1. Администрация SafeZone приветствует вас на нашем форуме!
    Если вы больше не желаете видеть рекламу при просмотре тем и сообщений - то достаточно просто зарегистрироваться. Для зарегистрированных пользователей реклама не отображается.
    Если у вас возникли проблемы с регистрацией на форуме - то вы можете сообщить об этом с помощью этой формы без авторизации,администрация форума обязательно отреагирует на вашу проблему.
    Скрыть объявление

Проблема Опять синий экран...

Тема в разделе "Устранение причин Blue Screen Of Death (BSOD)", создана пользователем ljana12, 17 янв 2014.

  1. ljana12
    Оффлайн

    ljana12 Активный пользователь

    Сообщения:
    186
    Симпатии:
    22
    За неделю раз 5 появлялся синий экран... (n)
    Антивирус работает постоянно, ничего не скачиваю... Одну книгу скачала с торента и все...:(
    Откуда эти вирусы берутся??? :nailbiting:

    Логи прикрепила :)
     

    Вложения:

  2. akok
    Онлайн

    akok Команда форума Администратор

    Сообщения:
    13.267
    Симпатии:
    14.496
    С возвращением!
    Проверь www.virustotal.com на файл
    Код (Text):
    C:\WINDOWS\system32\SHELL32.dll
    Mobogenie - необходимо деинсталировать.
    DefaultTab - используется? Если нет, то тоже под нож
    desktopy - Если не используете, то деинсталируйте

    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код (Text):

    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
      SearchRootkit(true, true);
      SetAVZGuardStatus(True);
      end;
     DeleteFileMask('C:\Documents and Settings\User\Application Data\newnext.me', '*.*', true);
     DeleteDirectory('C:\Documents and Settings\User\Application Data\newnext.me');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','mobilegeni daemon');
     BC_ImportDeletedList;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Код (Text):
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.

    Полученный архив отправьте при помощи этой формы
    --- Объединённое сообщение, 17 янв 2014 ---
    Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
    Если лог не открылся, то найти его можно в следующей папке:
    Код (Text):
    %appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
    Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

    Подготовьте лог AdwCleaner
     
    Turok нравится это.
  3. shestale
    Оффлайн

    shestale Ассоциация VN/VIP Преподаватель

    Сообщения:
    8.843
    Симпатии:
    4.784
  4. ljana12
    Оффлайн

    ljana12 Активный пользователь

    Сообщения:
    186
    Симпатии:
    22
    спасибо за приветствие!!! охотно бы проводила время почаще сдесь, но мой пупс против:drowning:, вот как только отправлю его в сад, тогда и займусь вами :whistle: ;)
    только что проверила файл на сайте вирустотал, всё чисто (y)
    лог от авз тоже отправила, остальное сделаю попозже :)
     
  5. akok
    Онлайн

    akok Команда форума Администратор

    Сообщения:
    13.267
    Симпатии:
    14.496
    Ждем лог MBAM. И скорее всего переведу я тему по профилю.
     
  6. ljana12
    Оффлайн

    ljana12 Активный пользователь

    Сообщения:
    186
    Симпатии:
    22
    сейчас сканирую мбамом, но уже отправляю минидампы (не получилось загрузить, говорит что файл с таким расширением загрузить нельзя...)
    --- Объединённое сообщение, 18 янв 2014, Дата первоначального сообщения: 18 янв 2014 ---
    мдя, проверила я мбамом мой копм, больше чем 100 "заражений" ужас....
    лог отправляю
     

    Вложения:

  7. akok
    Онлайн

    akok Команда форума Администратор

    Сообщения:
    13.267
    Симпатии:
    14.496
    Ничего страшного, это сор от адваре. В MBAM можно удалять все кроме связанного с папкой System Volume Information
     
  8. shestale
    Оффлайн

    shestale Ассоциация VN/VIP Преподаватель

    Сообщения:
    8.843
    Симпатии:
    4.784
    запакуйте архиватором
     
  9. akok
    Онлайн

    akok Команда форума Администратор

    Сообщения:
    13.267
    Симпатии:
    14.496
    Мы тут закончили. Тему я переношу в профильный раздел.
    --- Объединённое сообщение, 19 янв 2014 ---
    Какой софт устанавливали в последнее время и откуда?
     
  10. ljana12
    Оффлайн

    ljana12 Активный пользователь

    Сообщения:
    186
    Симпатии:
    22
    так я как раз загружала архив рар
    --- Объединённое сообщение, 19 янв 2014 ---
    вроде ничего не загружала...
    --- Объединённое сообщение, 19 янв 2014, Дата первоначального сообщения: 19 янв 2014 ---
    так как мне загрузить минидампы?
    я только что проверила систему supereasy registry cleaner, эта прога нашла 716 ошибок, но исправить их я не могу, так ка нету ключа, где его взять?
     
    Последнее редактирование: 19 янв 2014
  11. akok
    Онлайн

    akok Команда форума Администратор

    Сообщения:
    13.267
    Симпатии:
    14.496
    Как и раньше, на файлообменник и в тему ссылку.

    Чистилки зло.
     
    machito, illayj и Kиpилл нравится это.
  12. ljana12
    Оффлайн

    ljana12 Активный пользователь

    Сообщения:
    186
    Симпатии:
    22
    не надо чистилкой пользоваться?
    дайте ссылку на файлообменник
     
    Последнее редактирование: 19 янв 2014
  13. akok
    Онлайн

    akok Команда форума Администратор

    Сообщения:
    13.267
    Симпатии:
    14.496
    От них вреда больше

    http://rghost.ru/
     
    illayj нравится это.
  14. shestale
    Оффлайн

    shestale Ассоциация VN/VIP Преподаватель

    Сообщения:
    8.843
    Симпатии:
    4.784
    здесь rar не принимаются, можно в zip например запаковать.
     
  15. ljana12
    Оффлайн

    ljana12 Активный пользователь

    Сообщения:
    186
    Симпатии:
    22
    Что теперь делать?
     

    Вложения:

    • Minidump.zip
      Размер файла:
      214,1 КБ
      Просмотров:
      7
    • AdwCleaner[R0].txt
      Размер файла:
      3,5 КБ
      Просмотров:
      3
  16. shestale
    Оффлайн

    shestale Ассоциация VN/VIP Преподаватель

    Сообщения:
    8.843
    Симпатии:
    4.784
    Удалите в AdwCleaner все найденные объекты, кроме этого, если используете
    Что касается анализа минидампов, то все они указывают на разные ошибки. Компьютер стационарный или ноутбук?
     
  17. akok
    Онлайн

    akok Команда форума Администратор

    Сообщения:
    13.267
    Симпатии:
    14.496
    Подождать, придут специалисты и определят причины синего экрана смерти
     
  18. Kиpилл
    Оффлайн

    Kиpилл Команда форума Администратор

    Сообщения:
    12.985
    Симпатии:
    5.415
    свежий только один,указывает на драйвер видеокарты.
    ljana12, при загрузке F8 выбираем вариант загрузки - Включение видеорежима с низким разрешением,погоняйте комп и посмотрите не появится ли синий экран снова.
    Если появится - дамп опять нам.
     
    Turok, machito и shestale нравится это.

Поделиться этой страницей