Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 24.

BSOD STOP:0x0000007e (заявка № 59266)

  1. #1
    Junior Member Репутация
    Регистрация
    14.03.2008
    Сообщений
    36
    Вес репутации
    59

    Question BSOD STOP:0x0000007e

    вылетает при загрузке, после того как прошла бегущая полоска "грузится виндовс ХП".
    в сэйф моде грузится без проблем. в обычном режиме - вообще никак. поэтому логи сделаны в безопасном режиме.
    оперативку протестил - дело не в ней.
    cureit нашел 5 зараженных файлов.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\msr2ca.dll','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-2191046547-4256810950-3211421043-500\Dc1419.zip','');
     DelBHO('{00A6FAF1-072E-44cf-8957-5838F569A31D}');
     DelBHO('{07B18EA9-A523-4961-B6BB-170DE4475CCA}');
     QuarantineFile('C:\PROGRA~1\MYWEBS~1\bar\1c.bin\mwsoemon.exe','');
     QuarantineFile('C:\PROGRA~1\MYWEBS~1\bar\1c.bin\MWSBAR.DLL','');
     QuarantineFile('C:\Documents and Settings\All Users\Документы\Settings\arm32.dll','');
     DeleteFile('C:\PROGRA~1\MYWEBS~1\bar\1c.bin\MWSBAR.DLL');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','My Web Search Bar');
     DeleteFile('C:\PROGRA~1\MYWEBS~1\bar\1c.bin\mwsoemon.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','MyWebSearch Email Plugin');
     DeleteFile('C:\Program Files\MyWebSearch\bar\1c.bin\MWSBAR.DLL');
     DeleteFile('C:\RECYCLER\S-1-5-21-2191046547-4256810950-3211421043-500\Dc1419.zip');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #3
    Junior Member Репутация
    Регистрация
    14.03.2008
    Сообщений
    36
    Вес репутации
    59
    карантин загрузил.
    логи чуть позже.

    логи добавил.
    Последний раз редактировалось whyworry; 04.11.2009 в 20:27.

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Код:
    C:\Documents and Settings\All Users\Документы\Settings\arm32.dll
    C:\WINDOWS\system32\msr2ca.dll
    Запакуйте с паролем virus и пришлите по красной ссылке Прислать запрошенный карантин вверху темы

    Пофиксить в HiJack
    Код:
    R3 - Default URLSearchHook is missing
    F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe
    O20 - AppInit_DLLs: C:\WINDOWS\system32\msr2ca.dll
    O20 - Winlogon Notify: arm32reg - C:\Documents and Settings\All Users\Документы\Settings\arm32.dll (file missing)
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    14.03.2008
    Сообщений
    36
    Вес репутации
    59
    C:\Documents and Settings\All Users\Документы\Settings\
    указанного файла там не было. был только десктоп.ини. его залил в карантин.

    C:\WINDOWS\system32\msr2ca.dll
    этого файла тоже не было. были два с похожими именами. загружены в карантин.

    в хайджеке пофиксил. с бсодом ничего не изменилось. надо логи заново?

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Сделайте
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    14.03.2008
    Сообщений
    36
    Вес репутации
    59
    воть.

  9. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполнить скрипт из этой темы http://virusinfo.info/showthread.php?t=43700
    Лог fystemRoot.log прикрепить к сообщению.

    В логе видны два антивируса: DrWeb и Symantec. Оставьте только один.
    Попробуйте отключить запуск антивирусов и загрузиться в нормальном режиме
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #9
    Junior Member Репутация
    Регистрация
    14.03.2008
    Сообщений
    36
    Вес репутации
    59
    скрипт выполнил.

    симантек стоял давным-давно. видимо, удалился криво. прошелся щас по нему Norton Removal Tool.

    доктор веб вообще снёс.
    изменений нет.

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Приложите сюда в архиве пару свежих файлов из папки C:\WINDOWS\Minidump

  12. #11
    Junior Member Репутация
    Регистрация
    14.03.2008
    Сообщений
    36
    Вес репутации
    59
    Цитата Сообщение от AndreyKa Посмотреть сообщение
    Приложите сюда в архиве пару свежих файлов из папки C:\WINDOWS\Minidump
    а нет их там.
    настройки минидампов поставил в соответствие с этим http://www.agnitum.ru/support/kb/art...000125&lang=ru
    но не создаются минидампы.

  13. #12
    Junior Member Репутация
    Регистрация
    14.03.2008
    Сообщений
    36
    Вес репутации
    59
    так что, господа? по логам есть вирусы еще или в другой области причину проблемы искать?

  14. #13
    Junior Member Репутация
    Регистрация
    14.03.2008
    Сообщений
    36
    Вес репутации
    59
    итак, БСОДы победил. как выяснилось, юзверы пытались запускать систему, установив хард на другое железо. слетел HAL.

    теперь винда грузится. накатил SP3.
    но при старте вылетает ошибка
    svchost.exe - инструкция по адресу "0x7c91b1fa" обратилась к памяти бла-бла-бла.

    не работает виндовс авто апдейт. настройки доступны, но служба не стартует.

    при снятии первого лога AVZ в конце вылезло такое окно. помогло продолжительное нажимание на кнопку "продолжить".


    потом решил сам посмотреть лог AVZ в htm файле. после открывания вылезло окно ошибки "svchost", после нажатия Ок комп повис наглухо.

    свежие логи прилагаю.

  15. #14
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Такой лог сделайте http://virusinfo.info/showpost.php?p=457118&postcount=1
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  16. #15
    Junior Member Репутация
    Регистрация
    14.03.2008
    Сообщений
    36
    Вес репутации
    59
    Цитата Сообщение от thyrex Посмотреть сообщение
    есть. много чего нашел. это всё чикать?

  17. #16
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    QuarantineFile('C:\WINDOWS\Temp\wpv321245771011.exe','');
    QuarantineFile('C:\WINDOWS\system32\wsnpoem\video.dll','');
    QuarantineFile('C:\WINDOWS\system32\wsnpoem\audio.dll','');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Удалить в МВАМ все, кроме
    Код:
    Заражено параметров реестра:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  18. #17
    Junior Member Репутация
    Регистрация
    14.03.2008
    Сообщений
    36
    Вес репутации
    59
    сделано.

  19. #18
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Что с проблемой?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  20. #19
    Junior Member Репутация
    Регистрация
    14.03.2008
    Сообщений
    36
    Вес репутации
    59
    ошибка svchost при запуске осталась.

  21. #20
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Обновления, вышедшие после SP3, ставили?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  • Уважаемый(ая) whyworry, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Синий екран stop: 0x0000007e
      От andriy09 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 10.06.2011, 23:15
    2. BSOD STOP 0x0000007B (0xF78DE524...
      От audiom в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 26.02.2011, 10:49
    3. STOP:0x0000007e
      От Gamlet16rus в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 30.01.2010, 09:20
    4. Ответов: 6
      Последнее сообщение: 22.02.2009, 09:21
    5. BSOD STOP:0x0000007e
      От coldoon в разделе Помогите!
      Ответов: 25
      Последнее сообщение: 22.02.2009, 09:21

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01367 seconds with 17 queries