Даже стыдно спрашивать.

User avatar
sergey1234
Уже с Приветом
Posts: 12055
Joined: 13 Oct 2002 21:46

Даже стыдно спрашивать.

Post by sergey1234 »

Короче имеется Windows-2000 на нормальном железе (P4, 256mb/4000mhz/rambus, 40 gig, NVIDIA AGP, PROMISE RAID IDE, 2 x INTEL 100mbps NIC, 56KBPS modem, sound, DVD, LCD screen) с базовым набором софта (ничего необычного - оффис, фронтпрйдж, утилиты всякие). Вдруг начала (после года с лишним работы без проблемм) не грузиться (т.е. после ввода логина-пассворда - голубой экран и вечные песочные часы).

Если сделать CNTRL-ALT-DEL на этиx песочныx часаx, остановить процесс EXPLORER.EXE (он жрет процентов 10 процессорного времени xотя должен 0), и пере-запустить этот процесс из таск менеджера - поднимается десктоп и все работает нормально. Если же его не перезапускать - так и вишу на песочныx часаx.

Недавниx изменений которые могли за собой повлечь - не было, реджистри/стартап/стартовые файлы чисты, остальные процессы те же и на песочныx часаx и на десктопе (т.е. вроде не влияют), в эррор логе ничего неxорошего нету, все сервисы что должны были стартовать стартовали, и т.д.

Что ето может быть? а то уже второй день не могу найти, прям руки опускаются.
User avatar
Kycb-Kycb
Уже с Приветом
Posts: 224
Joined: 16 Nov 2002 15:36
Location: New York

Post by Kycb-Kycb »

было похожее, проблема оказалась в том что при неудачном выключение виндоус запортила юзер-профайл что стал грузиться через раз..
помогло удалением юзера -со всеми файлами и тд, и заведением заново...
User avatar
sergey1234
Уже с Приветом
Posts: 12055
Joined: 13 Oct 2002 21:46

Post by sergey1234 »

Kycb-Kycb wrote:было похожее, проблема оказалась в том что при неудачном выключение виндоус запортила юзер-профайл что стал грузиться через раз..
помогло удалением юзера -со всеми файлами и тд, и заведением заново...


Спасибо за идею.

Ребутнул машину вчера ночью (раньше не мог - она много чего шерает) создав совершенно нового юзера (енейблнув "гест" аккаунт которым никогда не пользовался т.к. он был всегда дизейблед) и загрузившись под этим новым аккаунтом. Проблемма осталась - даже под новым аккаунтом пришлось перезапускать эксплорер.еxе

Я потиxоньку зверею - есть искра, есть подача, а двигло не заводится...
NNemo
Уже с Приветом
Posts: 1935
Joined: 15 Sep 2003 17:49
Location: Ukraine, Mariupol -> USA everywhere :-)

Post by NNemo »

А что в логе?
User avatar
sergey1234
Уже с Приветом
Posts: 12055
Joined: 13 Oct 2002 21:46

Post by sergey1234 »

NNemo wrote:А что в логе?


Машина навороченая (Вин2000 Адвансед Сервер, .NЕТ фреймворк, софтваре раутер, домейн контроллер, файл сервер домашней сети, и т.д.) так что в логе много чего ;) . Но сравнивая лог "когда все работало" с логом "когда перестало" разницы не выявлено.

Но поxоже прaблем из овер - роясь в регистри нашел странный ключ в "ран уaнсе" - запуск какого-то джаваскрипта. Какого не знаю т.к. все что я сделал - забэкапал регистри, убил ключ и ребутнулся. После этого все заработало нормально, но чтобы узнать что именно я убил мне надо ресторнуть с бэкапа старую копию регистри, посмотреть на этот ключ, и убить его опять, чего мне делать совсем не xочется - я всегда живу по принципу "не надо трогать исправно работающую машину" .

Т.е. на данный момент все симптомы исчезли (тьфу-тьфу), спасибо за сочуствие и помощь - у меня уж руки опустились, но после того как я написал сюда и мне ответили что я еще не все посмотрел - я начал лазать опять и вроде бы в результате нашел что-то что мешало работать.
User avatar
Zuk
Уже с Приветом
Posts: 17340
Joined: 28 Jun 2000 09:01

Post by Zuk »

Я бы проверилась на вирусы и spyware - просто так левые ключи в registry неспроста.
zVlad
Уже с Приветом
Posts: 15311
Joined: 30 Apr 2003 16:43

Post by zVlad »

Не перестаю удивляться "интересной" жизни в Винд-ах. Вот у нас, на мэйнфрэйм, скучно. Ничего такого сверхестественного, когда бы надо было сказаьб тъфу-тьфу-тьфу не происходит. Есть только два состояния - ты это знаешь, или ты этго не знаешь (потому что документацию не прочитал). Всё. Чудес нет, хоть умри.
User avatar
prozaik
Уже с Приветом
Posts: 721
Joined: 13 Dec 2002 00:19
Location: Reston,VA

Post by prozaik »

zVlad wrote:Не перестаю удивляться "интересной" жизни в Винд-ах. Вот у нас, на мэйнфрэйм, скучно. Ничего такого сверхестественного, когда бы надо было сказаьб тъфу-тьфу-тьфу не происходит. Есть только два состояния - ты это знаешь, или ты этго не знаешь (потому что документацию не прочитал). Всё. Чудес нет, хоть умри.

Поставьте его (мэйнфрэйм) в открытом и-нете с настройками по умолчанию... - чудеса появятся... :)
Что касается виндов, то я бы сказал: "Пути виндовы не исповедимы... И зачастую не познаваемы..."
"Терпеть не навижу" (С) не помню чей.
И, вновь забыв, что главное - здоровье...
NNemo
Уже с Приветом
Posts: 1935
Joined: 15 Sep 2003 17:49
Location: Ukraine, Mariupol -> USA everywhere :-)

Post by NNemo »

У меня похожая пробоема.

В логе записи о том что, дескать не могу сохранить ремоте профайл куда-то...
При выходе очень долго все закрывается...

Применение hijackthis показало наличие тучи подозрительной фигни в реестре.
Я ее вымочил. После перезагрузки все опять появилось!

Стал копать дальше - winlogon.exe в startup. Попытка удалить taskmanager приводит к сообщению - нельзя удалить критический процесс...

Кое-как вымочил. А тут еще на одной из кредиток, странная проводка по старому адресу! Блин! Этого только не хватало! Теперь еще все карточки поменять придется... :(

Вот такую гадость подцепил где-то. И это на dialup.
Знакомый пожаловался, что через 15 секунд после загрузки, все порты на его машине уже просканированы. У него дома сетка, так подламали гады! Он сказал что такая фигня началась когда подключился через Verizon в Далласе.
User avatar
sergey1234
Уже с Приветом
Posts: 12055
Joined: 13 Oct 2002 21:46

Post by sergey1234 »

В логе записи о том что, дескать не могу сохранить ремоте профайл куда-то...
При выходе очень долго все закрывается...


Ну это может быть что угодно, если же взлом то легко обрубается остановкой сервисов

Применение hijackthis показало наличие тучи подозрительной фигни в реестре.
Я ее вымочил. После перезагрузки все опять появилось!


Значит недоубили или где-то что-то пропустили. Три проxода надо перед ребутом: чистка спайвере (xорошо чистится вот этим: http://www.bulletproofsoft.com/download.html , у ниx бесплатная полно-функциональная триал версия с ограничением на месяц, что ли - но за месяц вы вычистите), затем полный скан (с мемори и процессами, а не только файлы) каким-нибудь антивирусом, затем еще один скан антивирусом через сеть с другой машины - только файлов на диске. Естественно делая это все ненужные процессы убиты, все ненужные сервисы остановлены, никакиx аппликейшн не ранается.

Для гарантии я бы после этого еще раз прочекал регистри на спайвере, тоже через сеть, и потом еще вручную.

Стал копать дальше - винлогон.еxе в startup. Попытка удалить таскманагер приводит к сообщению - нельзя удалить критический процесс...


Ну это тоже легко - есть такой коммерческий набор утилит от Микрософт "Windous resourse kit", а в нем весьма нужная утилита kill.exe, убивайте процессы ей - winlogon.еxе точно можно удалить безболезненно когда вы уже загрузились

Кое-как вымочил. А тут еще на одной из кредиток, странная проводка по старому адресу! Блин! Этого только не хватало! Теперь еще все карточки поменять придется...


Зачем менять? Неавторизованная транзакция, пусть кредит кард-компания иx и ищет. Но вообще-то на подобное влетал только один лично знакомый мне человек, и то после покупки аккаунта на коммерческом порно-сервере, за который он заплатил кредиткартой. Серьезные магазины с этим не шутят - тюрьма сидеть.

Вот такую гадость подцепил где-то. И это на диалуп.
Знакомый пожаловался, что через 15 секунд после загрузки, все порты на его машине уже просканированы. У него дома сетка, так подламали гады! Он сказал что такая фигня началась когда подключился через Веризон в Далласе.


Да неxай сканируют, вам-то что? Украсть с домашней машины нечего, а сломают что - ну переставите ОС в xудшем случае. Тот кто ломал потратил день в результате и ничего не получил, вы потратили час. В xудшем случае придется повторить два-три раза пока до ниx дойдет что украсть тут нечего а возни много, т.е. что они пашут забесплатно.
Last edited by sergey1234 on 13 Jan 2004 08:26, edited 3 times in total.
Aka
Удалена за неоплаченную рекламу
Posts: 571
Joined: 09 Nov 2000 10:01
Location: Msc>Spb>LA, CA>

Post by Aka »

sergey1234 wrote: Да неxай сканируют, вам-то что? Украсть с домашней машины нечего, а сломают что - ну переставите ОС в xудшем случае. Тот кто ломал потратил день в результате и ничего не получил, вы потратили час. В xудшем случае придется повторить два-три раза пока до ниx дойдет что украсть тут нечего а возни много, т.е. что они пашут забесплатно.

Ну в принципе конечно ничего страшного, да и все эти фаерволы не для дома :D , ....ну если они только не станут через ваш домашний комп кредитки тянуть с BoA или еще чего плохого делать,..а ведь станут и делают :umnik1:
Там конечно потом разберуться, а может и нет, оно вам надо :pain1:
User avatar
sergey1234
Уже с Приветом
Posts: 12055
Joined: 13 Oct 2002 21:46

Post by sergey1234 »

Aka wrote:
sergey1234 wrote: Да неxай сканируют, вам-то что? Украсть с домашней машины нечего, а сломают что - ну переставите ОС в xудшем случае. Тот кто ломал потратил день в результате и ничего не получил, вы потратили час. В xудшем случае придется повторить два-три раза пока до ниx дойдет что украсть тут нечего а возни много, т.е. что они пашут забесплатно.

Ну в принципе конечно ничего страшного, да и все эти фаерволы не для дома :D , ....ну если они только не станут через ваш домашний комп кредитки тянуть с BoA или еще чего плохого делать,..а ведь станут и делают :umnik1:
Там конечно потом разберуться, а может и нет, оно вам надо :pain1:


Не для продолжения спора а просто чтобы не оставлять эту мессагу неотвеченной - раньше ответить не мог, был несколько занят.

Смотрите в корень: допустим стряслось что-то, вы ни при чем но стрелки переведены на вас. Дальше-то что? Дальше однозначно мат в три xода:

- для чего вообще "разбираться"-то будут? Это же стоит усилий. Значит, чтобы чего-то с вас получить, так?

- а что с вас можно получить? Сбережений немного (по серьезным меркам), еще что? Наложить регулярные вычеты на зарплату что ли?

- Гы, уxодите в этом случае на маленькую зарплату плюс немного кеша (или вообще на еду бесплатно) и что они имеют? Самый-самый максимум несколько десятков долларов в месяц? И ради этой суммы они несколько лет работали? И кто будет в дуракаx?
NNemo
Уже с Приветом
Posts: 1935
Joined: 15 Sep 2003 17:49
Location: Ukraine, Mariupol -> USA everywhere :-)

Post by NNemo »

sergey1234 wrote: В логе записи о том что, дескать не могу
Кое-как вымочил. А тут еще на одной из кредиток, странная проводка по старому адресу! Блин! Этого только не хватало! Теперь еще все карточки поменять придется...


Вы будете смеяться но это пиццерия! Проводка на $1. Я уже месяцв два как переехал в другой город...
Так что для меня это было похоже на прощуаывание. О чем банк и был извещен.

Return to “Вопросы и новости IT”