Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » BSODы. возможно, вирус.

Ответить
Настройки темы
BSODы. возможно, вирус.

Аватара для stupid_angel

Пользователь


Сообщения: 71
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: stupid_angel
Дата: 24-08-2014
писала в другой теме. симптомы таковы:

хронические бсоды (причины абсолютно разные).
чаще всего вылетает на сайтах, где много флеша и тп, на проигрывании музыки (всегда, 100%) и на любом (абсолютно любом) действии над соединением с интернетом.

но иногда вылетает и просто так.
вирусов нет, битых кластеров вроде не наблюдается, дрова обновляю вовремя.

конфигурация:
Computer: Gigabyte Technology Co., Ltd. GA-MA770-DS3
CPU: AMD Phenom 9750 (Agena, DR-B3)
2400 MHz (12.00x200.0) @ 2411 MHz (12.00x200.9)
Motherboard: Giga-Byte GA-MA770-DS3
Chipset: AMD 770 (RX780) + SB600
Memory: 2048 MBytes @ 401 MHz, 5.0-5-5-18
- 1024 MB PC6400 DDR2-SDRAM - Corsair CM2X1024-6400
- 1024 MB PC6400 DDR2-SDRAM - Corsair CM2X1024-6400
Graphics: Sapphire RADEON HD 3850
ATI RADEON HD 3850/4730/4750 (RV670), 512 MB GDDR3 SDRAM
Drive: WDC WD5000AACS-00ZUB0, 488.4 GB, Serial ATA 3Gb/s
Drive: WDC WD800JD-00JNC0, 78.2 GB, Serial ATA 1.5Gb/s
Drive: Maxtor 6Y060L0, 60.1 GB, E-IDE (ATA-7)
Drive: HL-DT-ST RW/DVD GCC-4521B, Combo CD-R Writer
Drive: ITQB MZWHY781MJS9, BD-ROM
Sound: ATI SB600 - High Definition Audio Controller
Sound: ATI RV660/RV670 - High Definition Audio Controller
Network: Realtek RTL8168/8111 PCI-E Gigabit Ethernet NIC
OS: Microsoft Windows XP Professional Build 2600

плюс невозможно запустить проверку диска на ошибки через винду. работает только в командной строке, но ничего не находит.



помогите, пожалуйста!

-------
I wouldn't recommend sex, drugs or insanity for everyone, but they've always worked for me.


Отправлено: 12:54, 02-04-2009

 

Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


stupid_angel, у вас какая-то сборка, по логам зловредов не видно, проверьте на virustotal.com
E:\Program Files\KDE\bin\kjs.exe
E:\Program Files\Know Extension Pro\KnowExt.exe
E:\WINDOWS\system32\SXS.DLL
E:\Program Files\Faster Than Ever\fte.exe
Рекомендую удалить Bonjour Service см. здесь или здесь

Включите AVZM и повторите логи.

Скачайте Gmer, запустите программу. После автоматической экспресс-проверки, отметьте галочкой системный диск и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 13:32, 02-04-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для stupid_angel

Пользователь


Сообщения: 71
Благодарности: 0

Профиль | Отправить PM | Цитировать


за исключением этого неизвестного файла
E:\WINDOWS\system32\SXS.DLL

уверена в чистоте и надёжности

-------
I wouldn't recommend sex, drugs or insanity for everyone, but they've always worked for me.


Отправлено: 15:15, 02-04-2009 | #3


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


stupid_angel, SXS.DLL д.б. чист
Код: Выделить весь код
E:\WINDOWS\system32\SXS.DLL  Descr="Fusion 2.5"  LegalCopyright="© Корпорация Майкрософт. Все права защищены."   Size="747520"
Можете проверить, не повредит.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 15:59, 02-04-2009 | #4


Аватара для stupid_angel

Пользователь


Сообщения: 71
Благодарности: 0

Профиль | Отправить PM | Цитировать


выкладываю лог gmer'a

-------
I wouldn't recommend sex, drugs or insanity for everyone, but they've always worked for me.


Последний раз редактировалось stupid_angel, 24-08-2014 в 20:16.


Отправлено: 21:47, 02-04-2009 | #5


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


System32\Drivers\adosq84j.SYS
Проверьте этот.

-------
Просьба обращаться на "ты".


Отправлено: 23:27, 02-04-2009 | #6


Аватара для stupid_angel

Пользователь


Сообщения: 71
Благодарности: 0

Профиль | Отправить PM | Цитировать


такого файла не существует

-------
I wouldn't recommend sex, drugs or insanity for everyone, but they've always worked for me.


Отправлено: 00:21, 03-04-2009 | #7


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Цитата stupid_angel:
такого файла не существует »
Не уверен, но в Gmer рядом с вкладкой Rootkit/Malware нажмите на >>> такие стрелки.
Появятся вкладки, среди них Files.

-------
Просьба обращаться на "ты".


Последний раз редактировалось Severny, 03-04-2009 в 10:13.


Отправлено: 01:01, 03-04-2009 | #8


Аватара для stupid_angel

Пользователь


Сообщения: 71
Благодарности: 0

Профиль | Отправить PM | Цитировать


Gmer не видит его тоже

-------
I wouldn't recommend sex, drugs or insanity for everyone, but they've always worked for me.


Отправлено: 01:16, 03-04-2009 | #9


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


stupid_angel, по логу gmer ничего плохого, все клоны a???????.SYS от ATAPI IDE, проверьте на всякий случай на VT E:\WINDOWS\system32\atmpvcno.dll
пополните базу чистых файлов AVZ , после обработки файла обновите базы и сделайте новые логи AVZ, но вероятно проблема или в железе или в софте, рекомендую не использовать сборки.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Последний раз редактировалось Pili, 03-04-2009 в 09:26.


Отправлено: 08:37, 03-04-2009 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » BSODы. возможно, вирус.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Постоянные BSODы, есть подозрение на материнку (либо в биосе что то не так). kyler Материнские платы и память 16 29-07-2011 10:07
[решено] Подозрение на руткит: скрытая служба, неизвестное устройство, BSODы. paulkorotoon Лечение систем от вредоносных программ 19 19-12-2009 00:07
возможно ли вылечить этот вирус Win32:SysPatch??? unicum Лечение систем от вредоносных программ 1 23-01-2009 08:29
Ошибка - Возможно вирус, при входе в систему. zilwert Microsoft Windows 2000/XP 13 08-05-2008 14:14
Kaspersky стал в программе Remote admin определять вирус - не вирус, почему? Dionin Защита компьютерных систем 5 30-03-2005 08:27




 
Переход