#1
Aleksandr VK
-
- Posters
- 72 Сообщений:
Newbie
Отправлено 08 Ноябрь 2011 — 20:59
При старте Windows XP до всех сообщений, до черного экрана, сразу на фоне BIOS-информации появляется фраза (в другой кодировке, но перевести удалось):
Windows NT обнаружила только 511 КБ обычной памяти.
Для запуска Windows NT требуется 512КБ обычной памяти.
Может потребоваться обновление этого компьютера или запуск
программы настройки, поставляемой изготовителем.
На компе 512 MB памяти.
Загружался в ERD, Infra CD.
Визуально всё в порядке. Файлы boot.ini и прочее не изменены.
Есть странные директории и файлы, но их перемещение ситуацию не исправило. Да и не доходит до загрузки файлов.
Лог windows (ntbtlog.txt) даже не создается, хотя опция логирования стоит.
Прогнал cureit и avz. Результат ноль.
В инете нашел только одно похожее сообщение, которое появилось 8 часов назад.
http://otvet.mail.ru/question/66407869/
WTF ? Что делать ? Комп-то не грузиться….
- Наверх
#2
Ko6Ra
Ko6Ra
-
- Posters
- 3 308 Сообщений:
Supporter
Отправлено 08 Ноябрь 2011 — 21:03
Наш LiveCD или LiveUSB запишите.
Там есть опция BugReport. После работы скрипта появится архивчеГ. Его можно сюда приаттачить или к нам написать.
ыЫ
- Наверх
#3
Aleksandr VK
Aleksandr VK
-
- Posters
- 72 Сообщений:
Newbie
Отправлено 09 Ноябрь 2011 — 16:57
Вот только что сумел собрать.
Запустил сканер на подозрительный файл и получил Trojan.PWS.SpySweep.143
Он мог стать причиной проблемы ? Если да, то как лечить комп ?
- Наверх
#4
userr
userr
-
- Members
- 16 310 Сообщений:
Newbie
Отправлено 09 Ноябрь 2011 — 17:06
перевод даты в BIOS на месяц/год/10 лет вперед/назад пробовали?
- Наверх
#5
Aleksandr VK
Aleksandr VK
-
- Posters
- 72 Сообщений:
Newbie
Отправлено 09 Ноябрь 2011 — 17:33
Нет, еще не пробовал. Сейчас идет сканирование диска С через LiveCD. Закончится — попробую.
- Наверх
#6
mrbelyash
mrbelyash
-
- Members
- 25 897 Сообщений:
Беляш
Отправлено 09 Ноябрь 2011 — 17:42
C:WINDOWSsystem32ydueqlf.dll-маячок
- Наверх
#7
Aleksandr VK
Aleksandr VK
-
- Posters
- 72 Сообщений:
Newbie
Отправлено 09 Ноябрь 2011 — 18:05
C:WINDOWSsystem32ydueqlf.dll-маячок
Нет такого файла в системе. Это несколько раньше было — его подхватили когда его еще Dr.Web не определял.
Сейчас вылечен.
- Наверх
#8
Aleksandr VK
Aleksandr VK
-
- Posters
- 72 Сообщений:
Newbie
Отправлено 09 Ноябрь 2011 — 19:47
Перевод часов в BIOS результата не дал.
Сканирование livecd системы — чисто.
Может и не вирус вовсе ? Что там в bugreport ?
- Наверх
#9
Aleksandr VK
Aleksandr VK
-
- Posters
- 72 Сообщений:
Newbie
Отправлено 09 Ноябрь 2011 — 21:29
- Наверх
#10
Tecak
Tecak
-
- Members
- 1 Сообщений:
Newbie
Отправлено 10 Ноябрь 2011 — 05:35
У меня вчера с утра после перезагрузки компа вылезла точно такая же фигня.
_________________________________________
Windows NT обнаружила только 504 КБ обычной памяти.
Для запуска Windows NT требуется 512 КБ обычной памяти.
Может потребоваться обновление этого компьютера или запуск
программы настройки, поставляемой изготовителем.
_________________________________________
Промучил комп весь вечер. Пока ничего не помогло. На F8 не реагирует. С USB не грузится. Грузится HirensBootCD — все диски целые, ошибок нет, нашел несколько вирьев (их удаление никак на загрузку не повлияло). Судя по появившимся за сутки темам в инете предположительно это Rootkit.Boot.Cidox.a (BootKit). Что на это скажут специалисты?
PS/ стоит авира про, обновляется своевременно
Сообщение было изменено Tecak: 10 Ноябрь 2011 — 05:37
- Наверх
#11
Aleksandr VK
Aleksandr VK
-
- Posters
- 72 Сообщений:
Newbie
Отправлено 10 Ноябрь 2011 — 08:24
Вот тут http://nnm-club.ru/forum/viewtopic.php?t=381665&start=210
пишут что
«Просто подхватили Mayachok.2 в загрузочный сектор — и всего то.
DrWeb CureIt, запущенный из-под LiveCD поможет…»
Но мне Drweb не помог. Не нашел Mayachok и не полечил загрузочный сектор.
- Наверх
#12
mrbelyash
mrbelyash
-
- Members
- 25 897 Сообщений:
Беляш
Отправлено 10 Ноябрь 2011 — 09:47
Интересно,а если запустить tdsskiller из под лайфсд?
- Наверх
#13
userr
userr
-
- Members
- 16 310 Сообщений:
Newbie
Отправлено 10 Ноябрь 2011 — 09:53
Aleksandr VK,
Вы в Поддержку написали, конечно же? пост 2.
Мы тоже тут еще подумаем.
- Наверх
#14
Aleksandr VK
Aleksandr VK
-
- Posters
- 72 Сообщений:
Newbie
Отправлено 10 Ноябрь 2011 — 10:59
Aleksandr VK,
Вы в Поддержку написали, конечно же? пост 2.
Мы тоже тут еще подумаем.
Конечно нет Там было «или». Я выбрал сюда.
Интересно,а если запустить tdsskiller из под лайфсд?
Кто такой и что делает ? Где брать ?
- Наверх
#15
mrbelyash
mrbelyash
-
- Members
- 25 897 Сообщений:
Беляш
Отправлено 10 Ноябрь 2011 — 11:02
Aleksandr VK,
Вы в Поддержку написали, конечно же? пост 2.
Мы тоже тут еще подумаем.Конечно нет Там было «или». Я выбрал сюда.
Интересно,а если запустить tdsskiller из под лайфсд?
Кто такой и что делает ? Где брать ?
у касперов
- Наверх
#16
alexbar
alexbar
-
- Posters
- 4 Сообщений:
Newbie
Отправлено 10 Ноябрь 2011 — 11:14
Та же проблема
Windows NT обнаружила только 477 КБ обычной памяти.
Для запуска Windows NT требуется 512КБ обычной памяти.
Может потребоваться обновление этого компьютера или запуск
программы настройки, поставляемой изготовителем.
но в системе RAID1
при отключении RAID загрузка без проблем и с одного HDD и с другого
NOD LiveCD ничего не нашел
DrWeb LiveCD нашел несколько троянов, удалил но чуда не случилось
продолжаю искать решение
- Наверх
#17
Aleksandr VK
Aleksandr VK
-
- Posters
- 72 Сообщений:
Newbie
Отправлено 10 Ноябрь 2011 — 11:20
при отключении RAID загрузка без проблем и с одного HDD и с другого
Что подтверждает что вирус испортил MBR. Попробую вечером восстановить… fdisk /mbd может поможет…
- Наверх
#18
Aleksandr VK
Aleksandr VK
-
- Posters
- 72 Сообщений:
Newbie
Отправлено 10 Ноябрь 2011 — 11:30
Интересно,а если запустить tdsskiller из под лайфсд?
TDSSKiller.exe: PE32 executable for MS Windows (GUI) Intel 80386 32-bit
DrwebLiveCD: Linux based загрузочный диск.
Интересно, как же запустить
- Наверх
#19
mrbelyash
mrbelyash
-
- Members
- 25 897 Сообщений:
Беляш
Отправлено 10 Ноябрь 2011 — 11:32
Интересно,а если запустить tdsskiller из под лайфсд?
TDSSKiller.exe: PE32 executable for MS Windows (GUI) Intel 80386 32-bit
DrwebLiveCD: Linux based загрузочный диск.
Интересно, как же запустить
логика подсказывает что с загрузочного сд на базе винды
- Наверх
#20
alexbar
alexbar
-
- Posters
- 4 Сообщений:
Newbie
Отправлено 10 Ноябрь 2011 — 11:37
Ну вот решение моей проблемы
Удаление загрузочных вирусов в Windows ХР
Для этого вам потребуется загрузочный диск с консолью восстановления (или дискеты аварийного восстановления). В BIOS нужно установить загрузку с CD-ROM’а, поместить в лоток CD-ROM’а загрузочный диск с установочным пакетом Windows XP Professional и перезагрузиться. Когда установщик Windows XP загрузит свои файлы в оперативную память ПК, появится диалоговое окно Установка Windows XP Professional, содержащее меню выбора, из которого нас интересует пункт *Чтобы восстановить Windows XP с помощью консоли восстановления, нажмите [R=Восстановить].
Нажмите R. Загрузится консоль восстановления. Если на ПК установлена одна ОС, и она (по умолчанию) установлена на диске C:, то появится следующее сообщение:
1: C:WINDOWS
В какую копию Windows следует выполнить вход?
Введите 1, нажмите Enter.
Появится сообщение:
Введите пароль администратора:
Введите пароль, нажмите Enter (если пароля нет, просто нажмите Enter).
Появится приглашение системы:
C:WINDOWS>
введите fixmbr
Появится сообщение:
**ПРЕДУПРЕЖДЕНИЕ**
На этом компьютере присутствует нестандартная или недопустимая основная загрузочная запись. При использовании FIXMBR можно повредить имеющуюся таблицу разделов. Это приведет к утере доступа ко всем разделам текущего жесткого диска.
Если отсутствуют проблемы доступа к диску, рекомендуется прервать работу команды FIXMBR.
Подтверждаете запись новой MBR?
Введите y (что означает yes).
Появится сообщение:
Производится новая основная загрузочная запись на физический диск DeviceHarddisk0Partition0.
Новая основная загрузочная запись успешно сделана.
На появившееся приглашение системы: C:WINDOWS>
Введите fixboot
Появится сообщение:
Конечный раздел: C:.
Хотите записать новый загрузочный сектор в раздел C:?
Введите y (что означает yes).
Появится сообщение:
Файловая система в загрузочном разделе: NTFS (или FAT32).
Команда FIXBOOT записывает новый загрузочный сектор.
Новый загрузочный сектор успешно записан.
На приглашение системы C:WINDOWS>
введите exit, начнется перезагрузка ПК. Нажмите Del, войдите в BIOS Setup и установите загрузку с жесткого диска.
Удачи всем
- Наверх
I’ve got a third-party application (in this case Cognos Data Manager) installed on 64-bit Windows Server 2003.
Is there a quick way to determine if an application has been built/compiled as a 64-bit application or as a 32-bit application?
By default a program wanted to be installed in Program Files (x86). I’m guessing that means that it is a 32-bit version. I had to get it to talk to an Oracle database and to get that working I eventually reinstalled it in a directory path which didn’t have brackets «(» and «)» in it, as that was causing a problem. I’ve also installed both 64-bit and 32-bit Oracle clients.
For future reference, I’d like to be able to type a command
«xxxx fred.exe»
and have it tell me whether fred.exe would be needing 32-bit or 64-bit setup (eg ODBC data sources etc).
Run5k
15.6k24 gold badges49 silver badges63 bronze badges
asked Jan 31, 2010 at 21:34
2
If you run the application, in Task Manager it should have a *32 beside it to indicate it’s 32-bit. I’m pretty sure they had this implemented in Server 2003, not positive though, hopefully someone can clarify.
You could also run it through PEiD. PEiD does not support 64-bit PEs, so it will choke if it’s 64-bit.
There is also the famous GNU file for Windows. It will tell you all sorts of information about an executable.
Example:
$ file winrar-x64-392b1.exe
winrar-x64-392b1.exe: PE32+ executable for MS Windows (GUI)
$ file display.exe
display.exe: PE32 executable for MS Windows (GUI) Intel 80386 32-bit</pre>
As you can see, the 64-bit WinRAR installer is classified as PE32+, which signifies a 64-bit executable. The 32-bit application is simply PE32, a 32-bit executable.
kenorb
23.6k26 gold badges122 silver badges186 bronze badges
answered Jan 31, 2010 at 21:37
John TJohn T
161k27 gold badges336 silver badges346 bronze badges
8
The easiest way, without installing another program or running the file, is just to right click on the file, choose Properties, and then go the the Compatibility tab. If there are no greyed out options and Windows XP and 9x modes are offered, it’s 32-bit. If there are greyed out options and Vista is the earliest mode offered, it’s 64-bit. No need to start the application at all.
If the application is already started, you can of course still use the *32 idea mentioned in other answers. However, this is not available in Windows 8.x and its new task manager. Fortunately, you can enable a Platform column by right-clicking on the column headers in the Details tab and choosing Select columns. The column will contain either «32-bit» or «64-bit» as appropriate.
answered Aug 24, 2013 at 15:57
trlklytrlkly
1,65714 silver badges18 bronze badges
4
If you got Visual Studio or the Platform SDK installed you can use dumpbin /headers
to look at the PE header values.
Example for a 64-bit executable:
PE signature found
File Type: EXECUTABLE IMAGE
FILE HEADER VALUES
8664 machine (x64)
5 number of sections
4987EDCA time date stamp Tue Feb 03 08:10:02 2009
0 file pointer to symbol table
0 number of symbols
F0 size of optional header
23 characteristics
Relocations stripped
Executable
Application can handle large (>2GB) addresses
OPTIONAL HEADER VALUES
20B magic # (PE32+)
8.00 linker version
2A600 size of code
18A00 size of initialized data
0 size of uninitialized data
2AE90 entry point (000000000042AE90)
1000 base of code
...
And for 32 bit:
PE signature found
File Type: EXECUTABLE IMAGE
FILE HEADER VALUES
14C machine (x86)
3 number of sections
4B0C786D time date stamp Wed Nov 25 01:21:01 2009
0 file pointer to symbol table
0 number of symbols
E0 size of optional header
103 characteristics
Relocations stripped
Executable
32 bit word machine
OPTIONAL HEADER VALUES
10B magic # (PE32)
9.00 linker version
42000 size of code
4000 size of initialized data
6F000 size of uninitialized data
B0EE0 entry point (004B0EE0)
70000 base of code
...
The first value in the file header tells you the architecture: either 0x14C for x86 or 0x8664 for x64.
answered Jan 31, 2010 at 22:20
JoeyJoey
39.6k15 gold badges103 silver badges125 bronze badges
1
If you have a hex editor program, just open your file with it and shortly after the standard header intro stuff (like «This program cannot be run in DOS mode…») you will see either
«PE..L» (hex code: 504500004C) = 32 bit
or
«PE..d†» (hex code: 504500006486) = 64 bit
answered Aug 27, 2011 at 0:49
5
EXE Explorer
Executable File Explorer for OS/2, NE, PE32, PE32+ and VxD file types.
This application is based on MiTeC Portable Executable Reader. It reads and displays executable file properties and structure. It is compatible with PE32 (Portable Executable), PE32+ (64bit), NE (Windows 3.x New Executable) and VxD (Windows 9x Virtual Device Driver) file types. .NET executables are supported too.
It enumerates introduced classes, used units and forms for files compiled by Borland compilers.
Note: It comes with a GUI and lets you ‘explore’ the Windows binary file structure.
Sadly, it does not seem to even accept a target binary to open from the command line.
But the detail it gives might be useful in some cases.
answered Sep 3, 2010 at 14:56
niknik
55.1k10 gold badges96 silver badges140 bronze badges
You can check using sigcheck.exe
which is part of Sysinternals Suite, e.g.
$ sigcheck.exe some_app.exe
Sigcheck v2.51 - File version and signature viewer
Copyright (C) 2004-2016 Mark Russinovich
Sysinternals - www.sysinternals.com
C:/Program Files (x86)/Foo Appsome_app.exe:
Verified: Signed
Signing date: 14:48 23/12/2015
Publisher: X
Company: X
Description: X
Product: Some App
Prod version: 5.0.0.1241
File version: 5.0.0.1241
MachineType: 32-bit
answered May 9, 2016 at 10:17
kenorbkenorb
23.6k26 gold badges122 silver badges186 bronze badges
1
Another simple way is to use PESnoop:
C:> pesnoop photoshop.exe /pe_dh
-------------------------------------------------------------------------------
PESnoop 2.0 - Advanced PE32/PE32+/COFF OBJ,LIB command line dumper by yoda
-------------------------------------------------------------------------------
Dump of file: photoshop.exe...
Modus: 64bit Portable Executable Image...
...
One place to get PESnoop is here: http://www.prestosoft.com/download/plugins/PESnoop.zip
— Dave
answered Apr 5, 2011 at 4:28
ViperGeekViperGeek
3883 silver badges6 bronze badges
Dependency Walker is a useful GUI tool to verify not only exe files but also DLL files. A 64 bit DLL or EXE file will have a little 64 icon next to it.
answered Feb 14, 2014 at 23:32
filever /bad *.exe
WAMD64 or W32i or W16 will be in the first column.
kenorb
23.6k26 gold badges122 silver badges186 bronze badges
answered Dec 21, 2012 at 15:31
If you run the program, you can use «Process Monitor» (ProcMon) from Sysinternal Suite.
Its portable and gives you a lot of info about your processes.
kenorb
23.6k26 gold badges122 silver badges186 bronze badges
answered Mar 27, 2014 at 9:36
yuceryucer
1,0311 gold badge8 silver badges16 bronze badges
1
На чтение 4 мин. Просмотров 39 Опубликовано 15.12.2019
- Отправить мне письмо
- Сообщить о сломанной ссылке
- Пожаловаться на спам
- Сообщить о новой версии
Содержание
- Информация о файле
- Разрешения EXE: подробнее
- Скачать последний BlueStacks:
- Ошибки в файлах: почему?
- Скачать BlueStacks-Installer_4.50.5.1003_x86_native_a7d1b184b14ca0f04cf54f970244efa3.exe
- Скачать BlueStacksInstaller_4.50.5.2004_dda22b2189a1bf7cfc3514ea61b0ed62.dmg
- Скачать BlueStacks-Installer_BS3_native.exe
- Описание приложения
- Что нового в Bluestacks 4?
Информация о файле
- Имя файла: BlueStacks-Installer_BS3_native.exe
- Размер файла: 284.31 MB
- Лицензия: Freeware
- Обновление: 10/26/2019
- Загрузок: 182885
- Прошлой неделе: 343
- Краткая информация о файле:
PE32 executable for MS Windows (GUI) Intel 80386 32-bit - MD5 checksum:
29cfd901924d0780ba33d03e15c54881 - SHA1 checksum:
6574555dc9ffd43413939d167ac7338273954724 - Время загрузки
- Dialup 693 m (56k)
- ISDN 303 m (128k)
- DSL 76 m (512k)
- Cable 38 m (1024k)
- T1 26 m (1484k)
- File section
File Type: Win32 EXE
File Type Extension: exe
MIME Type: application/octet-stream
EXE section
Machine Type: Intel 386 or later, and compatibles
Time Stamp: 2010:11:18 18:27:32+02:00
PE Type: PE32
Linker Version: 6.0
Code Size: 82944
Initialized Data Size: 374272
Uninitialized Data Size: 0
Entry Point: 0x1373c
OS Version: 4.0
Image Version: 0.0
Subsystem Version: 4.0
Subsystem: Windows GUI
File Version Number: 0.0.0.0
Product Version Number: 0.0.0.0
File Flags Mask: 0x003f
File Flags: (none)
File OS: Windows NT 32-bit
Object File Type: Executable application
File Subtype: 0
Language Code: English (U.S.)
Character Set: Unicode
Company Name: BlueStack Systems Inc.
File Description: BlueStacks Thin Installer
File Version: 0.0.0.0
Internal Name: BlueStacks Thin Installer
Legal Copyright: Copyright (c) BlueStack Systems Inc.
Original File Name: BlueStacks_ThinInstaller.exe
Product Name: BlueStacks Thin Installer
Product Version: 0.0.0.0
В центре BlueStacks является многопрофильным OS выполнения с революционной технологии виртуализации. Программы, разработанные для различных операционных систем можно выполнить одновременно, бок-о-бок, на том же компьютере.
BlueStacks использует легкий, оптимизированный, так. Больше
Bluestacks — splitinstaller_native – одна из разновидностей файлов с расширением EXE. Решение разработано программистами BlueStack Systems, Inc. специально для ОС Виндоус. Одна из наиболее известных последних версий – это Bluestacks-splitinstaller_native.exe: 9.20.0.0, что разработан для Виндоус 7. Этот EXE файл достиг рейтинга популярности в 2 звезды; рейтинг его безопасности неизвестен.
Разрешения EXE: подробнее
Файлы EXE, их еще называют «исполняемые», к которым относится и bluestacks -splitinstaller_native . — это документы, что содержат пошаговые инструкции, которым должен следовать компьютер для выполнения различных задач. Щелкнув дважды по изображению, вы даете старт вашему компьютеру на автоматическое выполнение заложенных разработчиком программы инструкций. Так, например, автором BlueStack Systems, Inc. дается инструкция на запуск программы BlueStacks Thin Installer на персональном устройстве.
Скачать последний BlueStacks:
В этой операции каждое приложение на вашем ПК работает с определенным исполняемым файлом: здесь задействованы веб-браузер,текстовый процессор и т.д. Это придает исполняемым им особой значимости и полезности в ОС Windows. Без таких решений ни одна программа на нашем компьютере не могла бы быть использована.
Ошибки в файлах: почему?
Благодаря своей полезности и универсальности, эти модификации очень часто используют как носители вредоносных вирусов или программного обеспечения. Очень нередки случаи, когда вирусы прячутся под видом неопасных EXE-файлов и находят активное распространение посредством СПАМа в почте или вредоносных сайтов, а затем, запущенные на исполнение двойным щелчком, заражают ваш компьютер, обрекая на кропотливую и подчас долгую работу по борьбе со своим разрушительным действием.
И наконец, вирусные решения способны заразить, повредить и даже удалить файлы EXE, что затем приводит к ошибкам в работе. Поэтому возьмите за правило проверять каждый без исключения исполняемый документ перед открытием на своем компьютере, даже если вы уверены, что он принадлежит к надежному источнику. Этим вы убережете себя от непредвиденных и подчас очень серьезных неприятностей.
Скачать BlueStacks-Installer_4.50.5.1003_x86_native_a7d1b184b14ca0f04cf54f970244efa3.exe
Скачать BlueStacksInstaller_4.50.5.2004_dda22b2189a1bf7cfc3514ea61b0ed62.dmg
Скачать BlueStacks-Installer_BS3_native.exe
Описание приложения
BlueStacks 4 – четвертая редакция одного из самых известных Андроид-эмуляторов для ПК под управлением Windows.
Эмулятор, который позволяет запускать все известные вам андроид программы и игры на своем компьютере. Программа достаточно требовательная к системе, но при желании можно выставить нужные вам настройки и пользоваться с комфортом, без зависаний и тормозов. В эмуляторе есть подборки самых скачиваемых и популярных программ/игр.
Для удобства можно настроить управление на клавиатуру и мышку, чтобы стать лучшим в любой из многопользовательских игр. Пользоваться эмулятором очень просто, он в первую очередь создан для запуска игр, а уже после для всего остального.
Что нового в Bluestacks 4?
Множество различных тематических подборок
Высокая оптимизация популярных игр и программ
Работа в нескольких режимах ориентации
Установка APK-файлов не из Google Play
Настраиваемое управление
Создание скриншотов
Реклама, отключаемая за деньги
Вы знали, что любые андроид приложения можно запустить на компьютерах Windows и Mac?