day & night

синий экран смерти С0000135, Операционные системы
Дата обновления: , перейти к новому сообщению
#1
8Lucifer8



Бывалый
*

Группа: Пользователи
Сообщений: 28
Регистрация: 1.06.2007
Пользователь №: 407.066


Респектов: 0
----------


Предупреждений:


У меня KIS 7 нашел вирус в папке sistem32 я его удалил и перезагрузил компьютер при заргуске windows появляется синий экран смерти где написано Stop:C0000135 иероглифы basesrv32 иероглифы . Кто знает что можно сделать ?
User is offline
Go topGo end

Ответов(10 - 15)
4.02.2008 - 22:19
#11
massan78



Unregistered














Кстати, такая же фигня.
Принес товарищ ноут, мол помоги, вирусы одолели.
Сначала чуток поганял их руками (поудалял нафиг то, что есть явно вирус) потом снес ему нафиг не работающий "аваст". Втулил НОД32, проадейтил базы "нода"...
Нод тут же нашел файлик basekvkvk32.exe, сказал, что там "звер" сидит.
Файлик "полечить" не смогу, я разрешил его удалить. НОД ругнулся, мол, файл заблокирован и удалить после перезагрузки.
Ребутнулся. Получил синий экран, мол, STOP: c0000135 иероглифы basekvkvk32 и опять китайский язык.
Вроде как понятно, что винда не смогла найти это файло. Но, что самое интересное, так это то, что я тоже не смог его найти.
Загрузился с диска Win PE (что-то наподобие Live CD). Попробовал найти файло - нема. Всякими там "анеэрайзами" пошерстил - нема.
И что самое интересное, что не вижу (ну никак, даже в удаленных файлах) файлов системного реестра из system32

Если кто сталкивался с такой бедой, помогите, плз.
Go topGo end
10.02.2008 - 23:08
#12
minalexpro



Опытный юзверь
**

Группа: Пользователи
Сообщений: 64
Регистрация: 1.06.2005
Пользователь №: 18.603


Респектов: 2
-----X----


Предупреждений:


massan38

уже дважды сталкиваюсь с такой фигней.

Переустановка винды поверх ничего недает. Снимал и подключал винт к др. компу, проверял на вири, он находил, вырезал (KIS 7 с обновленными базами) потом ещё раз переустанавливал.

Асейчас вот и KIS 7 не спас - обнаружил файл в system32\baseiht32.расширение непомню. KIS 7 сказал что вырежет после ребута, в итоге синий экран с С0000135
по поводу С0000135 у мастдая здесь есть, но оно вроде и не к месту...
http://support.micros...d=kb;ru;885523

Обратите внимание на имя файла - видать вирь генерирует имена файлов base*32.*

завтра буду опять подключать винт к др. компу и проверяться.

Зотелось бы предупреждать всё-таки такие проблемы а не решать их
User is offline
Go topGo end
12.02.2008 - 14:58
#13
KotyaraSPb®



Новичок


Группа: Пользователи
Сообщений: 11
Регистрация: 7.09.2005
Пользователь №: 42.568


Респектов: 0
----------


Предупреждений:


хо-хо, я не одинок!
то же и самое сегодня - KIS7 при загрузке обнаружил вирус в system32\base**, обещал убить после перезагрузки, но после ребута вылез синий экран с STOP C0000135 и basemkpdg32 среди кракозябр
ни безопасный режим, ни загрузка последней удачной конфигурации не помогают - всё тот же синий STOP
кто-нибудь продвинулся в борьбе со зверем?
User is offline
Go topGo end
14.02.2008 - 23:14
#14
minalexpro



Опытный юзверь
**

Группа: Пользователи
Сообщений: 64
Регистрация: 1.06.2005
Пользователь №: 18.603


Респектов: 2
-----X----


Предупреждений:


никаки][ восстановительных мулек у меня нет.
Снял винт, подцепил к другому компу, провирил обновленными базами того же KIS7 - ничо ненашел. Накатил сверху винду, перезаписал папку. Форматировать не стал - копировать инфу не хотелось. Сейчас работает вроде, но как-то несовсем нормально... Думаю лучшеб было отформатировать.
User is offline
Go topGo end
16.02.2008 - 15:56
#15
AladdinZean



Unregistered














to massan78
Немного странно было искать файл после того как сам же сказал НОД'У его удалить smile.gif

Решается просто:
Если есть WinPE, ERD commander и т.п., запускайте в них regedit,
ищите только в значениях параметров этот файл (без .dll, и без полного соответствия строке). Это должен быть параметр "Windows" где-то в глубинах HKLM\SYSTEM\CurrentControlSet. Правите этот параметр так, чтобы вместо вашего утерянного файла был прописан basesrv.
Выглядеть это должно примерно так:
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16
То же самое можно для надежности проделать с ControlSet001,002 и т.п.
Если нет WinPE, ERD, возможности подключить винт к другому компу, ищите утилиту AVZ и скрипт для него в гугле по ключевому слову "basesrv32"
Go topGo end
18.02.2008 - 12:47
#16
Сплюн



Unregistered














Хммм... такайяж беда...
под WinPE запустил regedit, но файло нет в параметрах такого зверя...
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16

так и стоит
...можно поподробней?
Go topGo end

Topic Options
Сейчас: 19.04.2024 - 22:09
Мобильная версия | Lite версия