Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 23.

Синий экран смерти (заявка № 28896)

  1. #1
    Junior Member Репутация
    Регистрация
    25.08.2008
    Сообщений
    10
    Вес репутации
    57

    Exclamation Синий экран смерти

    С утра ничего не предвещало плохого. Стоял на защите McAfee и все было хорошо. Внезапно выскочило окно"
    "Warning! Spyware detected on your computer!
    Win 32/Adware.Virtumonde
    Win 32/PrivacyRemover.M64".
    Ни Mc Afee, ни DrWeb ничего не засекают (проверка по очереди, естественно). К счастью, есть несколько здоровых машин, с которых можно взять установщик). Касперский при закачке автоматически блокируется.
    Методом "танца с бубном" через реестр табличку убрал, остался синий экран смерти. До рабочего стола не прогружается, но через диспечер задач с машиной работать можно.
    Помогите, пожалуйста, вылечится.
    Последний раз редактировалось i90982; 26.08.2008 в 09:17.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Выполните проверку системы AVPTool (ссылка в подписи). Потом повторите логи.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    деинсталируйте спайбот , антитроян ... они бесполезны
    пофиксите ...
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\oembios.exe,
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');
     QuarantineFile('C:\WINDOWS\system32\oembios.exe','');
     BC_DeleteSvc('Winyl22');
     BC_DeleteSvc('Winwb88');
     BC_DeleteSvc('Winwb86');
     BC_DeleteSvc('Winvp75');
     BC_DeleteSvc('Winvs83');
     BC_DeleteSvc('Winuu82');
     BC_DeleteSvc('Winud53');
     BC_DeleteSvc('Winrv22');
     BC_DeleteSvc('Winrk88');
     BC_DeleteSvc('Winrb66');
     BC_DeleteSvc('Winqg27');
     BC_DeleteSvc('Winqc82');
     BC_DeleteSvc('Winpe54');
     BC_DeleteSvc('Winom52');
     BC_DeleteSvc('Winol07');
     BC_DeleteSvc('Winoh06');
     BC_DeleteSvc('Winmg52');
     BC_DeleteSvc('Winmc55');
     BC_DeleteSvc('Winlb33');
     BC_DeleteSvc('Winky04');
     BC_DeleteSvc('Winjm18');
     BC_DeleteSvc('Winit51');
     BC_DeleteSvc('Winhh42');
     BC_DeleteSvc('Winge47');
     BC_DeleteSvc('Winew57');
     BC_DeleteSvc('Winev85');
     BC_DeleteSvc('Wined18');
     BC_DeleteSvc('Wined13');
     BC_DeleteSvc('Windk44');
     BC_DeleteSvc('Winbq88');
     BC_DeleteSvc('Winab83');
     BC_DeleteSvc('wuauservMouhrir');
     BC_DeleteSvc('TrkWksShellHWDetection');
     BC_DeleteSvc('Themes LiveUpdate Scheduler');
     BC_DeleteSvc('Themes Defrag');
     BC_DeleteSvc('SysmonLogTapiSrv');
     BC_DeleteSvc('TapiSrvSpooler');
     BC_DeleteSvc('SwPrvFontCache3.0.0.0WudfSvc');
     BC_DeleteSvc('SwPrvFontCache3.0.0.0');
     BC_DeleteSvc('srserviceRpcSsPlugPlayNetDDE');
     BC_DeleteSvc('srserviceRpcSs');
     BC_DeleteSvc('srserviceFaxEHttpSrvupnphost');
     BC_DeleteSvc('srserviceFax');
     BC_DeleteSvc('RpcSsBITSAudioSrv');
     BC_DeleteSvc('RasManccSetMgr');
     BC_DeleteSvc('PWSSvcClipSrvMessenger');
     BC_DeleteSvc('ProtectedStorageWmiApSrvNetDDE');
     BC_DeleteSvc('ProtectedStorageWmiApSrv');
     BC_DeleteSvc('PlugPlayNetDDE');
     BC_DeleteSvc('Nlaose');
     BC_DeleteSvc('NlalanmanworkstationRasAutoNetDDE');
     BC_DeleteSvc('NlalanmanworkstationRasAuto');
     BC_DeleteSvc('Nlalanmanworkstation');
     BC_DeleteSvc('NetlogonABBYY.Licensing.FineReader.Professional.9.0clr_optimization_v2.0.50727_32');
     BC_DeleteSvc('MouhrirHTTPFilterMessenger');
     BC_DeleteSvc('MDMwuauserv');
     BC_DeleteSvc('ImapiServiceWMPNetworkSvc');
     BC_DeleteSvc('HTTPFilterMessengerNla');
     BC_DeleteSvc('HTTPFilterMessenger');
     BC_DeleteSvc('Faxdmserver');
     BC_DeleteSvc('ERSvcclr_optimization_v2.0.50727_32');
     BC_DeleteSvc('ekrn');
     BC_DeleteSvc('EHttpSrvupnphost');
     BC_DeleteSvc('EHttpSrv');
     BC_DeleteSvc('DcomLaunchsrservice');
     BC_DeleteSvc('ClipSrvMessenger');
     BC_DeleteSvc('ClipSrvAlerterERSvc');
     BC_DeleteSvc('BITSAudioSrv');
     BC_DeleteSvc('ALGProtectedStoragedmserver');
     BC_DeleteSvc('ALGProtectedStorage');
     BC_DeleteSvc('AlerterERSvc');
     BC_DeleteSvc('ABBYY.Licensing.FineReader.Professional.9.0clr_optimization_v2.0.50727_32');
     DeleteFile('EHttpSrv.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winab83.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winbq88.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Windk44.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Wined13.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Wined18.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winev85.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winew57.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winge47.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winhh42.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winhw55.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winit51.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winjm18.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winky04.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winlb33.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winmc55.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winoh06.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winol07.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winom52.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winpe54.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winqc82.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winqg27.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winrb66.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winrk88.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winrv22.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winud53.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winuu82.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winvo28.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winvp75.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winvs83.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winwb86.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winwb88.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winyl22.sys');
     DeleteFile('C:\WINDOWS\system32\oembios.exe');
     DeleteFile('C:\WINDOWS\system32\lphccbqj0ea7e.exe');
     DeleteFile('C:\WINDOWS\system32\blphccbqj0ea7e.scr');
     DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteRepair(6);
    ExecuteRepair(8);
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ....
    повторите логи ...

  5. #4
    Junior Member Репутация
    Регистрация
    25.08.2008
    Сообщений
    10
    Вес репутации
    57
    Вроде загрузился. Правда теперь перед появлением рабочего стола на пару секунд пробивается "синий экран". Карантин выслал. Выкладываю логи
    Последний раз редактировалось i90982; 26.08.2008 в 17:59.

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     BC_DeleteSvc('Wintp61');
     BC_DeleteSvc('CLTNetCnService');
     DeleteService('FastUserSwitchingCompatibilityPolicyAgent');
     DeleteFile('C:\WINDOWS\System32\Drivers\Wintp61.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    повторите логи ...
    картинка синего экрана когда появляется ? сразу после начала загрузки ?

  7. #6
    Junior Member Репутация
    Регистрация
    25.08.2008
    Сообщений
    10
    Вес репутации
    57
    В конце, перед загрузкой рабочего стола. Хотя может у меня уже голюцинации от пережитого страха. Скрипт выполнил, логи выкладываю
    Последний раз редактировалось i90982; 26.08.2008 в 17:59.

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    пуск - выполнить sc delete FastUserSwitchingCompatibilityPolicyAgen
    насчет синего экрана ... запустите поск по маске *.bmp вобщем среди найденных должен быть ваш синий экран ...

  9. #8
    Junior Member Репутация
    Регистрация
    25.08.2008
    Сообщений
    10
    Вес репутации
    57
    Все выполнил, только *.bmp так и не нашел. Ну да бог с ней-не критично.
    Появились следующие "безобразия".
    1. При загрузке Windows экран приветствия скошен в сторону.
    2. В моеи компьютере появилась папка "Web Folders".
    3. Компьютер отказывается проводить проверку диска на наличие ошибок. Утверждает, что не может завершить задачу.
    4. Отказваеются работать Антивирусы. После установки Dr Web отказывается автоматически запускаться (ключ есть, лицензионный). Утверждает, что компонет для проверки не установлен. KIS 2009 устанавливается, но отказывается обновляться (ключ также имеется). Разрывает соединение с интернет. Переустановка ничего не дает.
    6. Система oтказывается соединяться с http://windowsupdate.microsoft.com, http://update.microsoft.com/microsoftupdate, http://www.drweb.com, www.kaspersky.ru. Выскакивает либо страница не доступна, либо ошибка 404.
    7. Программы отказываются далать чистку реестра (в частности, Auslogics). Говорят, что компонент поврежден - запустите chkdsk. Запуск ничего не дает. Переустановка тоже.
    8. Машина стала заметно "тупить".
    Вчер вечером путем "шаманств" через автообновление поставил SP3. Ничего не изменилось.
    Помогите.
    Вложения Вложения

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    Цитата Сообщение от V_Bond Посмотреть сообщение
    пуск - выполнить sc delete FastUserSwitchingCompatibilityPolicyAgen
    что написал ?
    выполните скрипт ...
    Код:
    begin
    RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
    ExecuteRepair(13);
    RebootWindows(true);
    end.
    вы антивирусы в добавок к симантеку ставите ?

  11. #10
    Junior Member Репутация
    Регистрация
    25.08.2008
    Сообщений
    10
    Вес репутации
    57
    Выполнял я "sc delete FastUserSwitchingCompatibilityPolicyAgen". На секунду появляется окно Dos и пропадает.
    Ну да, антивирусы в добавок к симантеку. Только у меня из продуктов Symantec не Norton-антивирус стоит (когда-то ставил различные модификации, 2007,2008, 360 - не понравилось, снес), а "Norton PartitionMagic 8.0". Нужно снеси?
    Скрипт выполнил, все без изменений.

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Повторите тогда логи, надо посмотреть, что в результате получилось.

  13. #12
    Junior Member Репутация
    Регистрация
    25.08.2008
    Сообщений
    10
    Вес репутации
    57
    Выкладываю логи.
    P.S. Кстати, еще машина переодически зависает при перезагрузке. Раньше такого не наблюдалось...
    Вложения Вложения

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Выгрузите все резидентные программы, включите AVZPM и повторите логи начиная от п.10 правил.
    Очистите hosts -файл : AVZ/Файл/Восстановление системы, отметь пункт 13, запустить.

  15. #14
    Junior Member Репутация
    Регистрация
    25.08.2008
    Сообщений
    10
    Вес репутации
    57
    Hosts -файл очистил. Все что можно выгрузить - выгрузил. Направляю логи
    Вложения Вложения

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    пуск - программы- стандартные - командная строка sc delete FastUserSwitchingCompatibilityPolicyAgent
    и что пишет ...

  17. #16
    Junior Member Репутация
    Регистрация
    25.08.2008
    Сообщений
    10
    Вес репутации
    57
    Пишет:
    DeliteService SUCCESS

  18. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    вот и ладненько .... это хорошо
    virusinfo_syscheck.zip повторите .....

  19. #18
    Junior Member Репутация
    Регистрация
    25.08.2008
    Сообщений
    10
    Вес репутации
    57
    Были проблемы со связью. Направляю virusinfo_syscheck.zip
    Вложения Вложения

  20. #19
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    зловредного ничего нет ...
    в каталоге c:\WINDOWS\system32\drivers\etc\host откройте файл(блокнотом) все оттуда удалит оставить только одну строку
    127.0.0.1 localhost

  21. #20
    Junior Member Репутация
    Регистрация
    25.08.2008
    Сообщений
    10
    Вес репутации
    57
    Спасибо всем. Что зловредного ничего нет - это уже хорошо.
    Только в каталоге c:\WINDOWS\system32\drivers\etc\ файла host нет, там hosts. C гим и сделал что было указано. Правда, после сохранения у него теперь расширение *.txt...
    Проблемы, указанные в посте 8 не исчезли, за исключением п.2.
    Антивирусы не работают, сайты микромягких не работают, сайты антивирусов тоже...
    Может быть система уже так побита, что ее проще снести, чем реанимировать, а?

    P.S. Еще заметил странную штуку, при закачке файлов почему-то заливаются только битые файлы, хотя возможно ни с тех сайтов качаю...

  • Уважаемый(ая) i90982, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Синий экран смерти
      От Shunpei в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 18.11.2011, 17:26
    2. Синий экран смерти
      От Creativ в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 18.01.2010, 02:26
    3. Синий экран смерти
      От 2Fast в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 10.08.2009, 18:10
    4. Синий экран смерти
      От Steel в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 19.09.2008, 10:24
    5. Синий экран смерти.
      От IIIaDoFF в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 03.06.2007, 00:32

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01089 seconds with 20 queries