|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » синий экран при выключении |
|
|
синий экран при выключении
|
Новый участник Сообщения: 14 |
Профиль | Отправить PM | Цитировать
при выключении компа появляется экран смерти. проверил программой bluescreenview - она ругается на ntoskrnl.exe и sfc.SYS. проверился своим nod32, ничего не нашел. проверился cureit тоже ничего не нашел. просто поискал эти файлы - такая же фигня, ничего не нашел. помогите плиз, если не трудно - уведомите на почту. логи и дамп вложил в сообщение
|
|
Отправлено: 21:47, 21-09-2010 |
Ветеран Сообщения: 522
|
Профиль | Отправить PM | Цитировать похоже у вас файловое заражение..давайте сделаем так
скачать AVZ 4.35 обновить базу обязательно!!! выполнить такой скрипт в AVZ Function RegKeyResetSecurityEx(ARoot, AName : string) : boolean; var i : integer; KeyList : TStringList; KeyName : string; begin RegKeyResetSecurity(ARoot, AName); KeyList := TStringList.Create; RegKeyEnumKey(ARoot, AName, KeyList); for i := 0 to KeyList.Count-1 do begin KeyName := AName+'\'+KeyList[i]; RegKeyResetSecurity(ARoot, KeyName); RegKeyResetSecurityEx(ARoot, KeyName); end; KeyList.Free; end; Function BC_ServiceKill(AServiceName : string; AIsSvcHosted : boolean = true) : byte; var i : integer; KeyList : TStringList; KeyName : string; begin Result := 0; if StopService(AServiceName) then Result := Result or 1; if DeleteService(AServiceName, not(AIsSvcHosted)) then Result := Result or 2; KeyList := TStringList.Create; RegKeyEnumKey('HKLM','SYSTEM', KeyList); for i := 0 to KeyList.Count-1 do if pos('controlset', LowerCase(KeyList[i])) > 0 then begin KeyName := 'SYSTEM\'+KeyList[i]+'\Services\'+AServiceName; if RegKeyExistsEx('HKLM', KeyName) then begin Result := Result or 4; RegKeyResetSecurityEx('HKLM', KeyName); RegKeyDel('HKLM', KeyName); if RegKeyExistsEx('HKLM', KeyName) then Result := Result or 8; end; end; if AIsSvcHosted then BC_DeleteSvcReg(AServiceName) else BC_DeleteSvc(AServiceName); KeyList.Free; end; begin BC_ServiceKill('vlhqkesc'); BC_Activate; RebootWindows(true); end. далее выполнить такой begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\System32\Drivers\sfc.SYS',''); DeleteFile('C:\WINDOWS\System32\Drivers\sfc.SYS'); RenameFile('%windir%\system32\sfcfiles.dll', '%windir%\system32\sfcfiles.bak'); CopyFile('%windir%\system32\dllcache\sfcfiles.dll', '%windir%\system32\sfcfiles.dll'); DeleteFile('%windir%\system32\sfcfiles.bak'); DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll'); DeleteFile('C:\Program Files\Common Files\keylog.txt'); BC_ImportAll; ExecuteSysClean; BC_DeleteSvc('sfc'); BC_Activate; ExecuteREpair(20); RebootWindows(true); end. p.s. уведомляю заказным письмом..выполняйте)) Цитата studentkochegar:
|
|
------- Отправлено: 22:04, 21-09-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать новый avz скачал, только он не хочет обновляться ни с одного сервера, как поступить???
а поверофф удалять нельзя, он мне комп выключает по расписанию, нужная вещь. |
Отправлено: 22:35, 21-09-2010 | #3 |
Ветеран Сообщения: 522
|
Профиль | Отправить PM | Цитировать выполнить в AVZ
и попробовать обновиться..не поможет делайте скрипты и снова опробуйте обновиться..не получится, скачайте если есть возможность на флэшку на другом компе обновите и делайте новые логи..нет возможности..делайте пока со старой базой |
------- Отправлено: 23:10, 21-09-2010 | #4 |
Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать вот новые логи, только без обновления баз avz, не смог обновить никак.
вроде пропал bsod при выключении спс |
|
Отправлено: 23:12, 21-09-2010 | #5 |
Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать Arbitr, еще раз спасибо конкретно вам и всему форуму за помощь, проблема решена
|
Отправлено: 04:52, 22-09-2010 | #6 |
Ветеран Сообщения: 522
|
Профиль | Отправить PM | Цитировать проблема нет..может только симптомы убраны...проверьтесь cureit удалите все..
скачайте и установите explorer 8 даже если и не пользуетесь. Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
------- Отправлено: 10:16, 22-09-2010 | #7 |
Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать чо то слишком много инфицированных
|
Отправлено: 20:18, 23-09-2010 | #8 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать
* Подробнее можно прочитать в этой теме. Далее.. Запустите МБАМ снова на сканирование и удалите все что найдется. |
------- Отправлено: 21:18, 23-09-2010 | #9 |
Новый участник Сообщения: 14
|
Профиль | Отправить PM | Цитировать все сделал, обнаружено намного меньше, очистил все. на этом лечение закончено? или надо еще что-то сделать, чтоб наверняка????
|
Отправлено: 21:58, 23-09-2010 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
BSOD - При выключении появляется синий экран. | Drem | Устранение критических ошибок Windows | 1 | 27-05-2010 02:54 | |
Ошибка - [решено] Синий Экран при выключении - руткит sfc.SYS | SASaSerg | Лечение систем от вредоносных программ | 7 | 15-02-2010 21:25 | |
7 / 2008 R2 - Синий экран при запуске игр | stalker_spb | Автоматическая установка Windows 11 / 10 / 8 / 7 / Vista | 1 | 15-02-2010 01:55 | |
[решено] Синий экран при установке | lexa-spike | Автоматическая установка Windows 2000/XP/2003 | 22 | 18-05-2009 14:27 |
|