Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   постоянно один BSOD (http://forum.oszone.net/showthread.php?t=142429)

mamlas 11-06-2009 12:55 1140894

постоянно один BSOD
 
В течении многих месяцев вылетаю в BSOD с одной и той же ошибкой 0x...D1 tcpip.sys (99%).
Сначала (когда вылетел первый раз) стоял лиценз. KAV 2009. Потом поставил Agnitum Outpost Firewall 2009, но быстро снёс его, т.к. стал вылетать ещё чаще (очень часто и постоянно). Пытался ставить KIS 2009, но тоже не пошло - снёс.
Сейчас постоянно стоят Avast 4.8 Home, Spyware Terminator Realtime Shield Servise и виндосовский брандмауэр.
Все хвосты, вроде бы почистил, но опять вылетаю (хотя и реже - 1-2 раза в сутки).
Чаще всего вылетаю при открытом FireFox.

iskander-k 11-06-2009 13:24 1140924

mamlas, Если вы подозреваете заражение вирусами . Выложите логи в соответствии с этими инструкциями.

Цитата:

Цитата mamlas
0x...D1 tcpip.sys »

Ошибку надо приводить полностью. А не кусочек записи.

Agnitum Outpost Firewall тоже может приводит к такой ошибке. Плюс торрент-клиент также может приводит к ошибке.

mamlas 11-06-2009 13:56 1140947

iskander-k, Agnitum давно удалён, хвостов вроде нет.
Файлы прикреплялись, ну да ладно, извините.
Вот всё, что могу.
Спасибо.

iskander-k 11-06-2009 21:27 1141255

Скопируйте и выполните, расположенный ниже, скрипт в AVZ.

Код:

begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 TerminateProcessByName('c:\program files\askbardis\bar\bin\AskService.exe');
 QuarantineFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll','');
 QuarantineFile('ASKUpgrade.sys','');
 QuarantineFile('C:\Program Files\AskBarDis\bar\bin\AskService.exe','');
 DeleteFile('C:\Program Files\AskBarDis\bar\bin\AskService.exe');
 DeleteFile('ASKUpgrade.sys');
 DeleteFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll');
 DelBHO('{3041d03e-fd4b-44e0-b742-2d9b88305f98}');
 DelBHO('{201f27d4-3704-41d6-89c1-aa35e39143ed}');
 DeleteService('ASKService');
 DeleteService('ASKUpgrade');
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 RebootWindows(true);
end.

После перезагрузки выполните скрипт


Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine .zip');
end.

Пофиксить в HijackThis.
Код:

O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll


Вы устанавливали -- BP Data Feeder ? если нет , то пофиксите и эту строчку
Код:

O2 - BHO: BP Data Feeder - {9D64F819-9380-8473-DAB2-702FCB3D7A3E} - (no file)
Обновите базы AVZ и сделайте новые логи.

mamlas 11-06-2009 22:01 1141279

iskander-k, извините, что такое пофиксить и как его едят - объясни один раз.
И нужно ли потом выкладывать вам новые логи?

iskander-k 11-06-2009 22:14 1141288

Цитата:

Цитата mamlas
iskander-k, извините, что такое пофиксить и как его едят - объясни один раз. »

Цитата:

Цитата mamlas
И нужно ли потом выкладывать вам новые логи? »

1. Запустите HijackThis.
2. В главном окне программы нужно нажать кнопочку "Do a system scan only".
3. В открывшемся логе сканирования поставить галочки напротив указанных строк и нажать кнопку "Fix Checked". Затем следует перегрузить компьютер.

Примечание: У HijackThis есть возможность отмены сделанных с помощью него изменений в системе. Запустите HijackThis, нажмите кнопку "View the list of backups". Отметьте то, что хотите вернуть и нажмите "Restore".
Никогда не запускайте HijackThis из архивов иначе Вы, не сможете воспользоваться функцией Restore.

Цитата:

Цитата mamlas
И нужно ли потом выкладывать вам новые логи? »

Да нужно.

mamlas 11-06-2009 22:57 1141308

iskander-k, у меня нет этих строк:

O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll

Чего делать?

iskander-k 11-06-2009 23:39 1141324

Цитата:

Цитата mamlas
у меня нет этих строк: »

В логе hijackthis они есть. Возможно их удалил скрипт.
Скрипт АВЗ выполнили ?

Цитата:

Цитата mamlas
Чего делать? »

Сделайте новые логи.

mamlas 12-06-2009 01:48 1141405

iskander-k, новые логи (старые я не удалял; новые легли на старые; может это ошибка, хотя в свойствах логов дата новая).

mamlas 12-06-2009 01:58 1141412

iskander-k, я хочу поставить пакет SP4. Не навредит? Ответьте, по-л-ста. Спасибо.

iskander-k 12-06-2009 08:24 1141465

mamlas, Вы данный вам скрипт в АВЗ выполнили ? По моему, вы данный вам скрипт не выполнили.


Перед выполнением скрипта в АВЗ отключите все программы защиты (антивирус, файрволл). Включите брандмауэр Windows

1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать данный вам скрипт-- Нажать кнопку "Запустить".


Цитата:

Цитата mamlas
я хочу поставить пакет SP4. Не навредит? Ответьте, по-л-ста. Спасибо. »

Почитайте эту Тему Инфо - Service Pack 4 для Windows XP RUS июнь 2009г.

mamlas 12-06-2009 16:06 1141709

Цитата:

Цитата iskander-k
Вы данный вам скрипт в АВЗ выполнили ? По моему, вы данный вам скрипт не выполнили »


iskander-k, данный мне скрипт выполнил и в первый раз, и сейчас (после первой части скрипта пишет: "скрипт выполнен" и сам перезагружается; посел второй - небольшой - части скрипта пишет: "скрипт выполнен").

В HijackThis строчек:

O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll

нет в обоих случаях. Есть только строка

O2 - BHO: BP Data Feeder - {9D64F819-9380-8473-DAB2-702FCB3D7A3E} - (no file)

Avast и Spyware Terminator отключены.

iskander-k 12-06-2009 17:40 1141766

Удалите из папок предыдущие логи -- HijackThis и АВЗ.
И сделайте новые логи. И в следующем сообщении выложите.

mamlas 12-06-2009 18:00 1141778

iskander-k, в AVZ папку LOG очистить полностью ( т.е. virusinfo cure.zip и htm-страницы тоже)?

iskander-k 12-06-2009 19:19 1141822

Цитата:

Цитата mamlas
iskander-k, в AVZ папку LOG очистить полностью ( т.е. virusinfo cure.zip и htm-страницы тоже)? »

Да.

mamlas 12-06-2009 21:46 1141927

Вложений: 1
iskander-k, по-л-ста, смотрите.
Но опять в HijackThis строчек:

O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll

нет. Есть только строка

O2 - BHO: BP Data Feeder - {9D64F819-9380-8473-DAB2-702FCB3D7A3E} - (no file)

iskander-k 12-06-2009 22:17 1141953

Хорошо теперь видно , что применен скрипт.
Цитата:

Цитата mamlas
Есть только строка
O2 - BHO: BP Data Feeder - {9D64F819-9380-8473-DAB2-702FCB3D7A3E} - (no file) »

Пофиксите и её.

В логах у вас вроде чисто.
Есть-ли у вас проблемы ещё ?

В дальнейшем регулярно обновляйте windows посредством встроенной системы обновления.

Для предотвращения заражения регулярно обновляйте ваш антивирус, дополнительно периодически проверяйте дополнительно вашу систему программами - Malwarebytes Anti-Malware, и Также проверяйте CureIT




Если проблем нет :
Создайте новую контрольную точку восстановления и очищаем заражённую:
1. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.

2. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить

Далее:
- не работать за компьютером с правами администратора
- не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность (рекомендую использовать Firefox c плагином NoScript)
Можно использовать и OPERA.

Можете почитать например книгу Безопасный Интернет. Универсальная защита для Windows ME - Vista

mamlas 12-06-2009 22:27 1141966

Цитата:

Цитата iskander-k
Для предотвращения заражения регулярно обновляйте ваш антивирус, дополнительно периодически проверяйте дополнительно вашу систему программами - Malwarebytes Anti-Malware, и Также проверяйте CureIT »

iskander-k, а что же мне делать с AVAST - он, что, настолько плох, что не годится для надёжной защиты? Просто установил я его недавно (менее месяца - кончился KAV).

iskander-k 12-06-2009 22:34 1141969

Цитата:

Цитата mamlas
iskander-k, а что же мне делать с AVAST - он, что, настолько плох, что не годится для надёжной защиты? Просто установил я его недавно (менее месяца - кончился KAV). »

Ничего серьёзного у вас не было.

При касперском тоже желательно использовать эти дополнительные программы. Я их использую.
На форуме есть темы по антивирусам - их преимущества и недостатки.

Я использую касперского с 5 версии. Авастом я не пользуюсь - не нравится он мне. А там кому , что нравится.

mamlas 12-06-2009 22:38 1141972

iskander-k, ещё - объясните, по-л-ста, почему:
Цитата:

Цитата iskander-k
Далее:
- не работать за компьютером с правами администратора
- не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность (рекомендую использовать Firefox c плагином NoScript)
Можно использовать и OPERA. »


iskander-k 12-06-2009 23:21 1141994

Права администратора дают права на любое изменение системы. С ограниченными правами вирусы не могут причинить вред , записаться на систему и т.д. так как это запрещено, нет прав
Цитата:

Цитата mamlas
не использовать Internet Explorer »

. Слишком дырявый и позволяет всё, вирусы(если есть на сайте) могут исполниться запуститься.

Firefox c плагином NoScript
и OPERA. » »[/q]
Более безопасны.

mamlas 12-06-2009 23:24 1141997

iskander-k, а почему я не могу работать с правами администратора?

mamlas 13-06-2009 03:15 1142093

Нет, iskander-k, может на вирусы я и чист, но только опять вылетел из FireFox в BSOD с той же ошибкой - не прошло и года. Видно причина в другом.
Вам - большое спасибо за участие.

iskander-k 13-06-2009 15:52 1142346

Цитата:

Цитата mamlas
iskander-k, а почему я не могу работать с правами администратора? »

Можете , но больше шансов заразить систему вирусами.

Цитата:

Цитата mamlas
Mini061309-01.dmp »

Это в другой раздел.

mamlas 14-06-2009 10:08 1142795

iskander-k, СпасиБог


Время: 06:15.

Время: 06:15.
© OSzone.net 2001-