-
Junior Member
- Вес репутации
- 55
BSOD при нормальной загрузке
Появилось сегодня, при загрузке компьютера в нормальном режиме через 20-30 секунд BSOD (при перезагрузке повторяется). Удалил все что показалось подозрительным в автозагрузке, не помогло. Логи сделал из безопасного режима т.к. в нормальном режиме просто не успеваю до BSOD. Прикрепляю dmp файл тоже.
P.S. Не могу прикрепить .dmp файл, пишет некорректный.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Сделайте еще такой лог(из безопасного режима)
http://virusinfo.info/showthread.php?t=40118.
-
-
Junior Member
- Вес репутации
- 55
-
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\servises.exe','');
DeleteFile('C:\WINDOWS\system32\servises.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','servises');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','servises');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
SetAVZPMStatus(True);
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 55
При перезагрузке через 40-50 секунд BSOD, логи из безопасного режима, карантин загружен.
-
Найдите через АВЗ (Сервис - Поиск файлов на диске) 'C:\WINDOWS\system32\DRIVERS\tcpip.sys', добавьте в карантин и закачайте по красной ссылке вверху.
Сохраните текст ниже как cleanup.bat в ту же папку, где находится bbikt3sf.exe (gmer)
Код:
bbikt3sf.exe -del service 519460506CBE72A0
bbikt3sf.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\519460506CBE72A0"
bbikt3sf.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\519460506CBE72A0"
bbikt3sf.exe -reboot
И запустите cleanup.bat . Компьютер перезагрузится. Лог Гмер повторите
-
-
Junior Member
- Вес репутации
- 55
При перезагрузке BSOD через 40-50 секунд, лог гмер прилагается.
-
Дочистим хвосты от Trojan-Downloader.Win32.Mutant.cjj
Сохраните текст ниже как cleanup.bat в ту же папку, где находится bbikt3sf.exe (gmer)
Код:
bbikt3sf.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\519460506CBE72A0"
bbikt3sf.exe -reboot
И запустите cleanup.bat .
С каким кодом выпадает BSOD ?
-
-
Junior Member
- Вес репутации
- 55
Сделал.
BSOD: 0x00000030 (0xB3016CB8, 0xB3016CC4, 0xB3016C50, 0x00000000)
P.S. Переставил винду BSOD пропал.
Последний раз редактировалось Dich; 14.11.2009 в 06:26.
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 2
- В ходе лечения вредоносные программы в карантинах не обнаружены
-