Показано с 1 по 16 из 16.

синий экран ntfs.sys (заявка № 86588)

  1. #1
    Junior Member Репутация
    Регистрация
    25.08.2010
    Сообщений
    37
    Вес репутации
    50

    синий экран ntfs.sys

    при загрузке вылетает синий экран:
    Technical information:
    ***STOP: 0x00000024 (0x001902Fe, 0xF78C6B74, 0xF78C6870, 0xF7B398D6)

    *** Ntfs.sys - address F7B398D6 base at F7B28000, DateStamp 48025be5

    То же самое в безопасном режиме и при загрузке с загрузочного диска и при загрузке с LiveCD
    Помогите пожалуйста подскажите что делать!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765
    1. Проверьте диск с помощью утилит ChkDsk или ScanDisk.
    2. Отключите сторонние фильтры файловой системы (такие как антивирусные сканнеры, брандмауэры, утилиты для архивирования данных)
    3. Проверьте версию файла NTFS.SYS и убедитесь, что он соответствует действующей операционной системе и сервисному паку.
    4. Обновите оборудование, такое как жёсткие диски, CD-ROM и т.п.
    Paula rhei.
    Поддержать проект можно тут

  4. #3
    Junior Member Репутация
    Регистрация
    25.08.2010
    Сообщений
    37
    Вес репутации
    50

    Запустил

    Наконец то запустил комп просканировал логи прикладываю, проверьте пожалуйста все ли в порядке.

  5. #4
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Закройте все программы
    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол
    - Системное восстановление

    Пофиксите в hijackthis -

    Код:
    R3 - URLSearchHook: (no name) -  - (no file)
    Выполните скрипт в АВЗ в безопасном режиме -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
      RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\efmkpqdj.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\ejtfrrhj.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\ekrjovij.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\enmrqllj.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\eqigmqoj.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\etnplmrj.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\fineqvgk.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\flhepkjk.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\ftsrkork.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\gfsepsdl.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\ghgpprfl.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\gmkemvkl.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\grhomspl.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\hilnnmgm.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\ighomqen.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\iiejkogn.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\itqnkxrn.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\jijfnygo.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\joefrvmo.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\jrsiltpo.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\jsffnwqo.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\jtrnkwro.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\khtpmqfp.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\knsemnlp.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\kptkpknp.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\lepkqucq.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\lomqpymq.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\lptnktnq.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\miqgmlgr.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\mjitkphr.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\mpotlsnr.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\mrhklypr.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\nelhqucs.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\niqjplgs.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\ojifrvht.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\olsfrtjt.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\oohhlxmt.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\opkgmnnt.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\otioolrt.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\penqnkcu.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\pkksktiu.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\porlltmu.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\qefjqlcv.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\qhfjrofv.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\qisrrsgv.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\rhiplkfw.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\riopnrgw.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\rmiknvkw.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\rrojmwpw.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\rrrjlnpw.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\sggiprex.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\skpioyix.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\slkspsjx.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\sregnnpx.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\ssrrnnqx.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\tinhkjgy.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\tnktowly.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\trmlltpy.exe','');
     QuarantineFile('C:\WINDOWS\system32\ACF7EF\74BE16.EXE','');
     QuarantineFile('C:\WINDOWS\system32\XP-D41D8CD9.EXE','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\avgtdi.sys','');
     DeleteFile('C:\WINDOWS\system32\XP-D41D8CD9.EXE');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','XP-D41D8CD9');
     DeleteFile('C:\WINDOWS\system32\ACF7EF\74BE16.EXE');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','74BE16');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\trmlltpy.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\tnktowly.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\tinhkjgy.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\ssrrnnqx.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\sregnnpx.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\slkspsjx.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\skpioyix.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\sggiprex.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\rrrjlnpw.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\rrojmwpw.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\rmiknvkw.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\riopnrgw.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\rhiplkfw.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\qisrrsgv.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\qhfjrofv.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\qefjqlcv.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\porlltmu.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\pkksktiu.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\penqnkcu.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\otioolrt.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\opkgmnnt.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\oohhlxmt.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\olsfrtjt.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\ojifrvht.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\niqjplgs.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\nelhqucs.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\mrhklypr.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\mpotlsnr.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\mjitkphr.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\miqgmlgr.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\lptnktnq.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\lomqpymq.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\lepkqucq.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\kptkpknp.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\knsemnlp.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\khtpmqfp.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\jtrnkwro.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\jsffnwqo.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\jrsiltpo.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\joefrvmo.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\jijfnygo.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\itqnkxrn.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\iiejkogn.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\ighomqen.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\hilnnmgm.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\grhomspl.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\gmkemvkl.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\ghgpprfl.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\gfsepsdl.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\ftsrkork.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\flhepkjk.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\fineqvgk.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\etnplmrj.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\eqigmqoj.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\enmrqllj.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\ekrjovij.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\ejtfrrhj.exe');
     DeleteFile('C:\Documents and Settings\Admin\Application Data\efmkpqdj.exe');
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteWizard('TSW',2,2,true);
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - выполните такой скрипт

    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.

    - Повторите логи

  6. #5
    Junior Member Репутация
    Регистрация
    25.08.2010
    Сообщений
    37
    Вес репутации
    50
    при попытке загрузить карантин пишет ошибка файл уже загружен, сейчас сделаю и пришлю новые логи

  7. #6
    Junior Member Репутация
    Регистрация
    25.08.2010
    Сообщений
    37
    Вес репутации
    50

    Логи

    Логи

  8. #7
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Сделайте лог МВАМ

  9. #8
    Junior Member Репутация
    Регистрация
    25.08.2010
    Сообщений
    37
    Вес репутации
    50

    лог МВАМ

    лог МВАМ

  10. #9
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Удалите всё что нашёл МВАМ

    - Повторите лог МВАМ

  11. #10
    Junior Member Репутация
    Регистрация
    25.08.2010
    Сообщений
    37
    Вес репутации
    50

    логи

    логи
    Вложения Вложения

  12. #11
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Системное восстановление так и не отключали, а рекомендация была. Что с проблемой?

  13. #12
    Junior Member Репутация
    Регистрация
    25.08.2010
    Сообщений
    37
    Вес репутации
    50
    только что еще раз проверил, Системное восстановление отключено, комп работает нормально без глюков ошибок нет спасибо большое! вопрос какой антивирус посоветуете ато у меня лицензия аваст кончилась

  14. #13
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    А почему не хотите перезарегистрировать Аваст? Мы обычно не советуем каких-то определённых антивирусов, смотря что Вам нужно, платный/бесплатный и т.д.

  15. #14
    Junior Member Репутация
    Регистрация
    25.08.2010
    Сообщений
    37
    Вес репутации
    50
    Ну у меня щас стоит аваст а вирусов тьма на компе толку от него помоему маловато хочу купить нормальный антивирус только все разные советуют вот решил у вас как у специалистов спросить какой антивирус лучше защищает компьютер

  16. #15
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Я лично не знаю какой лучше, посмотрите тесты, никто не даст 100% защиты. Для примера - у меня стоит Аваст, а вирусов - нет.

  17. #16
    Junior Member Репутация
    Регистрация
    25.08.2010
    Сообщений
    37
    Вес репутации
    50
    ясно будем читать. СПАСИБО что сделали мой комп удачи вам!

  • Уважаемый(ая) Kazus, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 3
      Последнее сообщение: 30.04.2012, 13:30
    2. Экран синий синий
      От tigr62 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 18.09.2010, 12:37
    3. Ответов: 2
      Последнее сообщение: 22.06.2009, 08:39
    4. Ответов: 6
      Последнее сообщение: 30.10.2008, 11:56
    5. Синий экран
      От Luka_ в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 27.12.2007, 17:11

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01660 seconds with 20 queries