Операционные системы

синий экран смерти С0000135

,

Операционные системы

Дата публикации:

8Lucifer8, 20.12.2007 - 9:39

У меня KIS 7 нашел вирус в папке sistem32 я его удалил и перезагрузил компьютер при заргуске windows появляется синий экран смерти где написано Stop:C0000135 иероглифы basesrv32 иероглифы . Кто знает что можно сделать ?

3Al, 20.12.2007 - 10:40

Для начала попробуй загрузиться в последней удачной конфигурации. Для этого после включения компьютера сразу жми F8. Появится меню режимов загрузки и там - Загрузка последней удачной конфигурации.
Но мне кажется здесь пахнет переустановкой системы.

neoaeon, 20.12.2007 - 13:04

Если систему в ломы сносить.Можно попробовать откат системы из безопасного режима.Восстановятся все системные файлы.

8Lucifer8, 20.12.2007 - 14:44

В том то и дело что windows не грузиться ни в безопасном ни с последней удачной конфигурацией выдает одно и тоже

ze_total, 20.12.2007 - 15:49

я так думаю был прицедент насчет вирусов, лучше поставить все с 0. Факт заражения был, это уже говорит о уязвимости системы и что то еще в этом ковырять.
Ставь новую и не мучий себя, сколько не сталкивался и тратил времени оказывалось проще поставить все с 0 и не парить мозг

neoaeon, 20.12.2007 - 16:17

ze_total
+1
Поставить с нуля с полным форматированием разделов

Syrax, 20.12.2007 - 16:30

Ну возможно вирус повредил basesrv.dll в system32, попробуй заменить его на работоспособный.

8Lucifer8, 20.12.2007 - 21:20

нэа пробовал заменить не помогает походу придется форматировать хард( sad.gif

middleman, 24.12.2007 - 17:09

если очень не хочется все переставлять, то есть еще небольшой шанс вытащить систему,
но тут слишком много условий.
нужно загрузиться с LiveCD windows XP. под ним запустить программу или плагин к Total commander-у, который умеет смотреть информацию об зависимостях.
посмотреть зависимости basesrv.dll. там может быть пять - десять фаилов. перезаписать эти фаилы из дистрибутива или с другой рабочей системы (можно с того-же компакта, с которого загрузился). после этого попробовать стартонуть в сэйфмоде. если получиться, то поставить компакт с дистрибутивом и сделать sfc /scannow. после этого появиться шанс загрузиться в обычном режиме.

oligarh, 26.12.2007 - 14:48

Почему нельзя восстановить систему с установочного диска?
ничего не удаляет, просто проверяет систему и заменяет некоторые системные файлы.
не гарантирую, что все программы будут работать, некоторые придеться переустановить
но большая часть программ и все данные будут в работоспособном состоянии

massan78, 4.02.2008 - 22:19

Кстати, такая же фигня.
Принес товарищ ноут, мол помоги, вирусы одолели.
Сначала чуток поганял их руками (поудалял нафиг то, что есть явно вирус) потом снес ему нафиг не работающий "аваст". Втулил НОД32, проадейтил базы "нода"...
Нод тут же нашел файлик basekvkvk32.exe, сказал, что там "звер" сидит.
Файлик "полечить" не смогу, я разрешил его удалить. НОД ругнулся, мол, файл заблокирован и удалить после перезагрузки.
Ребутнулся. Получил синий экран, мол, STOP: c0000135 иероглифы basekvkvk32 и опять китайский язык.
Вроде как понятно, что винда не смогла найти это файло. Но, что самое интересное, так это то, что я тоже не смог его найти.
Загрузился с диска Win PE (что-то наподобие Live CD). Попробовал найти файло - нема. Всякими там "анеэрайзами" пошерстил - нема.
И что самое интересное, что не вижу (ну никак, даже в удаленных файлах) файлов системного реестра из system32

Если кто сталкивался с такой бедой, помогите, плз.

minalexpro, 10.02.2008 - 23:08

massan38

уже дважды сталкиваюсь с такой фигней.

Переустановка винды поверх ничего недает. Снимал и подключал винт к др. компу, проверял на вири, он находил, вырезал (KIS 7 с обновленными базами) потом ещё раз переустанавливал.

Асейчас вот и KIS 7 не спас - обнаружил файл в system32\baseiht32.расширение непомню. KIS 7 сказал что вырежет после ребута, в итоге синий экран с С0000135
по поводу С0000135 у мастдая здесь есть, но оно вроде и не к месту...
http://support.micros...d=kb;ru;885523

Обратите внимание на имя файла - видать вирь генерирует имена файлов base*32.*

завтра буду опять подключать винт к др. компу и проверяться.

Зотелось бы предупреждать всё-таки такие проблемы а не решать их

KotyaraSPb®, 12.02.2008 - 14:58

хо-хо, я не одинок!
то же и самое сегодня - KIS7 при загрузке обнаружил вирус в system32\base**, обещал убить после перезагрузки, но после ребута вылез синий экран с STOP C0000135 и basemkpdg32 среди кракозябр
ни безопасный режим, ни загрузка последней удачной конфигурации не помогают - всё тот же синий STOP
кто-нибудь продвинулся в борьбе со зверем?

minalexpro, 14.02.2008 - 23:14

никаки][ восстановительных мулек у меня нет.
Снял винт, подцепил к другому компу, провирил обновленными базами того же KIS7 - ничо ненашел. Накатил сверху винду, перезаписал папку. Форматировать не стал - копировать инфу не хотелось. Сейчас работает вроде, но как-то несовсем нормально... Думаю лучшеб было отформатировать.

AladdinZean, 16.02.2008 - 15:56

to massan78
Немного странно было искать файл после того как сам же сказал НОД'У его удалить smile.gif

Решается просто:
Если есть WinPE, ERD commander и т.п., запускайте в них regedit,
ищите только в значениях параметров этот файл (без .dll, и без полного соответствия строке). Это должен быть параметр "Windows" где-то в глубинах HKLM\SYSTEM\CurrentControlSet. Правите этот параметр так, чтобы вместо вашего утерянного файла был прописан basesrv.
Выглядеть это должно примерно так:
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16
То же самое можно для надежности проделать с ControlSet001,002 и т.п.
Если нет WinPE, ERD, возможности подключить винт к другому компу, ищите утилиту AVZ и скрипт для него в гугле по ключевому слову "basesrv32"

Сплюн, 18.02.2008 - 12:47

Хммм... такайяж беда...
под WinPE запустил regedit, но файло нет в параметрах такого зверя...
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16

так и стоит
...можно поподробней?


версия для печати -> Полная версия

SoftoRooM © 2004-2024