Консультация № 55289
13.09.2006, 15:00
0.00 руб.
0 4 3
Здравствуйте,ув. эксперты!
После появления BSOD при загрузке компьютера, (расшифровка экрана смерти даёт понять, что проблема в драйверах, он не понятно в каких,но думаю, что именно этих см.приложение!) камп стал очень долго загружаться (порядка 2-3 минут!), хотя до этого всё было ОК!
Подскажите пожалуста, как или с помощью какой проги можно вести протоколирование загрузки (т.е. программу, которая вела бы что-то на подобие отчётов во время заставки при загрузке Windows (типа Filemon короче) )
И кто-нибудь знает, что за драйвра в приложении?
Всем заранее спасибо! :-)

Приложение:
Источник: Service Control Manageкатегория: ОтсутствуетКод(ID): 7026Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: oreans32ShldDrv

Обсуждение

Неизвестный
13.09.2006, 15:17
общий
это ответ
Здравствуйте, LexXx!

Судя по информации сети у Вас вирус. Вот некоторые ссылки:

http://www.sarc.com/avcenter/venc/data/backdoor.sdbot.au.html
http://www.spywareguide.com/spydet_3060_backdoor_ebnoy.html
http://www.sophos.com/security/analyses/w32sdbotcnf.html

http://www.symantec.com/security_response/writeup.jsp?docid=2006-090117-2144-99&tabid=2
http://www.symantec.com/security_response/writeup.jsp?docid=2006-071015-5940-99&tabid=2

Помогут антивирусные программы...

Удачи!
давно
Руководитель
1
1525
13.09.2006, 15:20
общий
это ответ
Здравствуйте, LexXx!
В WindowsXP есть встроенные средства для протоколирования загрузки. Перезагрузите компьютер, в начале запуска нажмите F8 и в списке вариантов загрузки выберите <i>Протоколирование загрузки</i>. После загрузки операционной системы зайдите в папку <i>WINDOWS</i> и просмотрите файл <i>ntbtlog.txt</i> - это лог-файл загрузки Windows.
Еще можете воспользоваться программой <b>MS Bootvis</b> (<a href=http://softsearch.ru/programs/129-669-bootvis-download.shtml>http://softsearch.ru/programs/129-669-bootvis-download.shtml</a>) - она тоже умеет протоколировать загрузку Windows.
Об авторе:
Если не знаешь, что делать - делай шаг вперед.

давно
Руководитель
1
1525
13.09.2006, 15:30
общий
Я бы присмотрелся в первую очередь к драйверу <b>oreans32</b> - такой драйвер устанавливает в систему rootkit по имени <b>Backdoor.Sdbot.AU</b> (по терминологии Symantec). Рекомендации по удалению данного rootkit`a можно почитать <a href=http://www.symantec.ru/avcenter/venc/data/pf/backdoor.sdbot.au.html>здесь</a> (англ.)
Об авторе:
Если не знаешь, что делать - делай шаг вперед.

Неизвестный
13.09.2006, 16:59
общий
это ответ
Здравствуйте, LexXx!
/BOOTLOG - добавь такой ключ в boot.ini
лог будет в %SystemRoot%\Ntbtlog.txt
Форма ответа