Решена "Синий экран смерти" или перезагрузка при запуске IE

Статус
В этой теме нельзя размещать новые ответы.

Razey

Активный пользователь
Сообщения
608
Симпатии
28
Баллы
408
#1
Здравствуйте!

Есть подопечный ноутбук. Пользователь начал жаловаться на то, что при запуске IE, а в нем далее некоей программы (но не всегда, а раз через 3 или 5) вылетает синий экран или происходит перезагрузка компьютера. Проверку памяти делал (memtest86+ 4.20) - оставлял на всю ночь, она никакого криминала не показала (все чисто). Еще выяснилось, что на компе не стоит антивирус и нет пароля на вход в систему... Просьба глянуть, что не так по вирусам. Логи во вложении.
 

Вложения

Sandor

Ассоциация VN/VIP
Сообщения
4,319
Симпатии
1,580
Баллы
433
#2
Здравствуйте!

Видны следы Avast. Очистите по соотв. инструкции:
Чистка системы после некорректного удаления антивируса.

Затем:
  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.
 

Razey

Активный пользователь
Сообщения
608
Симпатии
28
Баллы
408
#4
Здравствуйте!

Утилиту по очистке от Аваста запустил, она отработала. Лог AdwCleaner'a во вложении.

давайте тогда попробуем пролечить и, если не поможет, создам тему уже там...
Идет?
 

Вложения

Sandor

Ассоциация VN/VIP
Сообщения
4,319
Симпатии
1,580
Баллы
433
#5
1.
  • Запустите повторно AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Настройки включите дополнительно в разделе Базовые действия:
    • Сбросить Прокси
    • Сбросить политики IE
    • Сбросить политики Chrome
  • В меню Панель управления нажмите Сканировать.
  • По окончании нажмите кнопку Очистить и ремонт и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве.

2.
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Sandor

Ассоциация VN/VIP
Сообщения
4,319
Симпатии
1,580
Баллы
433
#7
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    CreateRestorePoint:
    SearchScopes: HKLM -> {2fa28606-de77-4029-af96-b231e3b8f827} URL = hxxp://eu.ask.com/web?q={searchterms}&l=dis&o=CMNTDF
    SearchScopes: HKLM-x32 -> {2fa28606-de77-4029-af96-b231e3b8f827} URL = hxxp://eu.ask.com/web?q={searchterms}&l=dis&o=CMNTDF
    BHO: No Name -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> No File
    BHO-x32: No Name -> {D5FEC983-01DB-414A-9456-AF95AC9ED7B5} -> No File
    Toolbar: HKU\S-1-5-21-3024287210-1728741996-2172048103-1001 -> No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} -  No File
    Toolbar: HKU\S-1-5-21-3024287210-1728741996-2172048103-1001 -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} -  No File
    2015-07-08 02:08 - 2015-07-08 02:08 - 000253196 _____ () C:\Users\Малинин И В\AppData\Local\Tempdivx041f
    2015-07-18 10:03 - 2015-07-18 10:03 - 000043494 _____ () C:\Users\Малинин И В\AppData\Local\Tempdivx7109
    ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> No File
    ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> No File
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
 

Razey

Активный пользователь
Сообщения
608
Симпатии
28
Баллы
408
#8
Выполнено. Лог во вложении.
 

Вложения

Razey

Активный пользователь
Сообщения
608
Симпатии
28
Баллы
408
#10
Здравствуйте!

Проблема осталась...
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу