• Администрация SafeZone приветствует вас на нашем форуме!
    Если вы больше не желаете видеть рекламу при просмотре тем и сообщений - то достаточно просто зарегистрироваться. Для зарегистрированных пользователей реклама не отображается.

Проблема Опять синий экран...

ljana12

Активный пользователь
Сообщения
165
Симпатии
22
#1
За неделю раз 5 появлялся синий экран... (n)
Антивирус работает постоянно, ничего не скачиваю... Одну книгу скачала с торента и все...:(
Откуда эти вирусы берутся??? :nailbiting:

Логи прикрепила :)
 

Вложения

akok

Команда форума
Администратор
Сообщения
13,763
Симпатии
11,588
#2
С возвращением!
Проверь www.virustotal.com на файл
Код:
C:\WINDOWS\system32\SHELL32.dll
Mobogenie - необходимо деинсталировать.
DefaultTab - используется? Если нет, то тоже под нож
desktopy - Если не используете, то деинсталируйте

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
  SearchRootkit(true, true);
  SetAVZGuardStatus(True);
  end;
 DeleteFileMask('C:\Documents and Settings\User\Application Data\newnext.me', '*.*', true);
 DeleteDirectory('C:\Documents and Settings\User\Application Data\newnext.me');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','mobilegeni daemon');
 BC_ImportDeletedList;
 BC_Activate;
 ExecuteSysClean;
 RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

Код:
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Полученный архив отправьте при помощи этой формыСкачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если лог не открылся, то найти его можно в следующей папке:
Код:
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Подготовьте лог AdwCleaner
 

ljana12

Активный пользователь
Сообщения
165
Симпатии
22
#4
спасибо за приветствие!!! охотно бы проводила время почаще сдесь, но мой пупс против:drowning:, вот как только отправлю его в сад, тогда и займусь вами :whistle: ;)
только что проверила файл на сайте вирустотал, всё чисто (y)
лог от авз тоже отправила, остальное сделаю попозже :)
 

akok

Команда форума
Администратор
Сообщения
13,763
Симпатии
11,588
#5
Ждем лог MBAM. И скорее всего переведу я тему по профилю.
 

ljana12

Активный пользователь
Сообщения
165
Симпатии
22
#6
сейчас сканирую мбамом, но уже отправляю минидампы (не получилось загрузить, говорит что файл с таким расширением загрузить нельзя...)мдя, проверила я мбамом мой копм, больше чем 100 "заражений" ужас....
лог отправляю
 

Вложения

akok

Команда форума
Администратор
Сообщения
13,763
Симпатии
11,588
#7
Ничего страшного, это сор от адваре. В MBAM можно удалять все кроме связанного с папкой System Volume Information
 

akok

Команда форума
Администратор
Сообщения
13,763
Симпатии
11,588
#9
Мы тут закончили. Тему я переношу в профильный раздел.
Откуда эти вирусы берутся???
Какой софт устанавливали в последнее время и откуда?
 

ljana12

Активный пользователь
Сообщения
165
Симпатии
22
#10
так я как раз загружала архив рарвроде ничего не загружала...так как мне загрузить минидампы?
я только что проверила систему supereasy registry cleaner, эта прога нашла 716 ошибок, но исправить их я не могу, так ка нету ключа, где его взять?
 
Последнее редактирование:

akok

Команда форума
Администратор
Сообщения
13,763
Симпатии
11,588
#11

ljana12

Активный пользователь
Сообщения
165
Симпатии
22
#12
не надо чистилкой пользоваться?
дайте ссылку на файлообменник
 
Последнее редактирование:

shestale

Ассоциация VN/VIP
Преподаватель
Сообщения
9,290
Симпатии
4,829
#16
Удалите в AdwCleaner все найденные объекты, кроме этого, если используете
Folder Found C:\Documents and Settings\User\Local Settings\Application Data\Mail.Ru
Что касается анализа минидампов, то все они указывают на разные ошибки. Компьютер стационарный или ноутбук?
 

akok

Команда форума
Администратор
Сообщения
13,763
Симпатии
11,588
#17
Подождать, придут специалисты и определят причины синего экрана смерти
 

Кирилл

Команда форума
Администратор
Сообщения
13,030
Симпатии
5,640
#18
Что касается анализа минидампов, то все они указывают на разные ошибки.
свежий только один,указывает на драйвер видеокарты.
ljana12, при загрузке F8 выбираем вариант загрузки - Включение видеорежима с низким разрешением,погоняйте комп и посмотрите не появится ли синий экран снова.
Если появится - дамп опять нам.