Показать полную графическую версию : sfc.sys , BSOD
Еще раз доброго дня суток! Уже писал насчет своей проблемы http://forum.oszone.net/thread-157061.html . Вкратце -Постоянно вылетает ошибка 0х00000030 и соот-но синий экран . Проверка минидампа обнаружила ,что причиной краша является файл sfc.sys. Но проблема в том, что антивирусники его не замечают! Вот файлы avp,avz,hijack, и пара минидампов. Заранее благодарен
Aleksandra
15-11-2009, 11:40
1. Отключите восстановление системы и антивирус.
2. Выполните в AVPTool скрипт:
begin
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\System32\Drivers\sfc.SYS','');
QuarantineFile('C:\WINDOWS\System32\sfcfiles.dll','');
RenameFile('C:\WINDOWS\System32\sfcfiles.dll', 'C:\WINDOWS\System32\sfcfiles.bak');
QuarantineFile('C:\WINDOWS\System32\dllcache\sfcfiles.dll','');
DeleteFile('C:\WINDOWS\System32\Drivers\sfc.SYS');
DeleteFile('digiwet.dll');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(16);
BC_Activate;
CreateQurantineArchive('C:\quarantine.zip');
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!
quarantine.zip отправьте мне на aleksandra.sedakova[antispam]gmail.com
3. Пофиксите в HijackThis:
O20 - Winlogon Notify: wintfj32 - C:\WINDOWS\
4. Сделайте новый лог исследования системы.
Спасибо! Но когда я выполнил скрипт и "резетнулся" , реаниматор (антивирус , сканирующий перед загрузкой пользователя) обнаружил новую гадость с непечатным именем (набор символов) опять в систем32\драйвера , и заявил что это вирус. Грохнул его, вроде как все в порядке. скрипт для Hijack выполнить?
реаниматор (антивирус , сканирующий перед загрузкой пользователя) »Отключать перед выполнение скрипта нужно любое защитное ПО
скрипт для Hijack выполнить? »Безусловно
Не забудьте подготовить новые логи
Aleksandra
15-11-2009, 18:21
+ thyrex
Файл C:\WINDOWS\system32\sfcfiles.dll надо восстановить. Скачайте аттач и распакуйте на место.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.