Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] BSOD при выключении или перезагрузке компютера

Ответить
Настройки темы
[решено] BSOD при выключении или перезагрузке компютера

Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Drongo
Дата: 05-09-2010
Описание: Архив - virusinfo_cure.zip - нам не нужен
Вложения
Тип файла: rar Mini090510-01.rar
(30.8 Kb, 2 просмотров)
Тип файла: rar hijackthis.rar
(3.3 Kb, 2 просмотров)
Добрых времени суток!
Со вчерашнего дня появились БСОДы при выключении или перезагрузке.Проверив дамп с помощью программы BlueScreenView,обнаружил что БСОД появляется благодаря файлам ntoskrnl.exe и sfc.SYS.Что интересно второго файла поисковик не находит,но дампы при каждом БСОДе указывают на этот файл.НОД32 вирусов не обнаружил.
Код ошибки во время синьки:0х0000008Е (0хС0000005, 0хE0018E4D, 0xBF79EAEC, 0x00000000).Проверял так же оперативку и на всякий случай видео карту, все в порядке (вычитал что код 0х...8Е связан с памятью РАМ). Перегревов небыло совершенно точно,так как пользуюсь программой Core Temp, температура ядер была не выше 35 градусов.Ну и никаких внешних повреждений или дефектов на материнке,оперативке и видеокарте не обнаружено.

Если нужна еще какая то информация ,дайте знать. (желательно сразу с инструкцией как эту информацию вам предоставить,чтобы не тратить времени)

Отправлено: 02:06, 05-09-2010

 

Пользователь


Сообщения: 57
Благодарности: 25

Профиль | Отправить PM | Цитировать


http://forum.oszone.net/thread-98169.html
Это сообщение посчитали полезным следующие участники:

Отправлено: 02:09, 05-09-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


Все добавил выше.Надеюсь на вашу помощь!

Отправлено: 14:43, 05-09-2010 | #3


Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код: Выделить весь код
O2 - BHO: (no name) - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - (no file)
O2 - BHO: (no name) - {9961627E-4059-41B4-8E0E-A7D6B3854ADF} - (no file)
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\System32\Drivers\sfc.SYS','');
 DeleteFile('C:\WINDOWS\System32\Drivers\sfc.SYS');
 RenameFile('%windir%\system32\sfcfiles.dll', '%windir%\system32\sfcfiles.bak');
 CopyFile('%windir%\system32\dllcache\sfcfiles.dll', '%windir%\system32\sfcfiles.dll');
 DeleteFile('%windir%\system32\sfcfiles.bak');
DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');
DeleteFile('C:\Program Files\Common Files\keylog.txt');
BC_ImportAll;
ExecuteSysClean;
 BC_DeleteSvc('sfc');
BC_Activate;
ExecuteREpair(20);
RebootWindows(true);
end.
Загрузите GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
  • Sections
  • IAT/EAT
  • Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.
повторите лог AVZ у вас syscure.zip пустой + лог RSIT
на время выполнения лога AVZ отключить ВСЕ!!! программы и антивирусное ПО

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:48, 05-09-2010 | #4


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar Gmer_log.rar
(2.2 Kb, 5 просмотров)

Вроде все сделал.Бсод пропал.А что еще за лог RSIT ?Что такое РСИТ ,и где ее найти!

Отправлено: 19:14, 05-09-2010 | #5


Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


Сохраните приведённый ниже текст в файл cleanup.bat в ту же папку, где находится t5nh1olb.exe случайное имя утилиты (gmer)
Код: Выделить весь код
t5nh1olb.exe -del service mlycqk
t5nh1olb.exe -del file "C:\WINDOWS\system32\kquyw.dll"
t5nh1olb.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\mlycqk"
t5nh1olb.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\mlycqk"
t5nh1olb.exe -reboot
И запустите сохранённый пакетный файл cleanup.bat.
Внимание: Компьютер перезагрузится!
Сделайте новый лог gmer.

так же сделать лог AVZ скрипт №3

Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

p/s/ Саша спасибо тебе!!!

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:52, 05-09-2010 | #6


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


У меня нету файла cleanup.bat.

Отправлено: 20:18, 05-09-2010 | #7


Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


Цитата Pifcabe:
У меня нету файла cleanup.bat. »
Цитата Arbitr:
Сохраните приведённый ниже текст »
Цитата Arbitr:
t5nh1olb.exe -del service mlycqk
t5nh1olb.exe -del file "C:\WINDOWS\system32\kquyw.dll"
t5nh1olb.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\mlycqk"
t5nh1olb.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\mlycqk"
t5nh1olb.exe -reboot »
Цитата Arbitr:
в файл cleanup.bat »
Цитата Arbitr:
в ту же папку, где находится t5nh1olb.exe случайное имя утилиты (gmer) »
Цитата Arbitr:
И запустите сохранённый пакетный файл cleanup.bat. »

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:30, 05-09-2010 | #8


Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: 7z cleanup.7z
(255 байт, 4 просмотров)

вот он,
не забудьте сначала распаковать его а потом перенести

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:33, 05-09-2010 | #9


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


во время работы cleanup.bat происходят ошибки

t5nh1olb.exe -del service mlycqk неверно задан параметр
t5nh1olb.exe -del file "C:\WINDOWS\system32\kquyw.dll" не найден файл длл
t5nh1olb.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\mlycqk" неверно задан параметр
t5nh1olb.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\mlycqk"неверно задан параметр

Последний раз редактировалось Pifcabe, 05-09-2010 в 21:28.


Отправлено: 20:51, 05-09-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] BSOD при выключении или перезагрузке компютера

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Ошибка - Ошибка при перезагрузке и выключении miikki Microsoft Windows 2000/XP 2 24-11-2009 09:08
Ошибка - [решено] При выключении и перезагрузке проблемы!? BobGreen Microsoft Windows 2000/XP 10 25-02-2008 10:55
Зависание компьютера при выключении (перезагрузке). Planeta Автоматическая установка Windows 2000/XP/2003 4 06-11-2007 10:23
[решено] Win XP виснет при перезагрузке/выключении Michael Microsoft Windows 2000/XP 7 10-07-2006 14:24
Проблема при выключении и перезагрузке Ankey Microsoft Windows 95/98/Me (архив) 6 27-02-2004 17:00




 
Переход