Skocz do zawartości

Uszkodzony plik boot.ini, problemy z programami zabezpieczającymi


Rekomendowane odpowiedzi

Witam.

W systemie XP SP3 podczas rozruchu pojawiał się komunikat o nieprawidłowym pliku "boot.ini".
We właściwościach ustawieniach uruchamiania i odzyskiwania przy próbie edycji pliku boot.ini komunikat systemu, że pliku nie ma. Przywróciłem właściwą formę powyższego pliku. 
Ponadto system żądał aktywacji systemu z powodu znacznych zmian w systemie wymagających jego ponownej aktywacji. (Troche dziwne zachowanie )
Oprogramowania zabezpieczające (Bitdefender, Ad-ware, Comodo i obecne SecureAplus) są jakby "martwe". 
Bitdefender całkowicie sie wyłączył i niemożliwe było zalogowanie się do niego.
Ad-ware i Comodo miały trudności z aktualizacją.

Dla testu zapisałem Eicar.txt

SecureAPlus znajduje Eicara ale nie może go usunąć z powodu błędu nie uruchomionej usługi SecureAPlus Service. Chociaż w Menadżerze zadań proces SecureAPlus Service jest uruchomiony, a w services.msc usługa ta jest uruchomiona. Jedynie w narzędziu konfiguracji systemu, w zakładce Usługi SecureAPlus Service widnieje jako Rozpocznij oczekiwanie.

Proszę o przejrzenie i ewentualną pomoc, czy te symptomy nie są spowodowane infekcją systemu. 

Addition.txt

Shortcut.txt

FRST.txt

Gmer.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.
Oprogramowania zabezpieczające (Bitdefender, Ad-ware, Comodo i obecne SecureAplus) są jakby "martwe". 

Bitdefender całkowicie sie wyłączył i niemożliwe było zalogowanie się do niego.

 

Na liście twoich programów nie ma ani Comodo ani BitDefender. Nie uważasz że przesadziłeś z programami zabezpieczającymi?

Odinstaluj wszystko i sprawdź.

Odnośnik do komentarza
Przed instalacją kolejnego antywira poprzedni był odinstalowany.

 

W takim razie po co piszesz:

 

Oprogramowania zabezpieczające (Bitdefender, Ad-ware, Comodo i obecne SecureAplus) są jakby "martwe". 

Bitdefender całkowicie sie wyłączył i niemożliwe było zalogowanie się do niego.

Ad-ware i Comodo miały trudności z aktualizacją.

 

 

 

W systemie XP SP3 podczas rozruchu pojawiał się komunikat o nieprawidłowym pliku "boot.ini".

We właściwościach ustawieniach uruchamiania i odzyskiwania przy próbie edycji pliku boot.ini komunikat systemu, że pliku nie ma. Przywróciłem właściwą formę powyższego pliku.

 

 

 

Plik jest. Przedstaw jego zawartość i napisz konkretnie o co ci chodzi?

 

2015-08-04 11:54 - 2015-08-04 16:11 - 00000211 _____ C:\boot.ini
Odnośnik do komentarza

Chodzi mi o problemy z antywirusami. Gdyby nie posypał się na dobre Bitdefender to żadnych nie widziałem.

Najpierw wymiana antywira na Ad-ware. Był przez 3 tygodnie. 

Dzisiaj zauważyłem, że uruchomienie poprzedza informacja o nieprawidłowym pliku boot.ini.

Naprawiłem plik i próbuje ogarnąć problem z antywirami.

 

Plik boot.ini:

 

[boot loader]
timeout=30
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect

Odnośnik do komentarza

Otwórz notatnik i wklej

 

CloseProcesses:
HKU\S-1-5-21-1177238915-1604221776-725345543-1004\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
HKU\S-1-5-21-1177238915-1604221776-725345543-1004\Software\Microsoft\Internet Explorer\Main,Default_search_url = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "www.google.com" <======= ATTENTION
Toolbar: HKU\S-1-5-21-1177238915-1604221776-725345543-1004 -> No Name - {E731E5E0-BFE5-4A04-A06E-0C81BCCD2B01} - No File
S3 avchv; system32\DRIVERS\avchv.sys [X]
S4 IntelIde; No ImagePath
U1 WS2IFSL; No ImagePath
C:\Program Files\Comodo
C:\WINDOWS\system32\config\COMODO I.evt
Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — co miesiąc.job => C:\WINDOWS\system32\xp_eos.exe
Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — logowanie.job => C:\WINDOWS\system32\xp_eos.exe
EmptyTemp:

 

plik zapisz jako fixlist.txt i umieśc na pulpicie. Uruchom FRST i kliknij w Fix.

 

Przedstaw raport fixlog.txt.

Odnośnik do komentarza

nie wiem jak interpretować parametr 01 - błedy odczytu. Na dyskach róznych producentów róznie to wygląda.

 

Moja propozycja jest nastepująca:

 

skasuj przez Shif+Delete folder C:\FRST oraz sam program.

 

Utwórz punkt przywracania systemu. Następnie zainstaluj na próbę jakiś markowy antywirus i sprawdź jak będzie funkcjonować.

Odnośnik do komentarza
  • 3 tygodnie później...

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...