Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] BSOD (stop 0x8E)

Ответить
Настройки темы
[решено] BSOD (stop 0x8E)

Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(3.1 Kb, 3 просмотров)
Здравствуйте. Моему компьютеру полгода. Работал идеально на WinXP SP3. На этой неделе после загрузки Windows XP SP3 стал выдавать БСОДы. Причем на этапе загрузки Касперского Интернет Секьюрити 7 (он начал сбоить месяц назад - выдавать время от времени разные ошибки). В safe mode загрузка нормальная. После того как выключил автозагрузку касперского - загрузка ОС прошла нормально. Но теперь выпадает в бсод при запуске Outlook Express. При попытке удаления Касперского тоже самое. Плюс иногда самопроизвольно перезагружается при нахождении в инете.

Конфигурация:

Операционная система Microsoft Windows XP Professional Whistler (5.1.2600)
Пакет обновления ОС Service Pack 3
Блок питания ATX Greal Wall Hopely 450P4 450W 24pin
Intel Core 2 Duo LGA 775 Wolfdale(E8200), 2666 MHz (8 x 333) / 6mb/ 1333 FSB
Gigabyte Technology Co., Ltd. P35-S3G Socket 775 IntelP35express
TRANSCEND 2048 Мб DDR2 800 (PC2-6400)
ATI Radeon HD 3850 POWERCOLOR 256bit/DDR2 (1024 Мб)
Samsung 7200 HD502IJ SATA 500 Гб
DVD-RW LG Supermulti (HL-DT-ST DVD-RAM GSA-H55N)

При анализе дампов такое

stop error code: 0x8E
process name: svchost.exe
probably caused by: Unknown_Image <ANALYSIS_INCONCLUSIVE>

stop error code: 0x8E
process name: explorer.exe
probably caused by: NDIS.sys <NDIS___PchSym_+c>

Также вываливается в БСОД при чистке ATF Cleaner.

Отправлено: 19:38, 22-03-2009

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Для начала проверьте на VirusTotal C:\Program Files\Internet Explorer\iexplore.exe (возможна подмена) и C:\WINDOWS\system32\drivers\xinstall.sys
Результат проверки (ссылки) сообщите здесь
Сделайте дополнительно лог gmer После запуска программы начнется экспресс-проверка. После ее завершения на вкладке Malware/Rootkit проверьте, что справа отмечены все пункты и системный диск. Нажмите Scan. Дождитесь окончания проверки. После этого сохраните лог, нажав Save. Прикрепите его к сообщнению

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 20:22, 22-03-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


jackkat, Здравствуйте. Отключите автозапуск со съемных носителей, включите брандмауэр windows
Деинсталлируйте AskBar - C:\Program Files\AskBarDis
Запустите AVZ, далее в меню файл - выполнить скрипт, выделите и скопируйте текст ниже в окно выполнения скрипта AVZ, временно выключите антивирус и другое защитное программное обеспечение, нажмите кнопку «Запустить».
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\icq5e.dll','');
 QuarantineFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll','');
 TerminateProcessByName('c:\program files\askbardis\bar\bin\askservice.exe');
 QuarantineFile('c:\program files\askbardis\bar\bin\askservice.exe','');
 DeleteFile('c:\program files\askbardis\bar\bin\askservice.exe');
 DeleteFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll');
 DeleteFile('C:\WINDOWS\system32\icq5e.dll');
 DelBHO('{3041d03e-fd4b-44e0-b742-2d9b88305f98}');
 DelBHO('{201f27d4-3704-41d6-89c1-aa35e39143ed}')
 DeleteService('ASKService');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Запустите HiJackThis, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked".
Код: Выделить весь код
R3 - URLSearchHook: (no name) - {63432924-FF0F-4F2D-BA15-FE46454977A3} - (no file)
O2 - BHO: (no name) - AutorunsDisabled - (no file)
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
Adobe Acrobat обновите. Что с результатами проверики на VT?
Повторите логи.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 09:37, 23-03-2009 | #3


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar gm.rar
(8.6 Kb, 4 просмотров)
Тип файла: zip hijackthis.zip
(3.0 Kb, 3 просмотров)

На VT чисто, gmer-ом просканировал. Скрипт в AVZ выполнил. Но в трее при загрузке системы все равно появляется непонятная черная иконка на секунду (автозагрузка). Логи прилагаю.

Отправлено: 13:13, 23-03-2009 | #4


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


jackkat, логи выложили старые
Цитата:
Сканирование запущено в 22.03.2009 18:05:11
Сделайте новые.
Цитата Pili:
Деинсталлируйте AskBar - C:\Program Files\AskBarDis »
Сделали?

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 13:45, 23-03-2009 | #5


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Да, удалил askbar.

Отправлено: 14:51, 23-03-2009 | #6


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(3.0 Kb, 2 просмотров)

Вот новые логи.

Отправлено: 15:32, 23-03-2009 | #7


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Выполните скрипт в AVZ
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('icq5e.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Повторите логи

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 15:56, 23-03-2009 | #8


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar mbam-log-2009-03-23 (16-59-21).rar
(918 байт, 4 просмотров)

Вроде бсоды пропали.

Отправлено: 13:33, 24-03-2009 | #9


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Поищите с помощью AVZ файлы
hccan.sys
C:\DOCUME~1\klient\LOCALS~1\Temp\HWiNFO32.SYS
и проверьте на virustotal.com
Запустите в AVZ, Файл - Мастер поиска и устранения проблем, выберите все системные проблемы, выставьте степень опасности "Все проблемы", исправьте найденные проблемы. То же самое можно выполнить в категории проблемы "Настройки и твики браузера".
Сделайте лог hijackthis

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 15:05, 24-03-2009 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] BSOD (stop 0x8E)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Look'n'Stop Firewall FOX-BOMB Автоматическая установка приложений 6 08-04-2009 21:02
2008 - [решено] Stop ошибка при установке Server 2008 Rostlv Windows Server 2008/2008 R2 3 14-05-2008 19:57
Клавиатура - [решено] Не работает play/stop Jammer Прочее железо 2 21-02-2008 10:46
[решено] 0x8E, 0x50, и не тоько pel_MEN Непонятные проблемы с Железом 25 05-12-2007 14:16




 
Переход