь 2010 - 09:51

Чего-то я подумал мне проще туда вторую ОС переустановить, заодно как резерв будет и конфликтов небудет никаких

#10 Driver

Driver

    Advanced Member

  • Posters
  • 811 Сообщений:

Отправлено 01 Январь 2010 - 09:56

Чего-то я подумал мне проще туда вторую ОС переустановить, заодно как резерв будет и конфликтов небудет никаких


Дело хозяйское :( А зачем вам 2 ОС, для дела или так? Я обычно чистую систему Акронисом делаю образ, и , когда замучаю до смерти ОС, просто загружаюсь с диска и пока курю, у меня уже чистая свеженькая ОС стоит уже. Можно дальше эксперименты делать :-))

#11 Алексей.

Алексей.

    Advanced Member

  • Posters
  • 680 Сообщений:

Отправлено 01 Январь 2010 - 10:06

Чего-то я подумал мне проще туда вторую ОС переустановить, заодно как резерв будет и конфликтов небудет никаких


Дело хозяйское :( А зачем вам 2 ОС, для дела или так? Я обычно чистую систему Акронисом делаю образ, и , когда замучаю до смерти ОС, просто загружаюсь с диска и пока курю, у меня уже чистая свеженькая ОС стоит уже. Можно дальше эксперименты делать :-))

Акронисом я не умею, а переустановить могу. Хотя, слышал быстро там, 5 минут и система живая. А ошибки всякие на образ он пишет?

#12 Driver

Driver

    Advanced Member

  • Posters
  • 811 Сообщений:

Отправлено 01 Январь 2010 - 10:11

Я делаю так: ставлю ОС_ все проги_настраиваю_делаю образ Акронисом_Всё :( На свежей системе у меня нет ошибок.Потом после восстановления у меня опять свежая ОС и без ошибок. Пользоваться достаточно просто , прога русская и всё понятно.

#13 Алексей.

Алексей.

    Advanced Member

  • Posters
  • 680 Сообщений:

Отправлено 01 Январь 2010 - 10:13

Я делаю так: ставлю ОС_ все проги_настраиваю_делаю образ Акронисом_Всё :( На свежей системе у меня нет ошибок.Потом после восстановления у меня опять свежая ОС и без ошибок. Пользоваться достаточно просто , прога русская и всё понятно.


А как полное название такого Акрониса ?

#14 Driver

Driver

    Advanced Member

  • Posters
  • 811 Сообщений:

Отправлено 01 Январь 2010 - 10:16

Я делаю так: ставлю ОС_ все проги_настраиваю_делаю образ Акронисом_Всё :( На свежей системе у меня нет ошибок.Потом после восстановления у меня опять свежая ОС и без ошибок. Пользоваться достаточно просто , прога русская и всё понятно.


А как полное название такого Акрониса ?

Acronis True Image

#15 Алексей.

Алексей.

    Advanced Member

  • Posters
  • 680 Сообщений:

Отправлено 01 Январь 2010 - 10:22

Спасибо!

#16 Driver

Driver

    Advanced Member

  • Posters
  • 811 Сообщений:

Отправлено 01 Январь 2010 - 10:46

Спасибо!

Пожалуйста! Заходите ещё :(

#17 Алексей.

Алексей.

    Advanced Member

  • Posters
  • 680 Сообщений:

Отправлено 01 Январь 2010 - 10:53

У меня и на этой оси такой Акронис стоит, все руки до него не доходили. Надо освоить.А вирусов там вроде же нет(в логах)? Кажись, чисто

#18 Driver

Driver

    Advanced Member

  • Posters
  • 811 Сообщений:

Отправлено 01 Январь 2010 - 11:07

У меня и на этой оси такой Акронис стоит, все руки до него не доходили. Надо освоить.А вирусов там вроде же нет(в логах)? Кажись, чисто


Пофиксить:

O18 - Protocol: hddlife - {BD758015-47D9-477A-8873-4B688A2BC0E2} - "C:\Program Files\Common Files\BinarySense\hlAPP.dll" (file missing)
O24 - Desktop Component AutorunsDisabled: (no name) - (no file)

Это ваше?

O17 - HKLM\System\CCS\Services\Tcpip\..\{4F66EE8E-82B3-46BF-919B-FB71231535AC}: NameServer = 195.46.116.1,195.46.96.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{726020FC-CE2E-4E53-89E2-DCDEA7388E41}: NameServer = 195.46.116.1,195.46.96.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{8D2F1B94-92C9-42C9-A32A-7072ECE8759F}: NameServer = 195.46.116.1 195.46.96.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{4F66EE8E-82B3-46BF-919B-FB71231535AC}: NameServer = 195.46.116.1,195.46.96.1


Скоро хелперы подойдут, может ещё подскажут

#19 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 01 Январь 2010 - 11:11

Чего-то я подумал мне проще туда вторую ОС переустановить, заодно как резерв будет и конфликтов небудет никаких


Дело хозяйское :( А зачем вам 2 ОС, для дела или так? Я обычно чистую систему Акронисом делаю образ, и , когда замучаю до смерти ОС, просто загружаюсь с диска и пока курю, у меня уже чистая свеженькая ОС стоит уже. Можно дальше эксперименты делать :-))

У меня обычно 2-3 ОС + набор на виртуалку и все для дела :(
Всего два раза имел проблемы-решил не на виртуалке,а на обыкновенной оси запустить Сектор, а второй раз Нешту.
Лечение было долгим :(
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#20 Driver

Driver

    Advanced Member

  • Posters
  • 811 Сообщений:

Отправлено 01 Январь 2010 - 11:13

Чего-то я подумал мне проще туда вторую ОС переустановить, заодно как резерв будет и конфликтов небудет никаких


Дело хозяйское :( А зачем вам 2 ОС, для дела или так? Я обычно чистую систему Акронисом делаю образ, и , когда замучаю до смерти ОС, просто загружаюсь с диска и пока курю, у меня уже чистая свеженькая ОС стоит уже. Можно дальше эксперименты делать :-))

У меня обычно 2-3 ОС + набор на виртуалку и все для дела :(
Всего два раза имел проблемы-решил не на виртуалке,а на обыкновенной оси запустить Сектор, а второй раз Нешту.
Лечение было долгим :(

Экстремалы, однако :(