-
Junior Member
- Вес репутации
- 53
Синий экран
Вылетает синий экран с ошибкой: PFN_LIST_CORRUPT
STOP: 0x0000004E (0x00000099, 0x0002CB04, 0x0000003, 0x0000000)
В безопасный режим зайти не могу, опять же появляется синий экран:
A problem has been detected and windows has been shut down to prevent damage to your computer.
STOP: 0x0000007B (0xF789E524, 0xC0000034, 0x00000000, 0x00000000)
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Обновите базы AVZ при помощи автоматического обновления (Файл/Обновление баз)
Закройте все программы, выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('E:\Documents and Settings\Новый\Application Data\m\flec006.exe','');
QuarantineFile('E:\Documents and Settings\Новый\Application Data\drivers\winupgro.exe','');
QuarantineFile('E:\WINDOWS\system32\wfsintwq.sys','');
QuarantineFile('E:\DOCUME~1\57C5~1\LOCALS~1\Temp\hdybtnrcsrvsbit.sys','');
QuarantineFile('E:\DOCUME~1\57C5~1\LOCALS~1\Temp\hddxcqtxqfu.sys','');
QuarantineFile('E:\WINDOWS\system32\Drivers\wtvopgh.sys','');
DeleteService('srosa');
DeleteService('vsxgafpxaoshhc');
DeleteService('kehamb');
DeleteFile('E:\WINDOWS\system32\Drivers\wtvopgh.sys');
DeleteFile('E:\DOCUME~1\57C5~1\LOCALS~1\Temp\hddxcqtxqfu.sys');
DeleteFile('E:\WINDOWS\system32\wfsintwq.sys');
BC_DeleteFile('E:\WINDOWS\system32\wfsintwq.sys');
DeleteFile('E:\DOCUME~1\57C5~1\LOCALS~1\Temp\hdybtnrcsrvsbit.sys');
DeleteFile('E:\Documents and Settings\Новый\Application Data\drivers\winupgro.exe');
DeleteFile('E:\Documents and Settings\Новый\Application Data\m\flec006.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','drvsyskit');
BC_DeleteSvc('srosa');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(10);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правилам
-
-
Junior Member
- Вес репутации
- 53
-
Закройте все программы, выполните скрипт в AVZ:
Код:
begin
SetAVZGuardStatus(True);
DeleteFile('E:\thumbs.db');
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится! Сделайте новый лог virusinfo_syscheck.zip. Что с проблемой?
-
-
Junior Member
- Вес репутации
- 53
Что с проблемой пока неизвестно, т.к. экран появляется когда ему вздумается.
-
Junior Member
- Вес репутации
- 53
Проблема по прежнему осталась.
-
Junior Member
- Вес репутации
- 53
Ну что вариантов больше нет? Кстати в безопасный режим теперь войти можно. Заметил что экран чаще появляется когда хочу воспроизвести видео (ютуб или тот же винамп)
-
Сделайте http://virusinfo.info/showpost.php?p=493610&postcount=1
Только учетной записи дайте административные права
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 53
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 53
Так же появляется экран когда ему вздумается.
-
По логам больше плохого не видно.
Какой-либо файл упоминается на синем экране?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 53
Пишет PFN_LIST_CORRUPT
STOP: 0x0000004E (0x0000008F, 0x0002A3c1, 0x00046b11, 0x00000000)
Добавлено через 1 час 47 минут
Иногда появляется экран с:
IRQL_NOT_LESS_OR_EQUAL
STOP: 0x0000000A (0x00000004, 0x0000001c, 0x00000001, 0x804E1A8B)
Последний раз редактировалось UniT.w; 04.07.2010 в 00:26.
Причина: Добавлено
-
А имена файлов ниже по тексту не появляются?
-
-
Junior Member
- Вес репутации
- 53
-
Junior Member
- Вес репутации
- 53
Кажется решил проблему, проверил по очереди оперативную память, с одной из трех планок вообще отказывался работать.
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 15
- В ходе лечения вредоносные программы в карантинах не обнаружены
-