Показано с 1 по 13 из 13.

Постоянные блу скрины (заявка № 48876)

  1. #1
    Junior Member Репутация
    Регистрация
    27.09.2008
    Сообщений
    19
    Вес репутации
    57

    Постоянные блу скрины

    Позовчера начал дико тормозить комп, я решил ребутнуться - после "завершения сеанса"(windows XP SP3 Zver, ноутбук Acer 5930g) увидел блускрин(Bad_Pool_Cooler Stop 0x000000C2). После ребута глючить стало меньше, но все равно при открытии в браузере доступа к винту(заливка файлов) - окошко эксплорера довольно сильно тормозило. Еще раз ребутнулся - тот же блу скрин.
    Решил провести тест. Запустил винду и ничего не открывая ребутнулся - блускрина небыло.
    Запустил винду и открыл окошко "мой компьютер" чтобы появился процесс explorer.exe(до этого его небыло) - при перезагрузке блускрин был.
    Потом попробовал просто убить процесс explorer.exe - получил блускрин(правда просто STOP, без Бед Пул Коллер).
    Потом попробовал отключить драйвер эмулятор защиты для программы Nuendo(cledx.sys) - получил БСОД
    Попробовал зайти в сейв моде в винду - получил БСод(причем сообщения постоянно разные, чаще всего без Бед Пул Коллер).
    Прошелся Нод32 с последними обновлениями, КьюрИтом(нашло пару троянов, но ситуация не изменилась), АВЗ.
    Удалил почти всё из автозагрузки(и cledx.sys тоже) - ничего не изменилось.
    Попробовал удалять софт, который в этот день устанавливал(скайп, к примеру) - при деинсталяции получил бсод
    Попробовал заюзать sfc /scannow - тоже самое.
    Проводил тесты винта(СМАРТ и полный тест прогой HDDScan - бедов 3 штуки и еще пару десятков "оранжевых" секторов - насколько я понимаю это приемлимо.
    В работе начал довольно сильно тупить эксплорер.экзе(переход по папка не моментальный и т.д.) - ну и постоянные блускрины в разных ситуациях.
    Вложения Вложения
    Последний раз редактировалось PavelA; 02.07.2009 в 10:08.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    27.09.2008
    Сообщений
    19
    Вес репутации
    57
    Очень долго реагирует на выбор файлов в браузере(по секунд 20)
    Вложения Вложения
    Последний раз редактировалось MiKXMan; 30.06.2009 в 02:14.

  4. #3
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    RenameFile('C:\WINDOWS\System32\sfcfiles.dll', 'C:\WINDOWS\System32\sfcfiles.bak');
     CopyFile('C:\WINDOWS\System32\dllcache\sfcfiles.dll', 'C:\WINDOWS\System32\sfcfiles.dll');
     QuarantineFile('C:\WINDOWS\System32\sfcfiles.bak','');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Прислать карантин.
    Сделать новые логи.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  5. #4
    Junior Member Репутация
    Регистрация
    27.09.2008
    Сообщений
    19
    Вес репутации
    57
    Прошелся еще раз нодом - после чего он стал красненьким и написал что защита отключена и компьютер в опасности(при том, что в настройках всё включено).

    Начал выкидывать бсоды(причем добавились еще разные сообщения, почти каждый раз - новые) уже через 20-30 секунд после запуска винды(причем если она стоит и "ждет" ввода пароля - то бсодов нету, как только заходишь в саму винду - все подгружается и через 20 секунд крашится.

    но получилось зайти в безопасном режиме с поддержкой сетевых драйверов.
    БСОДЫ не выкидываются ни в винде, ни при ребуте.
    Значит чего то в безопасном режиме нету того, что есть в обычном и что крашить всё там.
    Сначала подумал на дрова видюхи - снёс... тоже самое, в обычный режим заходит и сразу вылетает бсод.

    больше пока ничего в голову не приходит.
    залил карантин, новые логи во втором посте(случайно)

    В безопасном режиме глюков с эксплорером(тормозов при выборе файла из браузера) - тоже нету
    Последний раз редактировалось MiKXMan; 30.06.2009 в 02:15.

  6. #5
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    По Касперскому:
    bcqr00001.dta, bcqr00002.dta, sfcfiles.bak - Trojan.Win32.Patched.fr

    Был удален скриптом.
    Более в логах плохого не вижу.

    Добавлено через 3 минуты

    C:\Program Files\VistaDriveIcon\VistaDrv.exe - вот это попробуй убрать. Глючит она иногда.
    Последний раз редактировалось PavelA; 30.06.2009 в 09:52. Причина: Добавлено
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  7. #6
    Junior Member Репутация
    Регистрация
    27.09.2008
    Сообщений
    19
    Вес репутации
    57
    удалил - тоже самое.
    пытался анализировать чего нет в безопасном режиме и что есть в обычном... пробовал отключать службы - ничего не помогало...

    потом выбило бсод с названием файла uzm4ode5.sys

    гуглил - ничего не нашло.
    удалил из реестра в безопасном режиме(там было упоминание об AVZ Kernel). И вроде перестало бсодить в обычном режиме - я обрадовался, всё ок..

    Потом начал подгружать проги, которые убивал из автозагрузки(чтобы протестить) и о5 бсод...
    Но теперь при загрузке винды говорит, что повреждена какая-то дллка и просит её обновить.
    Качаю лайв сиди, чтобы это сделать...

    капец, что это такое - я хз...

  8. #7
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    uzm4ode5.sys - драйвер AVZ.

    Попробуй Куреитом свежим с ЛайвСд провериться.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  9. #8
    Junior Member Репутация
    Регистрация
    27.09.2008
    Сообщений
    19
    Вес репутации
    57
    заменил этот файл hal.dll На тот, который был на лайв сиди..

    не помогло
    вообщем, счас забекаплю все(из лайв сиди) и наверн буду переустанавливать винду..


    что могло крашнуть system32/hal.dll?
    или как можно восстановить его более правильно(а не тупой заменой из лайвсд папки?).

  10. #9
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Этот файл нужно найти в дистрибутиве и через expand заменить.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  11. #10
    Junior Member Репутация
    Регистрация
    27.09.2008
    Сообщений
    19
    Вес репутации
    57
    что такое expand?
    как зайти в дистрибутив, если сидиром занят лайвом?
    а хотя, можно на другом компе скопировать дистрибутив на флешку, а потом с флешки в лайве открыть..

  12. #11
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    expand x:\i386\system32\hal.dl_ c:\windows\system32\hal.dll
    где х - буква диска, где это все лежит. Также и директория м.б. другая.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  13. #12
    Junior Member Репутация
    Регистрация
    27.09.2008
    Сообщений
    19
    Вес репутации
    57
    не помогла замена
    переустанавливаю систему

  14. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\sfcfiles.bak - Trojan.Win32.Patched.fr ( DrWEB: Trojan.WinSpy.149 )


  • Уважаемый(ая) MiKXMan, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Постоянные перезагрузки
      От nana_MeDBeD в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 10.03.2011, 04:55
    2. Ответов: 2
      Последнее сообщение: 16.03.2010, 15:09
    3. постоянные ошибки
      От ArPi в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 22.02.2009, 05:44
    4. Постоянные ошибки
      От Timurka в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 09.10.2008, 21:13

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01472 seconds with 18 queries