|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] BSOD (stop 0x8E) |
|
|
[решено] BSOD (stop 0x8E)
|
Новый участник Сообщения: 24 |
Профиль | Отправить PM | Цитировать
Здравствуйте. Моему компьютеру полгода. Работал идеально на WinXP SP3. На этой неделе после загрузки Windows XP SP3 стал выдавать БСОДы. Причем на этапе загрузки Касперского Интернет Секьюрити 7 (он начал сбоить месяц назад - выдавать время от времени разные ошибки). В safe mode загрузка нормальная. После того как выключил автозагрузку касперского - загрузка ОС прошла нормально. Но теперь выпадает в бсод при запуске Outlook Express. При попытке удаления Касперского тоже самое. Плюс иногда самопроизвольно перезагружается при нахождении в инете.
Конфигурация: Операционная система Microsoft Windows XP Professional Whistler (5.1.2600) Пакет обновления ОС Service Pack 3 Блок питания ATX Greal Wall Hopely 450P4 450W 24pin Intel Core 2 Duo LGA 775 Wolfdale(E8200), 2666 MHz (8 x 333) / 6mb/ 1333 FSB Gigabyte Technology Co., Ltd. P35-S3G Socket 775 IntelP35express TRANSCEND 2048 Мб DDR2 800 (PC2-6400) ATI Radeon HD 3850 POWERCOLOR 256bit/DDR2 (1024 Мб) Samsung 7200 HD502IJ SATA 500 Гб DVD-RW LG Supermulti (HL-DT-ST DVD-RAM GSA-H55N) При анализе дампов такое stop error code: 0x8E process name: svchost.exe probably caused by: Unknown_Image <ANALYSIS_INCONCLUSIVE> stop error code: 0x8E process name: explorer.exe probably caused by: NDIS.sys <NDIS___PchSym_+c> Также вываливается в БСОД при чистке ATF Cleaner. |
|
Отправлено: 19:38, 22-03-2009 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Для начала проверьте на VirusTotal C:\Program Files\Internet Explorer\iexplore.exe (возможна подмена) и C:\WINDOWS\system32\drivers\xinstall.sys
Результат проверки (ссылки) сообщите здесь Сделайте дополнительно лог gmer После запуска программы начнется экспресс-проверка. После ее завершения на вкладке Malware/Rootkit проверьте, что справа отмечены все пункты и системный диск. Нажмите Scan. Дождитесь окончания проверки. После этого сохраните лог, нажав Save. Прикрепите его к сообщнению |
------- Отправлено: 20:22, 22-03-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать jackkat, Здравствуйте. Отключите автозапуск со съемных носителей, включите брандмауэр windows
Деинсталлируйте AskBar - C:\Program Files\AskBarDis Запустите AVZ, далее в меню файл - выполнить скрипт, выделите и скопируйте текст ниже в окно выполнения скрипта AVZ, временно выключите антивирус и другое защитное программное обеспечение, нажмите кнопку «Запустить». begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\icq5e.dll',''); QuarantineFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll',''); TerminateProcessByName('c:\program files\askbardis\bar\bin\askservice.exe'); QuarantineFile('c:\program files\askbardis\bar\bin\askservice.exe',''); DeleteFile('c:\program files\askbardis\bar\bin\askservice.exe'); DeleteFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll'); DeleteFile('C:\WINDOWS\system32\icq5e.dll'); DelBHO('{3041d03e-fd4b-44e0-b742-2d9b88305f98}'); DelBHO('{201f27d4-3704-41d6-89c1-aa35e39143ed}') DeleteService('ASKService'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. R3 - URLSearchHook: (no name) - {63432924-FF0F-4F2D-BA15-FE46454977A3} - (no file) O2 - BHO: (no name) - AutorunsDisabled - (no file) O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll Повторите логи. |
------- Отправлено: 09:37, 23-03-2009 | #3 |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать На VT чисто, gmer-ом просканировал. Скрипт в AVZ выполнил. Но в трее при загрузке системы все равно появляется непонятная черная иконка на секунду (автозагрузка). Логи прилагаю.
|
Отправлено: 13:13, 23-03-2009 | #4 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать jackkat, логи выложили старые
Цитата:
Цитата Pili:
|
|||
------- Отправлено: 13:45, 23-03-2009 | #5 |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать Да, удалил askbar.
|
Отправлено: 14:51, 23-03-2009 | #6 |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать Вот новые логи.
|
Отправлено: 15:32, 23-03-2009 | #7 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 15:56, 23-03-2009 | #8 |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать Вроде бсоды пропали.
|
Отправлено: 13:33, 24-03-2009 | #9 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Поищите с помощью AVZ файлы
hccan.sys C:\DOCUME~1\klient\LOCALS~1\Temp\HWiNFO32.SYS и проверьте на virustotal.com Запустите в AVZ, Файл - Мастер поиска и устранения проблем, выберите все системные проблемы, выставьте степень опасности "Все проблемы", исправьте найденные проблемы. То же самое можно выполнить в категории проблемы "Настройки и твики браузера". Сделайте лог hijackthis |
------- Отправлено: 15:05, 24-03-2009 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Look'n'Stop Firewall | FOX-BOMB | Автоматическая установка приложений | 6 | 08-04-2009 21:02 | |
2008 - [решено] Stop ошибка при установке Server 2008 | Rostlv | Windows Server 2008/2008 R2 | 3 | 14-05-2008 19:57 | |
Клавиатура - [решено] Не работает play/stop | Jammer | Прочее железо | 2 | 21-02-2008 10:46 | |
[решено] 0x8E, 0x50, и не тоько | pel_MEN | Непонятные проблемы с Железом | 25 | 05-12-2007 14:16 |
|