Показано с 1 по 8 из 8.

нормальный режим не запускается из-за BSODa (заявка № 81053)

  1. #1
    Junior Member Репутация
    Регистрация
    13.01.2009
    Сообщений
    4
    Вес репутации
    56

    Thumbs up нормальный режим не запускается из-за BSODa

    Здравствуйте!
    Неожиданно комп встал с проблемой синего экрана.

    STOP: c000021a {******
    Windows Logon Process ******
    0x0000005 (0x000000000x00000000)
    ===
    Там где звездочки -- кракозябры
    лечил куреитом из под WinXPE, 63 файла зараженых удалил - не помогло.
    Проверял и по гуглю:
    реестр на предмет параметра ginadll проверял - такого параметра нет, значит система использует msgina.dll по умолчанию
    http://support.microsoft.com/kb/156669/ru
    http://wiki.oszone.net/index.php/C000021a

    Но вирусы явно еще остались. Прошу помочь.
    логи делались в безопасном режиме
    Последний раз редактировалось pig; 16.06.2010 в 23:02. Причина: карантин в теме неуместен

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\bUZP.dll','');
     QuarantineFile('C:\windows\system32\drivers\swmidi.sysl','');
     QuarantineFile('C:\windows\system32\drivers\hzygg.sys','');
     SetServiceStart('ojaejd', 4);
     DeleteService('ojaejd');
     QuarantineFile('C:\windows\system32\WinHelp32.exe','');
     DeleteService('WinHelp32');
     QuarantineFile('C:\windows\system32\a00d.exe','');
     DeleteService('Mdlea');
     DeleteFile('C:\windows\system32\a00d.exe');
     DeleteFile('C:\windows\system32\WinHelp32.exe');
     DeleteFile('C:\windows\system32\drivers\hzygg.sys');
     DeleteFile('C:\windows\system32\drivers\swmidi.sysl');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи (по возможности в нормальном режиме)
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #3
    Junior Member Репутация
    Регистрация
    13.01.2009
    Сообщений
    4
    Вес репутации
    56
    Нормальный режим загрузился, сделал новые логи.
    В шапку темы загрузил virusinfo_cure.zip первоначальный (из безопасного режима)


    ЗЫ извиняюсь, надо было по верхней ссылке слать файл карантина, а я прикрепил к посту...
    Последний раз редактировалось Bond; 16.06.2010 в 11:52.

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DelBHO('{923F7368-0DA9-4f50-B87D-1B2F836DB9AD}');
     QuarantineFile('C:\Program Files\Messenger\coshelp.dll','');
     DelBHO('{57CC5BE6-65FB-4533-B5C3-11DF00ACC50B}');
     DeleteFile('C:\windows\system32\bUZP.dll');
     DeleteFile('C:\Program Files\Messenger\coshelp.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    13.01.2009
    Сообщений
    4
    Вес репутации
    56
    готово

    Файл сохранён как 100616_125600_virusinfo_cure_4c1891a04d5c3.zip
    Размер файла 602
    MD5 eded29ac7889e402c67e5361bd8976d4

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteFile('C:\Program Files\Internet Explorer\Mfc42.tdm');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks','{DD7D4640-4464-48C0-83FD-21338366D2D3}');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Больше ничего плохого
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    13.01.2009
    Сообщений
    4
    Вес репутации
    56
    Спасибо, проблема решена

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Bond, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. не запускается безопасный режим
      От kermen в разделе Помогите!
      Ответов: 21
      Последнее сообщение: 09.03.2010, 19:08
    2. Ответов: 14
      Последнее сообщение: 24.09.2009, 22:50
    3. Не запускается безопасный режим
      От Евгений_56 в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 31.08.2009, 12:12
    4. Не запускается безопасный режим
      От SergANT Silent в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 11.08.2009, 23:17
    5. Безопасный режим не запускается
      От vd7 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 04.03.2009, 19:12

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01421 seconds with 19 queries