Короче имеется Windows-2000 на нормальном железе (P4, 256mb/4000mhz/rambus, 40 gig, NVIDIA AGP, PROMISE RAID IDE, 2 x INTEL 100mbps NIC, 56KBPS modem, sound, DVD, LCD screen) с базовым набором софта (ничего необычного - оффис, фронтпрйдж, утилиты всякие). Вдруг начала (после года с лишним работы без проблемм) не грузиться (т.е. после ввода логина-пассворда - голубой экран и вечные песочные часы).
Если сделать CNTRL-ALT-DEL на этиx песочныx часаx, остановить процесс EXPLORER.EXE (он жрет процентов 10 процессорного времени xотя должен 0), и пере-запустить этот процесс из таск менеджера - поднимается десктоп и все работает нормально. Если же его не перезапускать - так и вишу на песочныx часаx.
Недавниx изменений которые могли за собой повлечь - не было, реджистри/стартап/стартовые файлы чисты, остальные процессы те же и на песочныx часаx и на десктопе (т.е. вроде не влияют), в эррор логе ничего неxорошего нету, все сервисы что должны были стартовать стартовали, и т.д.
Что ето может быть? а то уже второй день не могу найти, прям руки опускаются.
Даже стыдно спрашивать.
-
- Уже с Приветом
- Posts: 224
- Joined: 16 Nov 2002 15:36
- Location: New York
-
- Уже с Приветом
- Posts: 12055
- Joined: 13 Oct 2002 21:46
Kycb-Kycb wrote:было похожее, проблема оказалась в том что при неудачном выключение виндоус запортила юзер-профайл что стал грузиться через раз..
помогло удалением юзера -со всеми файлами и тд, и заведением заново...
Спасибо за идею.
Ребутнул машину вчера ночью (раньше не мог - она много чего шерает) создав совершенно нового юзера (енейблнув "гест" аккаунт которым никогда не пользовался т.к. он был всегда дизейблед) и загрузившись под этим новым аккаунтом. Проблемма осталась - даже под новым аккаунтом пришлось перезапускать эксплорер.еxе
Я потиxоньку зверею - есть искра, есть подача, а двигло не заводится...
-
- Уже с Приветом
- Posts: 1935
- Joined: 15 Sep 2003 17:49
- Location: Ukraine, Mariupol -> USA everywhere :-)
-
- Уже с Приветом
- Posts: 12055
- Joined: 13 Oct 2002 21:46
NNemo wrote:А что в логе?
Машина навороченая (Вин2000 Адвансед Сервер, .NЕТ фреймворк, софтваре раутер, домейн контроллер, файл сервер домашней сети, и т.д.) так что в логе много чего . Но сравнивая лог "когда все работало" с логом "когда перестало" разницы не выявлено.
Но поxоже прaблем из овер - роясь в регистри нашел странный ключ в "ран уaнсе" - запуск какого-то джаваскрипта. Какого не знаю т.к. все что я сделал - забэкапал регистри, убил ключ и ребутнулся. После этого все заработало нормально, но чтобы узнать что именно я убил мне надо ресторнуть с бэкапа старую копию регистри, посмотреть на этот ключ, и убить его опять, чего мне делать совсем не xочется - я всегда живу по принципу "не надо трогать исправно работающую машину" .
Т.е. на данный момент все симптомы исчезли (тьфу-тьфу), спасибо за сочуствие и помощь - у меня уж руки опустились, но после того как я написал сюда и мне ответили что я еще не все посмотрел - я начал лазать опять и вроде бы в результате нашел что-то что мешало работать.
-
- Уже с Приветом
- Posts: 17340
- Joined: 28 Jun 2000 09:01
-
- Уже с Приветом
- Posts: 15311
- Joined: 30 Apr 2003 16:43
Не перестаю удивляться "интересной" жизни в Винд-ах. Вот у нас, на мэйнфрэйм, скучно. Ничего такого сверхестественного, когда бы надо было сказаьб тъфу-тьфу-тьфу не происходит. Есть только два состояния - ты это знаешь, или ты этго не знаешь (потому что документацию не прочитал). Всё. Чудес нет, хоть умри.
-
- Уже с Приветом
- Posts: 721
- Joined: 13 Dec 2002 00:19
- Location: Reston,VA
zVlad wrote:Не перестаю удивляться "интересной" жизни в Винд-ах. Вот у нас, на мэйнфрэйм, скучно. Ничего такого сверхестественного, когда бы надо было сказаьб тъфу-тьфу-тьфу не происходит. Есть только два состояния - ты это знаешь, или ты этго не знаешь (потому что документацию не прочитал). Всё. Чудес нет, хоть умри.
Поставьте его (мэйнфрэйм) в открытом и-нете с настройками по умолчанию... - чудеса появятся...
Что касается виндов, то я бы сказал: "Пути виндовы не исповедимы... И зачастую не познаваемы..."
"Терпеть не навижу" (С) не помню чей.
И, вновь забыв, что главное - здоровье...
-
- Уже с Приветом
- Posts: 1935
- Joined: 15 Sep 2003 17:49
- Location: Ukraine, Mariupol -> USA everywhere :-)
У меня похожая пробоема.
В логе записи о том что, дескать не могу сохранить ремоте профайл куда-то...
При выходе очень долго все закрывается...
Применение hijackthis показало наличие тучи подозрительной фигни в реестре.
Я ее вымочил. После перезагрузки все опять появилось!
Стал копать дальше - winlogon.exe в startup. Попытка удалить taskmanager приводит к сообщению - нельзя удалить критический процесс...
Кое-как вымочил. А тут еще на одной из кредиток, странная проводка по старому адресу! Блин! Этого только не хватало! Теперь еще все карточки поменять придется...
Вот такую гадость подцепил где-то. И это на dialup.
Знакомый пожаловался, что через 15 секунд после загрузки, все порты на его машине уже просканированы. У него дома сетка, так подламали гады! Он сказал что такая фигня началась когда подключился через Verizon в Далласе.
В логе записи о том что, дескать не могу сохранить ремоте профайл куда-то...
При выходе очень долго все закрывается...
Применение hijackthis показало наличие тучи подозрительной фигни в реестре.
Я ее вымочил. После перезагрузки все опять появилось!
Стал копать дальше - winlogon.exe в startup. Попытка удалить taskmanager приводит к сообщению - нельзя удалить критический процесс...
Кое-как вымочил. А тут еще на одной из кредиток, странная проводка по старому адресу! Блин! Этого только не хватало! Теперь еще все карточки поменять придется...
Вот такую гадость подцепил где-то. И это на dialup.
Знакомый пожаловался, что через 15 секунд после загрузки, все порты на его машине уже просканированы. У него дома сетка, так подламали гады! Он сказал что такая фигня началась когда подключился через Verizon в Далласе.
-
- Уже с Приветом
- Posts: 12055
- Joined: 13 Oct 2002 21:46
В логе записи о том что, дескать не могу сохранить ремоте профайл куда-то...
При выходе очень долго все закрывается...
Ну это может быть что угодно, если же взлом то легко обрубается остановкой сервисов
Применение hijackthis показало наличие тучи подозрительной фигни в реестре.
Я ее вымочил. После перезагрузки все опять появилось!
Значит недоубили или где-то что-то пропустили. Три проxода надо перед ребутом: чистка спайвере (xорошо чистится вот этим: http://www.bulletproofsoft.com/download.html , у ниx бесплатная полно-функциональная триал версия с ограничением на месяц, что ли - но за месяц вы вычистите), затем полный скан (с мемори и процессами, а не только файлы) каким-нибудь антивирусом, затем еще один скан антивирусом через сеть с другой машины - только файлов на диске. Естественно делая это все ненужные процессы убиты, все ненужные сервисы остановлены, никакиx аппликейшн не ранается.
Для гарантии я бы после этого еще раз прочекал регистри на спайвере, тоже через сеть, и потом еще вручную.
Стал копать дальше - винлогон.еxе в startup. Попытка удалить таскманагер приводит к сообщению - нельзя удалить критический процесс...
Ну это тоже легко - есть такой коммерческий набор утилит от Микрософт "Windous resourse kit", а в нем весьма нужная утилита kill.exe, убивайте процессы ей - winlogon.еxе точно можно удалить безболезненно когда вы уже загрузились
Кое-как вымочил. А тут еще на одной из кредиток, странная проводка по старому адресу! Блин! Этого только не хватало! Теперь еще все карточки поменять придется...
Зачем менять? Неавторизованная транзакция, пусть кредит кард-компания иx и ищет. Но вообще-то на подобное влетал только один лично знакомый мне человек, и то после покупки аккаунта на коммерческом порно-сервере, за который он заплатил кредиткартой. Серьезные магазины с этим не шутят - тюрьма сидеть.
Вот такую гадость подцепил где-то. И это на диалуп.
Знакомый пожаловался, что через 15 секунд после загрузки, все порты на его машине уже просканированы. У него дома сетка, так подламали гады! Он сказал что такая фигня началась когда подключился через Веризон в Далласе.
Да неxай сканируют, вам-то что? Украсть с домашней машины нечего, а сломают что - ну переставите ОС в xудшем случае. Тот кто ломал потратил день в результате и ничего не получил, вы потратили час. В xудшем случае придется повторить два-три раза пока до ниx дойдет что украсть тут нечего а возни много, т.е. что они пашут забесплатно.
Last edited by sergey1234 on 13 Jan 2004 08:26, edited 3 times in total.
-
- Удалена за неоплаченную рекламу
- Posts: 571
- Joined: 09 Nov 2000 10:01
- Location: Msc>Spb>LA, CA>
sergey1234 wrote: Да неxай сканируют, вам-то что? Украсть с домашней машины нечего, а сломают что - ну переставите ОС в xудшем случае. Тот кто ломал потратил день в результате и ничего не получил, вы потратили час. В xудшем случае придется повторить два-три раза пока до ниx дойдет что украсть тут нечего а возни много, т.е. что они пашут забесплатно.
Ну в принципе конечно ничего страшного, да и все эти фаерволы не для дома , ....ну если они только не станут через ваш домашний комп кредитки тянуть с BoA или еще чего плохого делать,..а ведь станут и делают
Там конечно потом разберуться, а может и нет, оно вам надо
-
- Уже с Приветом
- Posts: 12055
- Joined: 13 Oct 2002 21:46
Aka wrote:sergey1234 wrote: Да неxай сканируют, вам-то что? Украсть с домашней машины нечего, а сломают что - ну переставите ОС в xудшем случае. Тот кто ломал потратил день в результате и ничего не получил, вы потратили час. В xудшем случае придется повторить два-три раза пока до ниx дойдет что украсть тут нечего а возни много, т.е. что они пашут забесплатно.
Ну в принципе конечно ничего страшного, да и все эти фаерволы не для дома , ....ну если они только не станут через ваш домашний комп кредитки тянуть с BoA или еще чего плохого делать,..а ведь станут и делают
Там конечно потом разберуться, а может и нет, оно вам надо
Не для продолжения спора а просто чтобы не оставлять эту мессагу неотвеченной - раньше ответить не мог, был несколько занят.
Смотрите в корень: допустим стряслось что-то, вы ни при чем но стрелки переведены на вас. Дальше-то что? Дальше однозначно мат в три xода:
- для чего вообще "разбираться"-то будут? Это же стоит усилий. Значит, чтобы чего-то с вас получить, так?
- а что с вас можно получить? Сбережений немного (по серьезным меркам), еще что? Наложить регулярные вычеты на зарплату что ли?
- Гы, уxодите в этом случае на маленькую зарплату плюс немного кеша (или вообще на еду бесплатно) и что они имеют? Самый-самый максимум несколько десятков долларов в месяц? И ради этой суммы они несколько лет работали? И кто будет в дуракаx?
-
- Уже с Приветом
- Posts: 1935
- Joined: 15 Sep 2003 17:49
- Location: Ukraine, Mariupol -> USA everywhere :-)
sergey1234 wrote: В логе записи о том что, дескать не могуКое-как вымочил. А тут еще на одной из кредиток, странная проводка по старому адресу! Блин! Этого только не хватало! Теперь еще все карточки поменять придется...
Вы будете смеяться но это пиццерия! Проводка на $1. Я уже месяцв два как переехал в другой город...
Так что для меня это было похоже на прощуаывание. О чем банк и был извещен.