Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » опять BSOD при выключении

Ответить
Настройки темы
опять BSOD при выключении

Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar virusinfo_syscure.rar
(92.2 Kb, 2 просмотров)
Тип файла: rar virusinfo_syscheck.rar
(42.0 Kb, 2 просмотров)
Тип файла: rar hijackthis.rar
(4.8 Kb, 2 просмотров)
Здравствуйте. Снова столкнулся с проблемой появления BSOD при выключении компьютера. До кучи перестал воспроизводиться звук в браузере, а также не отображаются скрытые файлы и папки. Логи прилагаю.

Отправлено: 17:54, 02-10-2010

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код: Выделить весь код
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('c:\windows\system\lsass.exe');
 QuarantineFile('c:\windows\system\lsass.exe','');
 QuarantineFile('c:\windows\system32\drivers\sfc.sys','');
 QuarantineFile('c:\docume~1\balamutt\locals~1\temp\sputnikinstaller.exe','');
 QuarantineFile('c:\program files\ea games\battlefield 2\bf2.bak','');
 QuarantineFile('c:\program files\ea games\battlefield 2\bf2.exe.bak','');
 QuarantineFile('c:\program files\paragon software\partition manager 9.0 personal trial\bluescrn\biont_bs.sys.bak','');
 QuarantineFile('C:\WINDOWS\system\lsass.exe','');
 DeleteFile('C:\WINDOWS\system\lsass.exe');
 DeleteFile('c:\windows\system\lsass.exe');
 DeleteFile('c:\windows\system32\drivers\sfc.sys');
 QuarantineFile('%windir%\system32\sfcfiles.dll','');
 RenameFile('%windir%\system32\sfcfiles.dll', '%windir%\system32\sfcfiles.bak');
 CopyFile('%windir%\system32\dllcache\sfcfiles.dll', '%windir%\system32\sfcfiles.dll');
 DeleteFile('%windir%\system32\sfcfiles.bak');
 DeleteFile('c:\docume~1\balamutt\locals~1\temp\sputnikinstaller.exe');
 DeleteService('darkness');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(13);
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте на quarantine<at>virusnet.info (at=@) с указанной ссылкой на тему. , в названии темы укажите - "Проверка карантина". В теле сообщения укажите адрес своей темы на форуме. Результаты ответа, сообщите здесь, в теме.



•Скачайте ComboFix или здесь или здесь и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Как использовать ComboFix
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Последний раз редактировалось iskander-k, 03-10-2010 в 13:48.


Отправлено: 13:30, 03-10-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Скрипт avz запустил но BSOD остался на месте.

Отправлено: 12:10, 05-10-2010 | #3


Аватара для icotonev

Старожил


Сообщения: 288
Благодарности: 90

Профиль | Отправить PM | Цитировать


Мы ждем свежие логи АВЗ + лог Combofix..!

Отправлено: 13:28, 05-10-2010 | #4


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Combofix глючит и не хочет запускаться. Логи AVZ сделаю но не думаю что что-то сильно изменилось по сравнению со старыми ибо реально BSOD с ошибкой 0х0000008e так и остался. До кучи прилагаю минидамп может поможет прояснить ситуацию.

Отправлено: 19:26, 05-10-2010 | #5


Аватара для icotonev

Старожил


Сообщения: 288
Благодарности: 90

Профиль | Отправить PM | Цитировать




Я думаю, что это проблема..!

Жду ваших логи..!

Отправлено: 19:39, 05-10-2010 | #6


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата:
Жду ваших логи..!
В первом посте. Ошибка и то что её вызывает в результате работы скрипта из 2-го поста не изменились (смотрел через BlueScreenView). Меняется разве что значение после плюса. Кстати бсод также выскакивает при попытке прибить процесс jqs.exe который в диспетчере задач значится как системный.

Последний раз редактировалось BaLaMuTt, 05-10-2010 в 21:28.


Отправлено: 21:10, 05-10-2010 | #7


Аватара для icotonev

Старожил


Сообщения: 288
Благодарности: 90

Профиль | Отправить PM | Цитировать


Чтобы попробовать так:

Код: Выделить весь код
Пуск | Выполнить | cmd | sfc /scannow
http://forum.oszone.net/showthread.php?t=40792
http://forum.oszone.net/thread-48381.html

Отправлено: 21:40, 05-10-2010 | #8


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вроде прибил этот jqs.exe так пропал BSOD. Спасибо за помощь.

Последний раз редактировалось BaLaMuTt, 05-10-2010 в 22:22.


Отправлено: 21:51, 05-10-2010 | #9



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » опять BSOD при выключении

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] BSOD при выключении или перезагрузке компютера Pifcabe Лечение систем от вредоносных программ 23 06-09-2010 16:33
Система - BSOD при неправильном выключении проги для ТВ-тюнера (для просмотра ящика) ALEKCEN Программное обеспечение Windows 3 07-05-2010 08:22
Разное - Наносится ли вред жесткому диску при его выключении (например, при BSOD) ackerman2007 Флейм 16 19-10-2008 12:09
Предупреждение при выключении... Nez Microsoft Windows 2000/XP 5 14-08-2006 15:27
Опять ХР, опять вин98, опять сеть =( Arioch Сетевые технологии 7 01-04-2003 11:45




 
Переход