Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » sfc.sys , BSOD

Ответить
Настройки темы
sfc.sys , BSOD

Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip avptool_syscheck.zip
(32.4 Kb, 13 просмотров)
Тип файла: rar hijackthis.rar
(3.1 Kb, 16 просмотров)
Еще раз доброго дня суток! Уже писал насчет своей проблемы http://forum.oszone.net/thread-157061.html . Вкратце -Постоянно вылетает ошибка 0х00000030 и соот-но синий экран . Проверка минидампа обнаружила ,что причиной краша является файл sfc.sys. Но проблема в том, что антивирусники его не замечают! Вот файлы avp,avz,hijack, и пара минидампов. Заранее благодарен

Отправлено: 23:58, 14-11-2009

 

Пользователь


Сообщения: 57
Благодарности: 25

Профиль | Отправить PM | Цитировать


1. Отключите восстановление системы и антивирус.
2. Выполните в AVPTool скрипт:

Код: Выделить весь код
begin
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\System32\Drivers\sfc.SYS','');
 QuarantineFile('C:\WINDOWS\System32\sfcfiles.dll','');
 RenameFile('C:\WINDOWS\System32\sfcfiles.dll', 'C:\WINDOWS\System32\sfcfiles.bak');
 QuarantineFile('C:\WINDOWS\System32\dllcache\sfcfiles.dll','');
 DeleteFile('C:\WINDOWS\System32\Drivers\sfc.SYS');
 DeleteFile('digiwet.dll');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(16);
BC_Activate;
CreateQurantineArchive('C:\quarantine.zip');
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!
quarantine.zip отправьте мне на aleksandra.sedakova[antispam]gmail.com

3. Пофиксите в HijackThis:

Цитата:
O20 - Winlogon Notify: wintfj32 - C:\WINDOWS\
4. Сделайте новый лог исследования системы.
Это сообщение посчитали полезным следующие участники:

Отправлено: 11:40, 15-11-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо! Но когда я выполнил скрипт и "резетнулся" , реаниматор (антивирус , сканирующий перед загрузкой пользователя) обнаружил новую гадость с непечатным именем (набор символов) опять в систем32\драйвера , и заявил что это вирус. Грохнул его, вроде как все в порядке. скрипт для Hijack выполнить?

Отправлено: 15:17, 15-11-2009 | #3


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Цитата Soo_O:
реаниматор (антивирус , сканирующий перед загрузкой пользователя) »
Отключать перед выполнение скрипта нужно любое защитное ПО

Цитата Soo_O:
скрипт для Hijack выполнить? »
Безусловно

Не забудьте подготовить новые логи

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:26, 15-11-2009 | #4


Пользователь


Сообщения: 57
Благодарности: 25

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip sfcfiles.zip
(183.1 Kb, 84 просмотров)

+ thyrex

Файл C:\WINDOWS\system32\sfcfiles.dll надо восстановить. Скачайте аттач и распакуйте на место.
Это сообщение посчитали полезным следующие участники:

Отправлено: 18:21, 15-11-2009 | #5



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » sfc.sys , BSOD

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] сбой на sfc.sys 0x0000003 (0xf34facb8, 0xf34facc4, 0xf34fac50, 0x00000000) Dmitriy Sh Лечение систем от вредоносных программ 5 20-11-2009 14:55
Ошибка - Bsod: portcls.sys DimonNT Microsoft Windows 2000/XP 5 20-09-2009 18:17
sfc.SYS, glaide32.sys !!!??? AlhimikRus Лечение систем от вредоносных программ 21 16-06-2009 14:26
BSOD (причина vtiojzxjnkb.sys) pinkored Лечение систем от вредоносных программ 22 01-04-2009 08:55
Igag36.sys и BSOD 0x50 stalker777 Лечение систем от вредоносных программ 4 27-11-2008 20:39




 
Переход