--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Непонятки в загрузке и реестре ХР

5
16
С друзьями на NN.RU
В социальных сетях
Поделиться
Мастер
27.04.2005
Всем привет :)

После нескольких подряд электросбоев машина с ХР приобрела странный порядок загрузки:

[boot loader]
timeout=30
default=multi(0)disk(0)rdisk(0)partition(1)WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)WINDOWS="Microsoft Windows XP Professional RU (bootscreen)" /fastdetect /NoExecute=OptIn /KERNEL=kernel1.exe
multi(0)disk(0)rdisk(0)partition(1)WINDOWS="Microsoft Windows XP Professional RU" /fastdetect /NoExecute=OptIn
C:="Microsoft Windows"

Кроме этого, в реестре появилась масса строк типа REG_MULTI_SZ от сервиса InprocServer32 со значениями типа
8]gAVn-}f(ZXfeAR6.jiProductNonBootFiles>dbKx-lbmf(Gn,L[[Q~CN

--------------
Кто подскажет, что бы это значило?
вообще, машина работает, и каких-то особых проблем не замечено, инфа не потеряна... не факт также, что все это из-за питания - может, вирус? хотя адаварь и антивир молчат...
Хрюкин
27.04.2005
Ну, обычно так boot screen меняют. У тебя он изменился?
Stinky
27.04.2005
Так ядро меняют, а уж с целью смены бутскрина, или еще чего, вопрос загадочный.
А если вспомнить тутошний пост про руткиты то мысли лезут совсем грустные... :O
Хрюкин
27.04.2005
Stinky писал(а)
Так ядро меняют,


Ядро меняется не так. Файлы ядра называются hal*.dll. Так меняют именно бут-скрин, в ехе-шнике лежит картинка.


а уж с целью смены бутскрина, или еще чего, вопрос загадочный.


Вы почитатйте лучще доки - сразу и загадочность вся пропадет, и мысли грустные перестанут лезть.
по теме дайте совет. никто сто пудов в машину руками не лазил, все это само явилось. или из нета.
cashman
27.04.2005
Посмотри на всякий случай c:windows emp - если там есть загадочные не стираемые файлы - трояны!!!! я вот сам щас винду переставляю.... ни один антивирь - свежие гады все =- ни один ниче не сказал(((
groovy
27.04.2005
Очень поспешное решение если переустановка вызвана только троянами, сейчас столько всякой заразы что не пройдет и недели активного браужения - все это вернется на круги своя. Как панацею рекомендую не классчический антивирусы а например Ad-aware или Pest Patrol
cashman
27.04.2005
Стоит аутпост в самом жестоком режиме)))
А расскажи, каким образом аутпост отличает нормальный скрипт от вредоносного?
groovy
28.04.2005
Да это все ерунда, там не полноценные парсеры же стоят, простого шифрования достаточно. Короче пролезть через это дело вопроса не составляет, спасает только от самых примитивных вещей.
нет
Хрюкин
27.04.2005
Опция /Noexecute запрещает выполнение кода, размещаемого в сегменте стека, работает на процессорах АМД64 и поздних версиях П4. Опция /Kernel (обычно) позволяет изменить бут-скрин. Ядро оно НЕ меняет. По поводу записей в реестре идей нет.
Stinky
27.04.2005
http://support.microsoft.com/default.aspx?scid=kb;en-us;833721

/kernel=filename
With this switch, you can define the actual kernel that is loaded at startup. For example, type /kernel=ntkrnlmp.exe to load the Ntkrnlmp.exe file in the System32 folder. With this switch, you can switch between a debug-enabled kernel that is full of debugging code and a regular kernel.

Замена бутскрина, это побочное явление. Хотя, все таки, судя по названию пункта для этого и используется
Хорошо, я все равно ничего не понял, это, видимо, уже не мой уровень.
можно ли:
1) оставить 1 способ загрузки ОС и который из данных двух, или - как написать правильный?
2) нужно ли чистить реестр от этих ссылок и что такое "InprocServer32"?
Stinky
29.04.2005
1) Родная запись вторая, т.к. она грузит дефолтный файл, а не какой-то левый. Можно просто снести ту запись которая с "(bootscreen".
2) ХЗ. InprocServer32 это что-то системное. У меня в реестре тоже кучу раз прописан и периодически с нечитабельными строками.
Спасибо.
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.