Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » BSOD - [решено] 0х0000008Е - sfc.sys

Ответить
Настройки темы
BSOD - [решено] 0х0000008Е - sfc.sys

Аватара для naso

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar rsit.rar
(10.4 Kb, 3 просмотров)
Приветствую Вас всех.
Помоги пожалуста возникла проблема, при выключении/перезагрузке ПК отображается BSOD.
Сделал все как было в ветки форуме для определения ошибки (сбор логов)
но возникло несколько проблем. AVZ4 не обновляет базы но сбор лога сделал. и должно было быть 4 файла у меня почему то получилось только 3, может этого будет достаточно.
Помогите пожалуйста решить проблему. При BSOD в систем информ пишет: STOP: 0x0000008E (0xC0000005, 0x8066AEB1, 0xB483EB08, 0x00000000)

Отправлено: 15:37, 09-02-2011

 


Administrator


Сообщения: 25151
Благодарности: 3803

Профиль | Сайт | Отправить PM | Цитировать


naso, вы форумом не ошиблись?
Вы дали логи для Лечения, а здесь еще нужны дампы памяти для определения проблемы.
Где их взять и остальные подсказки в этой теме: Важно! Прежде чем задать вопрос, прочтите эту тему!

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция


Отправлено: 15:41, 09-02-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для naso

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


А спасибо, сейчас исправлю положение. соберу все недостающие элементы этой мазайки

Отправлено: 15:42, 09-02-2011 | #3


Аватара для naso

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar сведения о системе.rar
(32.0 Kb, 5 просмотров)

Вот вроде все правильно сделал. код ошибки 0х0000008Е

Отправлено: 16:20, 09-02-2011 | #4



Administrator


Сообщения: 25151
Благодарности: 3803

Профиль | Сайт | Отправить PM | Цитировать


naso, как и предполагалось, у вас руткит. Теперь можно переносить в Лечение

Темы в помощь

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция


Отправлено: 16:28, 09-02-2011 | #5


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Версия очень древняя 4.22 и её логи неактуальны.
Цитата:
Загружена база: 69173 сигнатуры, 2 нейропрофиля, 55 микропрограмм лечения, база от 12.12.2006 17:05
Выполните рекомендации и прикрепите к следующему сообщению полученные логи.

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\DOCUME~1\Aleksei\LOCALS~1\Temp\tl1gX57d.sys','');
 QuarantineFile('c:\windows\system32\drivers\sfc.sys','');
 DeleteFile('c:\windows\system32\drivers\sfc.sys');
 QuarantineFile('%windir%\system32\sfcfiles.dll','');
 if FileExists ('%windir%\system32\dllcache\sfcfiles.dll') then
  begin
    RenameFile('%windir%\system32\sfcfiles.dll', '%windir%\system32\sfcfiles.bak');
    CopyFile('%windir%\system32\dllcache\sfcfiles.dll', '%windir%\system32\sfcfiles.dll');
    DeleteFile('%windir%\system32\sfcfiles.bak');
    AddToLog('Замена sfcfiles.dll успешно произведена');
    SaveLog('sfcfiles.dll.log');
  end
 else
  begin  
    AddToLog('Замена sfcfiles.dll не произведена');
    SaveLog('sfcfiles.dll.log');
  end;
BC_ImportAll;
ExecuteSysClean;
 BC_DeleteSvc('sfc');
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте на quarantine<at>virusnet.info (at=@) с указанной ссылкой на тему. , в названии темы укажите - "Проверка карантина". В теле сообщения укажите адрес своей темы на форуме. Результаты ответа, сообщите здесь, в теме.

После выполнения скрипта прикрепите файл sfcfiles.dll.log он будет в папке ..\AVZ\ после чего скачайте актуальную версию и повторите логи!

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:55, 09-02-2011 | #6


Аватара для naso

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Установил новую версию 4.35 только тогда заработал скрипт,
вот файлы

Последний раз редактировалось naso, 09-02-2011 в 18:01.


Отправлено: 17:38, 09-02-2011 | #7


Пользователь


Сообщения: 131
Благодарности: 24

Профиль | Отправить PM | Цитировать


naso, в скрипте ошибок нет. Внимательно копируйте. Обратите внимание,что точку тоже надо копировать!

Отправлено: 17:59, 09-02-2011 | #8


Аватара для naso

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar rsit.rar
(10.4 Kb, 1 просмотров)
Тип файла: rar sfcfiles.dll.rar
(4.6 Kb, 2 просмотров)

файлы

Отправлено: 18:01, 09-02-2011 | #9


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


naso, Выполните ещё раз такой скрипт

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
if FileExists ('%windir%\system32\dllcache\sfcfiles.dll') then
 begin
  RenameFile('%windir%\system32\sfcfiles.dll', '%windir%\system32\sfcfiles.bak');
  CopyFile('%windir%\system32\dllcache\sfcfiles.dll', '%windir%\system32\sfcfiles.dll');
  DeleteFile('%windir%\system32\sfcfiles.bak');
  AddToLog('Замена sfcfiles.dll успешно произведена'); SaveLog('sfcfiles.dll.log');
 end
else
 begin
  AddToLog('Замена sfcfiles.dll не произведена');
  SaveLog('sfcfiles.dll.log');
 end;
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
BC_ImportAll;
ExecuteSysClean;
 BC_QrFile('C:\WINDOWS\System32\Drivers\sfc.SYS');
 BC_DeleteFile('C:\WINDOWS\System32\Drivers\sfc.SYS');
 BC_DeleteSvc('sfc');
BC_Activate;
 ExecuteRepair(20);
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте на quarantine<at>virusnet.info (at=@) с указанной ссылкой на тему. , в названии темы укажите - "Проверка карантина". В теле сообщения укажите адрес своей темы на форуме. Результаты ответа, сообщите здесь, в теме.


Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.Загрузить обновление MBAM.


Вставьте дистрибутив Windows в привод и в Пуск - Выполнить наберите
Код: Выделить весь код
sfc /scannow


Что с проблемой после выполнения скрипта?

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:27, 09-02-2011 | #10



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » BSOD - [решено] 0х0000008Е - sfc.sys

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Здесь должен быть вирус SFC.SYS... St_Klaus Лечение систем от вредоносных программ 4 26-01-2011 16:07
[решено] SFC.sys Цигане карлики Лечение систем от вредоносных программ 9 25-02-2010 23:55
сбой на sfc.SYS - руткит. clearsky49 Лечение систем от вредоносных программ 1 14-02-2010 19:07
sfc.sys , BSOD Soo_O Лечение систем от вредоносных программ 4 15-11-2009 18:21
sfc.SYS, glaide32.sys !!!??? AlhimikRus Лечение систем от вредоносных программ 21 16-06-2009 14:26




 
Переход