Показано с 1 по 16 из 16.

синий экран ntfs.sys (заявка № 86588)

  1. #1
    Junior Member Репутация
    Регистрация
    25.08.2010
    Сообщений
    37
    Вес репутации
    23

    синий экран ntfs.sys

    при загрузке вылетает синий экран:
    Technical information:
    ***STOP: 0x00000024 (0x001902Fe, 0xF78C6B74, 0xF78C6870, 0xF7B398D6)

    *** Ntfs.sys - address F7B398D6 base at F7B28000, DateStamp 48025be5

    То же самое в безопасном режиме и при загрузке с загрузочного диска и при загрузке с LiveCD
    Помогите пожалуйста подскажите что делать!

  2. Реклама
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,466
    Вес репутации
    729
    1. Проверьте диск с помощью утилит ChkDsk или ScanDisk.
    2. Отключите сторонние фильтры файловой системы (такие как антивирусные сканнеры, брандмауэры, утилиты для архивирования данных)
    3. Проверьте версию файла NTFS.SYS и убедитесь, что он соответствует действующей операционной системе и сервисному паку.
    4. Обновите оборудование, такое как жёсткие диски, CD-ROM и т.п.
    Paula rhei.
    Поддержать проект можно тут

  4. #3
    Junior Member Репутация
    Регистрация
    25.08.2010
    Сообщений
    37
    Вес репутации
    23

    Запустил

    Наконец то запустил комп просканировал логи прикладываю, проверьте пожалуйста все ли в порядке.
    Вложения Вложения

  5. #4
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,043
    Вес репутации
    1254
    Закройте все программы
    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол
    - Системное восстановление

    Пофиксите в hijackthis -

    Код:
    R3 - URLSearchHook: (no name) -  - (no file)
    Выполните скрипт в АВЗ в безопасном режиме -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
      RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\efmkpqdj.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\ejtfrrhj.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\ekrjovij.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\enmrqllj.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\eqigmqoj.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\etnplmrj.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\fineqvgk.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\flhepkjk.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\ftsrkork.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\gfsepsdl.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\ghgpprfl.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\gmkemvkl.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\grhomspl.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\hilnnmgm.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\ighomqen.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\iiejkogn.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\itqnkxrn.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\jijfnygo.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\joefrvmo.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\jrsiltpo.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\jsffnwqo.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\jtrnkwro.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\khtpmqfp.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\knsemnlp.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\kptkpknp.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\lepkqucq.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\lomqpymq.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\lptnktnq.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\miqgmlgr.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\mjitkphr.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\mpotlsnr.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\mrhklypr.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\nelhqucs.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\niqjplgs.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\ojifrvht.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\olsfrtjt.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\oohhlxmt.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\opkgmnnt.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\otioolrt.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\penqnkcu.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\pkksktiu.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\porlltmu.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\qefjqlcv.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\qhfjrofv.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\qisrrsgv.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\rhiplkfw.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\riopnrgw.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\rmiknvkw.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\rrojmwpw.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\rrrjlnpw.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\sggiprex.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\skpioyix.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\slkspsjx.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\sregnnpx.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\ssrrnnqx.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\tinhkjgy.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\tnktowly.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\trmlltpy.exe','');
     QuarantineFile('C:\WINDOWS\system32\ACF7EF\74BE16.EXE','');
     QuarantineFile('C:\WINDOWS\system32\XP-D41D8CD9.EXE','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\avgtdi.sys','');
     DeleteFile('C:\WINDOWS\system32\XP-D41D8CD9.EXE');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','XP-D41D8CD9');
     DeleteFile('C:\WINDOWS\system32\ACF7EF\74BE16.EXE');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','74BE16');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\trmlltpy.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\tnktowly.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\tinhkjgy.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\ssrrnnqx.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\sregnnpx.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\slkspsjx.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\skpioyix.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\sggiprex.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\rrrjlnpw.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\rrojmwpw.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\rmiknvkw.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\riopnrgw.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\rhiplkfw.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\qisrrsgv.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\qhfjrofv.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\qefjqlcv.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\porlltmu.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\pkksktiu.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\penqnkcu.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\otioolrt.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\opkgmnnt.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\oohhlxmt.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\olsfrtjt.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\ojifrvht.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\niqjplgs.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\nelhqucs.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\mrhklypr.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\mpotlsnr.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\mjitkphr.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\miqgmlgr.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\lptnktnq.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\lomqpymq.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\lepkqucq.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\kptkpknp.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\knsemnlp.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\khtpmqfp.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\jtrnkwro.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\jsffnwqo.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\jrsiltpo.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\joefrvmo.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\jijfnygo.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\itqnkxrn.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\iiejkogn.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\ighomqen.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\hilnnmgm.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\grhomspl.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\gmkemvkl.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\ghgpprfl.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\gfsepsdl.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\ftsrkork.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\flhepkjk.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\fineqvgk.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\etnplmrj.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\eqigmqoj.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\enmrqllj.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\ekrjovij.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\ejtfrrhj.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\efmkpqdj.exe');
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteWizard('TSW',2,2,true);
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - выполните такой скрипт

    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.

    - Повторите логи

  6. #5
    Junior Member Репутация
    Регистрация
    25.08.2010
    Сообщений
    37
    Вес репутации
    23
    при попытке загрузить карантин пишет ошибка файл уже загружен, сейчас сделаю и пришлю новые логи

  7. #6
    Junior Member Репутация
    Регистрация
    25.08.2010
    Сообщений
    37
    Вес репутации
    23

    Логи

    Логи
    Вложения Вложения

  8. #7
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,043
    Вес репутации
    1254
    Сделайте лог МВАМ

  9. #8
    Junior Member Репутация
    Регистрация
    25.08.2010
    Сообщений
    37
    Вес репутации
    23

    лог МВАМ

    лог МВАМ
    Вложения Вложения

  10. #9
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,043
    Вес репутации
    1254
    Удалите всё что нашёл МВАМ

    - Повторите лог МВАМ

  11. #10
    Junior Member Репутация
    Регистрация
    25.08.2010
    Сообщений
    37
    Вес репутации
    23

    логи

    логи
    Вложения Вложения

  12. #11
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,043
    Вес репутации
    1254
    Системное восстановление так и не отключали, а рекомендация была. Что с проблемой?

  13. #12
    Junior Member Репутация
    Регистрация
    25.08.2010
    Сообщений
    37
    Вес репутации
    23
    только что еще раз проверил, Системное восстановление отключено, комп работает нормально без глюков ошибок нет спасибо большое! вопрос какой антивирус посоветуете ато у меня лицензия аваст кончилась

  14. #13
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,043
    Вес репутации
    1254
    А почему не хотите перезарегистрировать Аваст? Мы обычно не советуем каких-то определённых антивирусов, смотря что Вам нужно, платный/бесплатный и т.д.

  15. #14
    Junior Member Репутация
    Регистрация
    25.08.2010
    Сообщений
    37
    Вес репутации
    23
    Ну у меня щас стоит аваст а вирусов тьма на компе толку от него помоему маловато хочу купить нормальный антивирус только все разные советуют вот решил у вас как у специалистов спросить какой антивирус лучше защищает компьютер

  16. #15
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,043
    Вес репутации
    1254
    Я лично не знаю какой лучше, посмотрите тесты, никто не даст 100% защиты. Для примера - у меня стоит Аваст, а вирусов - нет.

  17. #16
    Junior Member Репутация
    Регистрация
    25.08.2010
    Сообщений
    37
    Вес репутации
    23
    ясно будем читать. СПАСИБО что сделали мой комп удачи вам!

  • Уважаемый(ая) Kazus, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 3
      Последнее сообщение: 30.04.2012, 13:30
    2. Экран синий синий
      От tigr62 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 18.09.2010, 12:37
    3. Ответов: 2
      Последнее сообщение: 22.06.2009, 08:39
    4. Ответов: 6
      Последнее сообщение: 30.10.2008, 11:56
    5. Синий экран
      От Luka_ в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 27.12.2007, 17:11

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00032 seconds with 21 queries