Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 24.

BSOD STOP:0x0000007e (заявка № 59266)

  1. #1
    Junior Member Репутация
    Регистрация
    14.03.2008
    Сообщений
    36
    Вес репутации
    32

    Question BSOD STOP:0x0000007e

    вылетает при загрузке, после того как прошла бегущая полоска "грузится виндовс ХП".
    в сэйф моде грузится без проблем. в обычном режиме - вообще никак. поэтому логи сделаны в безопасном режиме.
    оперативку протестил - дело не в ней.
    cureit нашел 5 зараженных файлов.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,677
    Вес репутации
    2918
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\msr2ca.dll','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-2191046547-4256810950-3211421043-500\Dc1419.zip','');
     DelBHO('{00A6FAF1-072E-44cf-8957-5838F569A31D}');
     DelBHO('{07B18EA9-A523-4961-B6BB-170DE4475CCA}');
     QuarantineFile('C:\PROGRA~1\MYWEBS~1\bar\1c.bin\mwsoemon.exe','');
     QuarantineFile('C:\PROGRA~1\MYWEBS~1\bar\1c.bin\MWSBAR.DLL','');
     QuarantineFile('C:\Documents and Settings\All Users\Документы\Settings\arm32.dll','');
     DeleteFile('C:\PROGRA~1\MYWEBS~1\bar\1c.bin\MWSBAR.DLL');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','My Web Search Bar');
     DeleteFile('C:\PROGRA~1\MYWEBS~1\bar\1c.bin\mwsoemon.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','MyWebSearch Email Plugin');
     DeleteFile('C:\Program Files\MyWebSearch\bar\1c.bin\MWSBAR.DLL');
     DeleteFile('C:\RECYCLER\S-1-5-21-2191046547-4256810950-3211421043-500\Dc1419.zip');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  4. #3
    Junior Member Репутация
    Регистрация
    14.03.2008
    Сообщений
    36
    Вес репутации
    32
    карантин загрузил.
    логи чуть позже.

    логи добавил.
    Вложения Вложения
    Последний раз редактировалось whyworry; 04.11.2009 в 20:27.

  5. #4
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,677
    Вес репутации
    2918
    Код:
    C:\Documents and Settings\All Users\Документы\Settings\arm32.dll
    C:\WINDOWS\system32\msr2ca.dll
    Запакуйте с паролем virus и пришлите по красной ссылке Прислать запрошенный карантин вверху темы

    Пофиксить в HiJack
    Код:
    R3 - Default URLSearchHook is missing
    F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe
    O20 - AppInit_DLLs: C:\WINDOWS\system32\msr2ca.dll
    O20 - Winlogon Notify: arm32reg - C:\Documents and Settings\All Users\Документы\Settings\arm32.dll (file missing)
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  6. #5
    Junior Member Репутация
    Регистрация
    14.03.2008
    Сообщений
    36
    Вес репутации
    32
    C:\Documents and Settings\All Users\Документы\Settings\
    указанного файла там не было. был только десктоп.ини. его залил в карантин.

    C:\WINDOWS\system32\msr2ca.dll
    этого файла тоже не было. были два с похожими именами. загружены в карантин.

    в хайджеке пофиксил. с бсодом ничего не изменилось. надо логи заново?

  7. #6
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,677
    Вес репутации
    2918
    Сделайте
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  8. #7
    Junior Member Репутация
    Регистрация
    14.03.2008
    Сообщений
    36
    Вес репутации
    32
    воть.
    Вложения Вложения

  9. #8
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,677
    Вес репутации
    2918
    Выполнить скрипт из этой темы http://virusinfo.info/showthread.php?t=43700
    Лог fystemRoot.log прикрепить к сообщению.

    В логе видны два антивируса: DrWeb и Symantec. Оставьте только один.
    Попробуйте отключить запуск антивирусов и загрузиться в нормальном режиме
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  10. #9
    Junior Member Репутация
    Регистрация
    14.03.2008
    Сообщений
    36
    Вес репутации
    32
    скрипт выполнил.

    симантек стоял давным-давно. видимо, удалился криво. прошелся щас по нему Norton Removal Tool.

    доктор веб вообще снёс.
    изменений нет.
    Вложения Вложения

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,624
    Вес репутации
    1287
    Приложите сюда в архиве пару свежих файлов из папки C:\WINDOWS\Minidump

  12. #11
    Junior Member Репутация
    Регистрация
    14.03.2008
    Сообщений
    36
    Вес репутации
    32
    Цитата Сообщение от AndreyKa Посмотреть сообщение
    Приложите сюда в архиве пару свежих файлов из папки C:\WINDOWS\Minidump
    а нет их там.
    настройки минидампов поставил в соответствие с этим http://www.agnitum.ru/support/kb/art...000125&lang=ru
    но не создаются минидампы.

  13. #12
    Junior Member Репутация
    Регистрация
    14.03.2008
    Сообщений
    36
    Вес репутации
    32
    так что, господа? по логам есть вирусы еще или в другой области причину проблемы искать?

  14. #13
    Junior Member Репутация
    Регистрация
    14.03.2008
    Сообщений
    36
    Вес репутации
    32
    итак, БСОДы победил. как выяснилось, юзверы пытались запускать систему, установив хард на другое железо. слетел HAL.

    теперь винда грузится. накатил SP3.
    но при старте вылетает ошибка
    svchost.exe - инструкция по адресу "0x7c91b1fa" обратилась к памяти бла-бла-бла.

    не работает виндовс авто апдейт. настройки доступны, но служба не стартует.

    при снятии первого лога AVZ в конце вылезло такое окно. помогло продолжительное нажимание на кнопку "продолжить".


    потом решил сам посмотреть лог AVZ в htm файле. после открывания вылезло окно ошибки "svchost", после нажатия Ок комп повис наглухо.

    свежие логи прилагаю.
    Вложения Вложения

  15. #14
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,677
    Вес репутации
    2918
    Такой лог сделайте http://virusinfo.info/showpost.php?p=457118&postcount=1
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  16. #15
    Junior Member Репутация
    Регистрация
    14.03.2008
    Сообщений
    36
    Вес репутации
    32
    Цитата Сообщение от thyrex Посмотреть сообщение
    есть. много чего нашел. это всё чикать?
    Вложения Вложения

  17. #16
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,677
    Вес репутации
    2918
    Выполните скрипт в AVZ
    Код:
    begin
    QuarantineFile('C:\WINDOWS\Temp\wpv321245771011.exe','');
    QuarantineFile('C:\WINDOWS\system32\wsnpoem\video.dll','');
    QuarantineFile('C:\WINDOWS\system32\wsnpoem\audio.dll','');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Удалить в МВАМ все, кроме
    Код:
    Заражено параметров реестра:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  18. #17
    Junior Member Репутация
    Регистрация
    14.03.2008
    Сообщений
    36
    Вес репутации
    32
    сделано.
    Вложения Вложения

  19. #18
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,677
    Вес репутации
    2918
    Что с проблемой?
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  20. #19
    Junior Member Репутация
    Регистрация
    14.03.2008
    Сообщений
    36
    Вес репутации
    32
    ошибка svchost при запуске осталась.

  21. #20
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,677
    Вес репутации
    2918
    Обновления, вышедшие после SP3, ставили?
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  • Уважаемый(ая) whyworry, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Страница 1 из 2 12 Последняя

    Похожие темы

    1. Синий екран stop: 0x0000007e
      От andriy09 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 10.06.2011, 23:15
    2. BSOD STOP 0x0000007B (0xF78DE524...
      От audiom в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 26.02.2011, 10:49
    3. STOP:0x0000007e
      От Gamlet16rus в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 30.01.2010, 09:20
    4. Ответов: 6
      Последнее сообщение: 22.02.2009, 09:21
    5. BSOD STOP:0x0000007e
      От coldoon в разделе Помогите!
      Ответов: 25
      Последнее сообщение: 22.02.2009, 09:21

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01246 seconds with 21 queries