Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » синий экран при выключении

Ответить
Настройки темы
синий экран при выключении

Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt log.txt
(33.0 Kb, 0 просмотров)
Тип файла: txt info.txt
(30.9 Kb, 0 просмотров)
при выключении компа появляется экран смерти. проверил программой bluescreenview - она ругается на ntoskrnl.exe и sfc.SYS. проверился своим nod32, ничего не нашел. проверился cureit тоже ничего не нашел. просто поискал эти файлы - такая же фигня, ничего не нашел. помогите плиз, если не трудно - уведомите на почту. логи и дамп вложил в сообщение

Отправлено: 21:47, 21-09-2010

 

Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


похоже у вас файловое заражение..давайте сделаем так
скачать AVZ 4.35 обновить базу обязательно!!!
выполнить такой скрипт в AVZ
Код: Выделить весь код
Function RegKeyResetSecurityEx(ARoot, AName : string) : boolean;
var
i : integer; 
KeyList : TStringList;
KeyName : string;                           
begin
RegKeyResetSecurity(ARoot, AName);
KeyList := TStringList.Create;
RegKeyEnumKey(ARoot, AName, KeyList);
for i := 0 to KeyList.Count-1 do
 begin
 KeyName := AName+'\'+KeyList[i];
 RegKeyResetSecurity(ARoot, KeyName);
 RegKeyResetSecurityEx(ARoot, KeyName);
 end;
KeyList.Free;
end;
Function BC_ServiceKill(AServiceName : string; AIsSvcHosted : boolean = true) : byte;
var
 i : integer;
 KeyList : TStringList;
 KeyName : string;                           
begin
 Result := 0;
 if StopService(AServiceName) then Result := Result or 1;
 if DeleteService(AServiceName,  not(AIsSvcHosted)) then Result := Result or 2;
 KeyList := TStringList.Create;
 RegKeyEnumKey('HKLM','SYSTEM', KeyList);
 for i := 0 to KeyList.Count-1 do
  if pos('controlset', LowerCase(KeyList[i])) > 0 then begin
   KeyName := 'SYSTEM\'+KeyList[i]+'\Services\'+AServiceName;                                     
   if RegKeyExistsEx('HKLM', KeyName) then begin
    Result := Result or 4;                  
    RegKeyResetSecurityEx('HKLM', KeyName);
    RegKeyDel('HKLM', KeyName);
    if RegKeyExistsEx('HKLM', KeyName) then               
     Result := Result or 8;                  
   end;
  end;                 
 if AIsSvcHosted then
  BC_DeleteSvcReg(AServiceName)
 else
  BC_DeleteSvc(AServiceName);
 KeyList.Free;
end;
 
begin
BC_ServiceKill('vlhqkesc');
BC_Activate;
RebootWindows(true);
end.
машина перезагрузится
далее выполнить такой

Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\System32\Drivers\sfc.SYS','');
 DeleteFile('C:\WINDOWS\System32\Drivers\sfc.SYS');
 RenameFile('%windir%\system32\sfcfiles.dll', '%windir%\system32\sfcfiles.bak');
 CopyFile('%windir%\system32\dllcache\sfcfiles.dll', '%windir%\system32\sfcfiles.dll');
 DeleteFile('%windir%\system32\sfcfiles.bak');
DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');
DeleteFile('C:\Program Files\Common Files\keylog.txt');
BC_ImportAll;
ExecuteSysClean;
 BC_DeleteSvc('sfc');
BC_Activate;
ExecuteREpair(20);
RebootWindows(true);
end.
далее повторить лог AVZ +RSIT
p.s. уведомляю заказным письмом..выполняйте))

Цитата studentkochegar:
при выключении компа появляется экран смерти. проверил программой bluescreenview »
может удалим d:\проги\poweroff55-08betar.exe????

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).


Отправлено: 22:04, 21-09-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


новый avz скачал, только он не хочет обновляться ни с одного сервера, как поступить???
а поверофф удалять нельзя, он мне комп выключает по расписанию, нужная вещь.

Отправлено: 22:35, 21-09-2010 | #3


Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


выполнить в AVZ
Код: Выделить весь код
begin
ExecuteRepair(20);
RebootWindows(true);
end.
и попробовать обновиться..не поможет делайте скрипты и снова опробуйте обновиться..не получится, скачайте если есть возможность на флэшку на другом компе обновите и делайте новые логи..нет возможности..делайте пока со старой базой

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).


Отправлено: 23:10, 21-09-2010 | #4


Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(30.9 Kb, 0 просмотров)
Тип файла: txt log.txt
(46.7 Kb, 1 просмотров)

вот новые логи, только без обновления баз avz, не смог обновить никак.
вроде пропал bsod при выключении
спс

Отправлено: 23:12, 21-09-2010 | #5


Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


Arbitr, еще раз спасибо конкретно вам и всему форуму за помощь, проблема решена

Отправлено: 04:52, 22-09-2010 | #6


Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


проблема нет..может только симптомы убраны...проверьтесь cureit удалите все..
скачайте и установите explorer 8 даже если и не пользуетесь.
Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).


Отправлено: 10:16, 22-09-2010 | #7


Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip log.zip
(9.5 Kb, 6 просмотров)

чо то слишком много инфицированных

Отправлено: 20:18, 23-09-2010 | #8


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


  1. Отключите интернет и локальную сеть если таковая имеется.
  2. Очистите временные файлы.
    Очистите временные файлы через Пуск - Программы - Стандартные - Служебные - Очистка диска или с помощью ATF Cleaner.
    • Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    • Если вы используете Firefox, нажмите Firefox - Select All - Empty Selected.
    • Нажмите No, если вы хотите оставить ваши сохраненные пароли.
    • Если вы используете Opera, нажмите Opera - Select All - Empty Selected.
    • Нажмите No, если вы хотите оставить ваши сохраненные пароли.
  3. Восстановление системы. Создание новой контрольной точки восстановления и очистка предыдущих.
    • Создание новой точки восстановления: Нажмите Пуск > Программы > Стандартные > Служебные > Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
    • Очистка всех предыдущих точек восстановления: Нажмите Пуск > Программы > Стандартные > Служебные > Очистка диска, выберите системный диск, на вкладке Дополнительно > Восстановление системы нажмите Очистить, нажмите Да для очистки всех точек восстановления, кроме последней.

* Подробнее можно прочитать в этой теме.


Далее..

Запустите МБАМ снова на сканирование и удалите все что найдется.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 21:18, 23-09-2010 | #9


Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


все сделал, обнаружено намного меньше, очистил все. на этом лечение закончено? или надо еще что-то сделать, чтоб наверняка????

Отправлено: 21:58, 23-09-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » синий экран при выключении

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
BSOD - При выключении появляется синий экран. Drem Устранение критических ошибок Windows 1 27-05-2010 02:54
Ошибка - [решено] Синий Экран при выключении - руткит sfc.SYS SASaSerg Лечение систем от вредоносных программ 7 15-02-2010 21:25
7 / 2008 R2 - Синий экран при запуске игр stalker_spb Автоматическая установка Windows 11 / 10 / 8 / 7 / Vista 1 15-02-2010 01:55
[решено] Синий экран при установке lexa-spike Автоматическая установка Windows 2000/XP/2003 22 18-05-2009 14:27




 
Переход