Показано с 1 по 6 из 6.

Синий экран смерти (заявка № 26578)

  1. #1
    Junior Member Репутация
    Регистрация
    17.01.2008
    Сообщений
    163
    Вес репутации
    61

    Exclamation Синий экран смерти

    Компьютер в процессе работы выпадает в синий экран смерти, И что самое интересное когда заходишь на сайт virusinfo.info в раздел помогите ie совершает непоправимую ошибку. Такое уже встречал, сидит зараза. Посотрите пл логи.
    Последний раз редактировалось Alexgood; 04.12.2008 в 18:23.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1837
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\winqtd32.dll','');
     QuarantineFile('winqtd32.dll','');
     QuarantineFile('C:\WINDOWS\services.exe','');
     QuarantineFile('C:\Documents and Settings\naleckij\Рабочий стол\.//..//~tmp1174.exe','');
     QuarantineFile('C:\Documents and Settings\naleckij\~tmp1174.exe','');
     QuarantineFile('Uds33.sys','');
     BC_DeleteSvc('Uds33');
     BC_DeleteSvc('AIDA32Driver');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\hl_mull.SYS','');
     QuarantineFile('C:\WINDOWS\system32\winqtd32.dll','');
     DeleteFile('C:\WINDOWS\system32\winqtd32.dll');
     DeleteFile('Uds33.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\Uds33.sys');
     DeleteFile('C:\Documents and Settings\naleckij\Рабочий стол\.//..//~tmp1174.exe');
     DeleteFile('C:\Documents and Settings\naleckij\~tmp1174.exe');
     DeleteFile('C:\WINDOWS\services.exe');
     DeleteFile('C:\WINDOWS\system32\blphcvcaj0e51r.scr');
     DeleteFile('winqtd32.dll');
     DeleteFile('C:\WINDOWS\system32\winqtd32.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=26578

    2.Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
    Код:
    O4 - HKLM\..\Run: [advap32] "C:\Documents and Settings\naleckij\Рабочий стол\.//..//~tmp1174.exe" /r
    O4 - HKLM\..\Run: [runservices] C:\WINDOWS\services.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - shell32.dll (file missing)
    O20 - Winlogon Notify: winqtd32 - C:\WINDOWS\SYSTEM32\winqtd32.dll
    3. Повторить все логи. (в том числе и не предоставленый вами virusinfo_syscure.zip)
    The worst foe lies within the self...

  4. #3
    Junior Member Репутация
    Регистрация
    17.01.2008
    Сообщений
    163
    Вес репутации
    61
    Логи прикрепляю
    Последний раз редактировалось Alexgood; 04.12.2008 в 18:23.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1837
    Проблема еще наблюдается?
    В IE на наш сайт теперь можно зайти?

    В логах вроде чисто.
    The worst foe lies within the self...

  6. #5
    Junior Member Репутация
    Регистрация
    17.01.2008
    Сообщений
    163
    Вес репутации
    61
    Симптомы пока вроде не заметны, но вот на сайт пока не заходит

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1837
    Пофиксите эти строки:
    Код:
    O9 - Extra button: Отправить в OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - shell32.dll (file missing)
    O9 - Extra 'Tools' menuitem: &Отправить в OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - shell32.dll (file missing)
    перезагрузитесь, и после этого попробуйте еще раз.

    Добавлено через 44 минуты

    Еще возможно, что это проблемы форума http://virusinfo.info/showthread.php?t=26576
    Последний раз редактировалось Kuzz; 16.07.2008 в 15:45. Причина: Добавлено
    The worst foe lies within the self...

  • Уважаемый(ая) Alexgood, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Синий экран смерти
      От Shunpei в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 18.11.2011, 17:26
    2. Синий экран смерти
      От Creativ в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 18.01.2010, 02:26
    3. Синий экран смерти
      От 2Fast в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 10.08.2009, 18:10
    4. Синий экран смерти
      От Steel в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 19.09.2008, 10:24
    5. Синий экран смерти.
      От IIIaDoFF в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 03.06.2007, 00:32

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00870 seconds with 17 queries