Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] BSOD при выключении или перезагрузке компютера

Ответить
Настройки темы
[решено] BSOD при выключении или перезагрузке компютера

Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Drongo
Дата: 05-09-2010
Описание: Архив - virusinfo_cure.zip - нам не нужен
Вложения
Тип файла: rar Mini090510-01.rar
(30.8 Kb, 2 просмотров)
Тип файла: rar hijackthis.rar
(3.3 Kb, 2 просмотров)
Добрых времени суток!
Со вчерашнего дня появились БСОДы при выключении или перезагрузке.Проверив дамп с помощью программы BlueScreenView,обнаружил что БСОД появляется благодаря файлам ntoskrnl.exe и sfc.SYS.Что интересно второго файла поисковик не находит,но дампы при каждом БСОДе указывают на этот файл.НОД32 вирусов не обнаружил.
Код ошибки во время синьки:0х0000008Е (0хС0000005, 0хE0018E4D, 0xBF79EAEC, 0x00000000).Проверял так же оперативку и на всякий случай видео карту, все в порядке (вычитал что код 0х...8Е связан с памятью РАМ). Перегревов небыло совершенно точно,так как пользуюсь программой Core Temp, температура ядер была не выше 35 градусов.Ну и никаких внешних повреждений или дефектов на материнке,оперативке и видеокарте не обнаружено.

Если нужна еще какая то информация ,дайте знать. (желательно сразу с инструкцией как эту информацию вам предоставить,чтобы не тратить времени)

Отправлено: 02:06, 05-09-2010

 

Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Вы кладёте cleaup.bat в папку где находится t5nh1olb.exe ?
Цитата Arbitr:
cleanup.bat в ту же папку, где находится t5nh1olb.exe »

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:17, 05-09-2010 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


да,сразу туда положил после распаковки

Отправлено: 21:28, 05-09-2010 | #12


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Pifcabe, Тогда выполните в AVZ такой скрипт

Код: Выделить весь код
Function RegKeyResetSecurityEx(ARoot, AName : string) : boolean;
var
i : integer; 
KeyList : TStringList;
KeyName : string;                           
begin
RegKeyResetSecurity(ARoot, AName);
KeyList := TStringList.Create;
RegKeyEnumKey(ARoot, AName, KeyList);
for i := 0 to KeyList.Count-1 do
 begin
 KeyName := AName+'\'+KeyList[i];
 RegKeyResetSecurity(ARoot, KeyName);
 RegKeyResetSecurityEx(ARoot, KeyName);
 end;
KeyList.Free;
end;
Function BC_ServiceKill(AServiceName : string; AIsSvcHosted : boolean = true) : byte;
var
 i : integer;
 KeyList : TStringList;
 KeyName : string;                           
begin
 Result := 0;
 if StopService(AServiceName) then Result := Result or 1;
 if DeleteService(AServiceName,  not(AIsSvcHosted)) then Result := Result or 2;
 KeyList := TStringList.Create;
 RegKeyEnumKey('HKLM','SYSTEM', KeyList);
 for i := 0 to KeyList.Count-1 do
  if pos('controlset', LowerCase(KeyList[i])) > 0 then begin
   KeyName := 'SYSTEM\'+KeyList[i]+'\Services\'+AServiceName;                                     
   if RegKeyExistsEx('HKLM', KeyName) then begin
    Result := Result or 4;                  
    RegKeyResetSecurityEx('HKLM', KeyName);
    RegKeyDel('HKLM', KeyName);
    if RegKeyExistsEx('HKLM', KeyName) then               
     Result := Result or 8;                  
   end;
  end;                 
 if AIsSvcHosted then
  BC_DeleteSvcReg(AServiceName)
 else
  BC_DeleteSvc(AServiceName);
 KeyList.Free;
end;

begin
BC_ServiceKill('mlycqk');
BC_Activate;
RebootWindows(true);
end.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:31, 05-09-2010 | #13


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


сделал,что дальше??

Отправлено: 21:38, 05-09-2010 | #14


Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


повторите логи AVZ + RSIT

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:57, 05-09-2010 | #15


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar RSIT.rar
(14.7 Kb, 1 просмотров)

Вот пожалуйста,все сделал!

Отправлено: 22:25, 05-09-2010 | #16


Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код: Выделить весь код
R3 - URLSearchHook: (no name) -  - (no file)
Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
обновить ваш Winsp 2 до sp3 скачать и установить explorer 8 даже если вы им и не пользуетесь

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:35, 05-09-2010 | #17


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar mbam-log-2010-09-06 (14-53-19).rar
(780 байт, 1 просмотров)

Вот все сделал,вчера времени уже небыло,сегодня сделал!

Отправлено: 14:55, 06-09-2010 | #18


Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


удалить с помощью MBAM следующие стрчоки
Цитата:
Зараженные файлы:
C:\System Volume Information\_restore{23DE80FA-94B6-4C04-9C55-E836E758A020}\RP302\A0128809.exe (Trojan.Agent) -> No action taken.
C:\System Volume Information\_restore{23DE80FA-94B6-4C04-9C55-E836E758A020}\RP302\A0128811.exe (Trojan.Agent) -> No action taken.
напоминаю вам необходимо обновить win до sp3 и ускачать установить explorer 8

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:02, 06-09-2010 | #19


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


Их можно удалить прям сразу после сканирования да? там есть пункт удалить выбранные объекты.А остальные 2 это что такое? определяются как трояны тоже.Их можно не удалять?

Отправлено: 15:06, 06-09-2010 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] BSOD при выключении или перезагрузке компютера

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Ошибка - Ошибка при перезагрузке и выключении miikki Microsoft Windows 2000/XP 2 24-11-2009 09:08
Ошибка - [решено] При выключении и перезагрузке проблемы!? BobGreen Microsoft Windows 2000/XP 10 25-02-2008 10:55
Зависание компьютера при выключении (перезагрузке). Planeta Автоматическая установка Windows 2000/XP/2003 4 06-11-2007 10:23
[решено] Win XP виснет при перезагрузке/выключении Michael Microsoft Windows 2000/XP 7 10-07-2006 14:24
Проблема при выключении и перезагрузке Ankey Microsoft Windows 95/98/Me (архив) 6 27-02-2004 17:00




 
Переход