Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 5.00/6: Рейтинг темы: голосов - 6, средняя оценка - 5.00
0 / 0 / 0
Регистрация: 25.12.2016
Сообщений: 12

Система win 7 не загружается,найден странный файл лога

25.12.2016, 21:42. Показов 1432. Ответов 14
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Здравствуйте.Создавал ранее данную тему ***********/f51/t250981/(Если ссылку нельзя удалите,распишу в след посте.Просто там суть) Не загружается Windows 7, сама собой изменилась директория загрузки.Верней загрузка идет но пару секунд и сбрасывается,что в принципе одно и то же.Все файлы лежат на жестком диске,здоровье диска показывает 100%
Проблема решена не была,решал я сам,приходил человек с множеством утилит на переносном харде,все тщетно.
Был найден файл в папке Windows -Temp.Называется он Cloud_Post_Mortem_Log_2(название еще намекающеее,по латыни post mortem-после смерти).Судя по тому,что информации об этом файле(дословно) гугл вообще не выдает,то этот файл подозрительный .В след посте скину фото содержимого файла.Суть файла как мне сказали-связана с программированием,никаким программированием ,созданием Api и прочего я не занимался.Лог начал записываться 17 декабря,а закончил записать 22 декабря.После отправки в сон 22 декабря мой комп больше из сна не загрузился.Понятно,что это только лог,а изменения возможно где то хорошо запрятаны.Вопрос,что это за зверь вообще такой может быть?Думаю этокакой то продвинутый вирус,хотя утверждать не могу,ибо не обладаю такой специализацией.Понимаю,что на форуме врядли данная проблема решится,но хотя бы знать откуда плясать..
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
25.12.2016, 21:42
Ответы с готовыми решениями:

На компьютере стоит Win 8.1 и Win 7. Семерка не загружается
При включении компа появляется окно выбора систем. Win 8.1 грузится нормально При нажатии WIn 7 появляется черный экран, потом запуск...

Странный doc(rtf) файл (совсем странный)
Добрый день, сегодня на работе столкнулся с очень странным .doc файлом. 3 страницы - вес 45,9 МБ. "Что за черт" -думаю я....

Не загружается win 7, win 8 после установки XP
Знаю, что эта тема уже поднималась, в том числе и на этом форуме. Поэтому, пожалуйста, не отправляйте меня гуглить) Дело в том, что я уже...

14
0 / 0 / 0
Регистрация: 25.12.2016
Сообщений: 12
25.12.2016, 21:49  [ТС]
Вот фото начала лога от 17 числа и окончания от 22.по 2 фото для каждого так кае запись длинная и в 1 фото не помещается.реально записей гораздо больше.шли каждый день с 17 по 22
Миниатюры
Система win 7 не загружается,найден странный файл лога   Система win 7 не загружается,найден странный файл лога   Система win 7 не загружается,найден странный файл лога  

Система win 7 не загружается,найден странный файл лога  
0
0 / 0 / 0
Регистрация: 25.12.2016
Сообщений: 12
25.12.2016, 21:58  [ТС]
Раз уж не разрешило мне кинуть ссылку ,то распишу что было до этого "Проблема судя по всему редкая,информации как ее решить в русскоязычном инете не нашел.Дело в том,что вечером я как и всегдаотправил компьютер в режим сна.Включив утром,яобнаружил. что система не загрузилась,мне было предложено какое то окно,которому я не уделил должного внимания и перезагрузил,единственно помню там что то связанное c boot было.Думал сделаю восстановление стандартными методами и все пойдет .Но не тут то было.Восстановление сделать неудалось,стал копать глубже.Обнаружилось что все файлы почти 500 гиг перенеслись на диск D ,который был пустым,и наоборот пустым стал диск C.Пытался переименовать обратно с помощью disklist-не вышло(название то изменилось,но при перезагрузке снова все вернулось обратно),пытался сделать восстановление до ранней точки -тщетно.Тоже самое с восстановлением с диска и с командами типо bcdboot.Ничего не получается.Есть еще какой то диск X:Boot ,собственно на котором какие то файлы тоже,когда cmd запускаешь там сверху пишет директорию x:windows.
В общем,уже не знаю что делать,думал вызывать мастера,но думаю он тут не справится,ибо сам уже сделал все.Но ведь файлы то остались на диске.Как можно вернуть систему,не форматируя?"

Теперь по прошестсвии времени,когда все возможные команды из комстроки выполнены,все попытки восстановления с установочного диска и с точек восстановления перепробованы,проверено здоровье жесткого диска ,оно 100% есть основания все таки подозревать этот странный файл Cloud_Post_Mortem_Log_2

Так же прошу прощения за множество сообщений просто вынужден был делать фото с телефона,а писать с ноута так как доступа к железу(стационару) нет
0
Вирусоборец
 Аватар для Sandor
22449 / 15904 / 3079
Регистрация: 08.10.2012
Сообщений: 64,798
26.12.2016, 12:57
Здравствуйте!

В этом разделе нам нужны логи с работающей системы. Попытайтесь с помощью специалистов из системного раздела запустить Windows. Если получится и еще будут подозрения на вирус, возвращайтесь.
0
0 / 0 / 0
Регистрация: 25.12.2016
Сообщений: 12
10.01.2017, 20:59  [ТС]
а логи Uvs,сделанные на незапускающейся системе,или если есть аналогичной программы ,тут не подойдут?В моей теме,созданной по Вашей ссылке видимо никто помочь не сможет.
0
Вирусоборец
 Аватар для Sandor
22449 / 15904 / 3079
Регистрация: 08.10.2012
Сообщений: 64,798
11.01.2017, 09:14
Цитата Сообщение от dim28 Посмотреть сообщение
логи Uvs,сделанные на незапускающейся системе
Давайте попробуем. Как собрать знаете?
На всякий случай - инструкция.

(В адресной строке слово resources замените на threads)
0
0 / 0 / 0
Регистрация: 25.12.2016
Сообщений: 12
11.01.2017, 17:52  [ТС]
Цитата Сообщение от Sandor Посмотреть сообщение
Давайте попробуем. Как собрать знаете?
Образ автозапуска
Вложения
Тип файла: 7z DIMAN_2015-07-09_23-37-31.7z (703.3 Кб, 3 просмотров)
0
Вирусоборец
 Аватар для Sandor
22449 / 15904 / 3079
Регистрация: 08.10.2012
Сообщений: 64,798
11.01.2017, 18:03
Выполните скрипт в UVS.
Code
;uVS v3.87.8 [[url]http://dsrt.dyndns.org][/url]
;Target OS: NTv10.0
v388c
BREG
delall %SystemDrive%\USERS\LCVBNHBQ\APPDATA\LOCAL\MICROSOFT\C3D97D8F715DCBC4E8646BE1A5938EAC\4A16160DD9EF53E8EEF3D171CD11D9CD.EXE
delall %SystemDrive%\USERS\LCVBNHBQ\APPDATA\LOCAL\ADOBE\PPAPI\8C843A11-CDAD-478F-B82E-EF4CC2717AB3\A86C5BB9-8E38-414A-BD81-A88375944E0E.EXE
delref %SystemDrive%\USERS\LCVBNHBQ\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\CHROMEDEFAULTDATA\EXTENSIONS\CCFIFBOJENKENPKMNBNNDEADPFDIFFOF\11.0.26_0\ДОМАШНЯЯ СТРАНИЦА MAIL.RU
delref HTTP:\\WWW.MAIL.RU\CNT\20775012?GP=811008
delref HTTP:\\LYASKALI.RU\?UTM_SOURCE=STARTLINK03&UTM_CONTENT=FDB26777FDB57B542E5EE1FE2B87A875&UTM_TERM=C73B67978B7C4E23CB4C7CC67346CE83&UTM_D=20160706
delall %SystemDrive%\PROGRAM FILES (X86)\IOBIT\IOBIT UNINSTALLER\IOBITUNINSTALER.EXE
delall X:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\TEMP\7ZOA503.TMP\JOYTOKEY.EXE
zoo %SystemDrive%\USERS\LCVBNHBQ\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\ИНТЕРНЕТ\ВОЙТИ В ИНТЕРНЕТ.LNK
bl A2FD242A5B9A5AAD69098FBDE179D8ED 2092
delall %SystemDrive%\USERS\LCVBNHBQ\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\ИНТЕРНЕТ\ВОЙТИ В ИНТЕРНЕТ.LNK
В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы.


Пробуйте загрузиться в обычном или безопасном режиме.
0
0 / 0 / 0
Регистрация: 25.12.2016
Сообщений: 12
11.01.2017, 23:28  [ТС]
Цитата Сообщение от Sandor Посмотреть сообщение
Выполните
хорошо.Только система неактивная,на ней возможно выполнить скрипт из буфера обмена или нужно прописывать данный скрипт вручную?

Добавлено через 3 часа 20 минут
Выполните
Попробовал выполнить из файла(блокнот),потом вручную все пробовал написать еще раз.
Оба раза выдало:Текст скрипта содержит ошибки,либо не содержит команд uVS,выполнение таких скриптов запрещено!

Добавлено через 32 минуты
Возможно что то не так сделал ,вот здесь Как выполнить скрипт Universal Virus Sniffer (UVS) в пункте 4 прочел ,что при загрузке с WinPe нужно загрузить систему с подготовленного диска,то есть нужно с livecd с вин7 загружать и после выполнять команды?Потому что я пытался выполнить скрипт,загрузившись с флешки,где был загружен uVS и script.txt.,откуда делал образ автозапуска.
0
Вирусоборец
 Аватар для Sandor
22449 / 15904 / 3079
Регистрация: 08.10.2012
Сообщений: 64,798
12.01.2017, 10:01
При загрузке с liveCD буфер обмена тоже должен работать. Хочу предупредить, что исправляемые скриптом проблемы не являются критическими и на старт системы скорее всего не повлияют. Вероятно проблемы с "железом". Потестируйте жесткий диск, память.
0
0 / 0 / 0
Регистрация: 25.12.2016
Сообщений: 12
12.01.2017, 17:36  [ТС]
Цитата Сообщение от Sandor Посмотреть сообщение
При загрузке с liveCD буфер обмена тоже должен работать. Хочу предупредить, что исправляемые скриптом проблемы не являются критическими и на старт системы скорее всего не повлияют. Вероятно проблемы с "железом". Потестируйте жесткий диск, память.
В том то и проблема,что тестировали хард на битые секторы,и тестировал память с установочного диска.И тщетно.uVS последняя надежда была.Может быть такое ,что вирус засел в прошивку БИОС и поэтому все изменения тщетны?Например даже некоторые программы типо Akronis или Partition Magic даже не запускаются с флешки,+ я уже писал в теме Процесс запуска Windows по истечении 2-х секунд прерывается и начинается перезагрузка ,что на флешке после ряда загрузок тоже был сбит bootmgr и она не загрузилась,что странно.Ведь на харде тоже схожая проблема,хоть и не установленная .
0
Вирусоборец
 Аватар для Sandor
22449 / 15904 / 3079
Регистрация: 08.10.2012
Сообщений: 64,798
12.01.2017, 17:47
Цитата Сообщение от dim28 Посмотреть сообщение
тестировали хард на битые секторы
А SMART что показывает?
0
0 / 0 / 0
Регистрация: 25.12.2016
Сообщений: 12
12.01.2017, 18:32  [ТС]
Цитата Сообщение от Sandor Посмотреть сообщение
А SMART что показывает?
делал ,но возможно не так.Делал с помощью WD Data lifeguard diagnostic.Показало сухое- No errors found.Виктория у меня не находит хард почему то.Какую прогу посоветуете?
0
0 / 0 / 0
Регистрация: 25.12.2016
Сообщений: 12
12.01.2017, 19:14  [ТС]
Цитата Сообщение от Sandor Посмотреть сообщение
А SMART что показывает?
сделал в SeaTools тест SMART(если Вы это имели ввиду),делал 2раза-1 раз показало Smart Disabled ,второй - Enabled.
скрин прилагаю.
Миниатюры
Система win 7 не загружается,найден странный файл лога  
0
Вирусоборец
 Аватар для Sandor
22449 / 15904 / 3079
Регистрация: 08.10.2012
Сообщений: 64,798
13.01.2017, 11:14
Цитата Сообщение от dim28 Посмотреть сообщение
Виктория у меня не находит хард почему то.Какую прогу посоветуете?
С этим лучше к специалистам.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
13.01.2017, 11:14
Помогаю со студенческими работами здесь

Не загружается система после экрана "Добро пожаловать", а иногда и загружается
Вообщем...Целая история.Еще более 3 недель назад началась такая проблема так же внезапно,как и пропала,обратить внимания на это я не...

Система ОДУ. Странный ответ
Нужно решить систему ОДУ, при заданных начальных условиях(прикрепил) с помощью функции dsolve. По древней методичке составляю такую вот...

Нужна помощь гуру в разборе лога отправики и чтения лога
Уважаемые специалисты в ARM Sortix. Нужна помощь в разборе лога отправки и чтения Sortix-R по COM-порту. Соответственно - есть логи...

Ведение лога ошибок, отправка лога на e-mail
подскажите как дописать кусочик. есть vbs фаил,есть запрос , запрос берёт инфу и отправляет на email отчёт надо сделать два лог файла ...

win 7 не загружается
Здравствуйте. Есть системный блок, на гарантии.После переустановки ОС (win7) всё нормально, но после обновления система перестаёт...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
15
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Обработчик клика мыши в браузере ПК и касания экрана в браузере на мобильном устройстве
8Observer8 02.02.2026
Содержание блога Для начала пошагово создадим рабочий пример для подготовки к экспериментам в браузере ПК и в браузере мобильного устройства. Потом напишем обработчик клика мыши и обработчик. . .
Философия технологии
iceja 01.02.2026
На мой взгляд у человека в технических проектах остается роль генерального директора. Все остальное нейронки делают уже лучше человека. Они не могут нести предпринимательские риски, не могут. . .
SDL3 для Web (WebAssembly): Вывод текста со шрифтом TTF с помощью SDL3_ttf
8Observer8 01.02.2026
Содержание блога В этой пошаговой инструкции создадим с нуля веб-приложение, которое выводит текст в окне браузера. Запустим на Android на локальном сервере. Загрузим Release на бесплатный. . .
SDL3 для Web (WebAssembly): Сборка C/C++ проекта из консоли
8Observer8 30.01.2026
Содержание блога Если вы откроете примеры для начинающих на официальном репозитории SDL3 в папке: examples, то вы увидите, что все примеры используют следующие четыре обязательные функции, а. . .
SDL3 для Web (WebAssembly): Установка Emscripten SDK (emsdk) и CMake для сборки C и C++ приложений в Wasm
8Observer8 30.01.2026
Содержание блога Для того чтобы скачать Emscripten SDK (emsdk) необходимо сначало скачать и уставить Git: Install for Windows. Следуйте стандартной процедуре установки Git через установщик. . . .
SDL3 для Android: Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 29.01.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами. Версия v3 была полностью переписана на Си, в. . .
Инструменты COM: Сохранение данный из VARIANT в файл и загрузка из файла в VARIANT
bedvit 28.01.2026
Сохранение базовых типов COM и массивов (одномерных или двухмерных) любой вложенности (деревья) в файл, с возможностью выбора алгоритмов сжатия и шифрования. Часть библиотеки BedvitCOM Использованы. . .
SDL3 для Android: Загрузка PNG с альфа-каналом с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 28.01.2026
Содержание блога SDL3 имеет собственные средства для загрузки и отображения PNG-файлов с альфа-каналом и базовой работы с ними. В этой инструкции используется функция SDL_LoadPNG(), которая. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru