Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   BSOD 0x8E на выключении (http://forum.oszone.net/showthread.php?t=189595)

ascodts 28-10-2010 01:30 1529080

BSOD 0x8E на выключении
 
Вложений: 1
Добрый день! Вставить свой вопрос в чужую тему возможности нет поэтому запускаю свою.
Эта тема поднималась не раз и не раз прямо аналогично - анализ дампа указывает на sfc.sys, являющийся предположительно вирусом. По опыту virusinfo знаю, что чужие скрипты для AVZ применять чревато и делать этого не стал.
Машина - ноутбук-таблет HP tc4200 (Pentium M на 915-м чипсете с интегрированной графикой)
ОС - Windows XP Tablet PC Edition 25 версия 2002 sp2 (sp3 для этой версии как-то не обнаруживается)
Установленная на чистый винт система работает без замечаний.

Drongo 28-10-2010 11:46 1529294

ascodts, Привет. :)

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\windows\system32\drivers\sfc.sys','');
 DeleteFile('c:\windows\system32\drivers\sfc.sys');
 QuarantineFile('%windir%\system32\sfcfiles.dll','');
 RenameFile('%windir%\system32\sfcfiles.dll', '%windir%\system32\sfcfiles.bak');
 CopyFile('%windir%\system32\dllcache\sfcfiles.dll', '%windir%\system32\sfcfiles.dll');
 DeleteFile('%windir%\system32\sfcfiles.bak');
BC_ImportAll;
ExecuteSysClean;
 BC_DeleteSvc('sfc');
BC_Activate;
RebootWindows(true);
end.



Повторите логи и что с проблемой?

ascodts 28-10-2010 14:06 1529428

Прошу прощения, но сюда писал из предположения косяков в драйверах/программах и рассчитывал с Вашей помощью определить в каких, а природа проблемы оказалась-таки вирусной - вот результат достигнутый на virusinfo:
http://virusinfo.info/showthread.php...420#post725420

Drongo 28-10-2010 14:24 1529456

Цитата:

Цитата ascodts
вот результат достигнутый на virusinfo »

Продолжайте лечиться там же. И, совет на будущее, если лечитесь на двух сайтах, оставляйте ссылки, что вы лечитесь\пробовали лечиться там-то и там-то, тратить время на решённую тему это роскошь.


Время: 19:05.

Время: 19:05.
© OSzone.net 2001-