Manx Skrevet 25. februar 2008 Del Skrevet 25. februar 2008 Vil ikke boote mer er vel mer riktig å si... Byttet en disk på en gamel maskin hvor hdd hadde tatt kvelden, alt så ut som om det virket som det skulle. Fikk lagt inn xp (med lisens) uten problemer, fikk lagt inn drivere osv uten alt for store problemer. Fikk satt inn nye trådløst nettverkskort uten problemer, ny ram som duret i gang uten tull, fikk lagt inn sp2 uten tull osv. Satt og testet at alt virket som det skulle hadde egentlig bare å kjøre restart-helvete også kjent som windows update en 15 ganger til før alt var i boks når maskinen plutselig fryser i explorer. Ikke en dritt skjer og blir nødt til å bruke svenske-knappen for å restarte maskinen, kommer forbi oppstarten og spørr pent om den skal starte fra cd-rom en osv. og da stopper den helt opp. Trykker da F8 for å kjøre litt "starte maskinen fra siste kon.fig som virker osv" da kommer jo den fine hvite linjen opp og begynner å tenke kommer vel ca. 20% av veien, fryser. Går da inn for å se om jeg får den inn i sikkerhetsmodus og der står jeg nå da med denne settningen som gjør at jeg lurer på om det plutselig er noen filer som mangler. Dette er nøyaktig det som kommer ved kjøring av sikkerhetsmodus: multi(0)disk(0)rdisk(0)partition(1)\WINDOWS\system32\ntoskrn1.exe Har googlet litt i går kveld, noen påstår at det er et virus. Noen påstår at det er en .dll fil som mangler pluss den som står over. Noen påstår at det virker å lage en boote disk av f.eks en linux distro som Ubuntu bruke den til oppstart av maskinen via cd-rommen også få kopiert inn de filene som mangler via xp disken. Stort sett samme dealen ved å boote via xp disken for å kjøre repair, prøvde også for å se hva som skjedde ved å starte en ny innstallering av xp dette stoppet opp når den står og laster inn filene helt i starten. Skal sies at jeg også har vært innom tanken på at disken kan ha tatt kvelden og vi fikk en som var på vei til å dø alt fra første sekund. Som sagt dette er også en ny disk så den er stort sett helt blank utenom det som jeg la inn i går kveld før den frøys. Så jeg kan nappe den ut av fra den maskinen den sitter i for å teste den (formatere) den på nytt i min maskin, er bare et par timers jobb som forsvinner som dugg for solen men det skal jeg overleve... Jeg skal nå på jobb og lar da denne stå og ruge til jeg kommer hjem rundt 15.00 en gang for å se om det er noen andre som har vært borti det samme og kanskje har en liten løsning for meg. Lenke til kommentar
snippsat Skrevet 25. februar 2008 Del Skrevet 25. februar 2008 (endret) Ntoskrn1.exe er en Trojan/Backdoor ntoskrnl.exe er orginalen. Det hadde vært grei om du hadde en os boot cd. http://www.download.com/BartPE-Bootable-Li...tml?tag=lst-0-1 Eller min favoritt erd.commander(søk) Du kan ta det fra recovery console. http://itpro.no/art/9467.html Kommandoer du skriver. Del c:\windows\system32\Ntoskrn1.exe expand d:\i386\ntoskrnl.ex_ c:\windows\system32 Går da ut ifra at d:\ er cdrommen din. Du har nå slettet Ntoskrn1.exe og pakket ut orginalen ntoskrnl.exe Reboot. Skulle det ha blitt noe kluss med boot.ini Kan den lages på nytt fra recovery console bootcfg /rebuild Enter og type y /fastdetect exit Reboot. Får du startet gjør du dette. Last ned HijackThis legg i egen mappe på skrivebordet. Start programmet og velg "Do a system scan and save a logfile" . Loggfilen kopierer du og limer inn i posten din. Her er boot sekvens hvor du ser hvor Ntoskrnl.exe kommer inn i bildet. Klikk for å se/fjerne innholdet nedenfor 1. Power on self test (POST) routines are run 2. Master Boot Record is loaded into memory, and the program is run 3. The Boot Sector from Active Partition is Loaded into Memory 4. Ntldr is loaded and initialized from the boot sector 5. Change the processor from real mode to 32-bit flat memory mode 6. Ntldr starts the appropriate minifile system drivers. Minifile system drivers are built into Ntldr and can read FAT or NTFS 7. Ntldr reads the Boot.ini file 8. Ntldr loads the operating system selected, on of two things happen * If Windows NT is selected, Ntldr runs Ntdetect.com * For other operating system, Ntldr loads and runs Bootsect.dos and passes control to it. The Windows NT process ends here 9. Ntdetect.com scans the computer hardware and sends the list to Ntldr for inclusion in HKEY_LOCAL_MACHINE\HARDWARE 10. Ntldr then loads Ntoskrnl.exe, Hal.dll and the system hive 11. Ntldr scans the System hive and loads the device drivers configured to start at boot time 12. Ntldr passes control to Ntoskrnl.exe, at which point the boot process ends and the load phases begin Endret 25. februar 2008 av SNIPPSAT Lenke til kommentar
Manx Skrevet 2. mars 2008 Forfatter Del Skrevet 2. mars 2008 Begynner nå og bli kraftig lei denne maskinen og har vel stort sett kommet fram til den konklusjonen at det er noe annet som er galt med driten. Kom stort sett ingen vei med forslagene til SNIPPSAT, så jeg tok disken ut av maskinen og formaterte den i min manskin. Da var stort sett første problem løst for å si det sånn, startet å legge inn xp på nytt maskinen, kom igjennom steg en maskinen restarter og xp-logoen kommer opp, får beskjed om at innstallasjonen forsetter og der fryser det igjen. Dette er så langt jeg har klart å komme uten at maskinen fryser. Har nå testet det aller meste som jeg kan komme på i farten, jeg har byttet ut ide-kablene for å sjekke om det var problemet. Jeg har prøvd minnebrikkene en og en, i forskjellige slotter osv. Jeg har byttet psu, bare sånn for å ha gjort det også og det forsetter å fryse i hue og ræva. Jeg har kjørt hdd tester for å se om det er disken som er problemet, der er alt i orden. Så jeg begynner å lure på om det er hovedkortet som er i ferd med å ta kvelden... Så da er det ikke stort mer jeg får gjort akkurat nå, litt frustrert nå for å si det sånn. Første maskinen som ser ut som om den "vinner" Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå