[решено] BSOD при завершении работы системы

Аватара пользователя
ezen

[решено] BSOD при завершении работы системы

Сообщение ezen »

Проблема такая: при попытке перезагрузить или выключить компьютер появляется BSOD с таким текстом:

0X0000008E(0XC0000005,0X8064AE4D,0XB5A52B44,0X00000000)

пробовал запуститься в безопасном режиме но он не загружается (висит просто черный экран с мигающим _ )

Очень не хотелось бы переустанавливать систему, надеюсь на вашу помощь
Вложения
hijackthis.rar
(3.66 КБ) 0 скачиваний
hijackthis.rar
(3.66 КБ) 0 скачиваний
Аватара пользователя
ezen

Re: [решено] BSOD при завершении работы системы

Сообщение ezen »

ezen, Выполните рекомендации



HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked.
Как пофиксить в HijackThis




Код:

Код: Выделить всё

F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,\\?\globalroot\systemroot\system32\5boSO8W.exe,\\?\globalroot\systemroot\system32\tRcHFLJ.exe,

Скрипт AVZ.

Выполните скрипт AVZ. Меню Файл - Выполнить скрипт[/i], вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.



Код:

Код: Выделить всё

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('\\?\globalroot\systemroot\system32\trchflj.exe','');
 QuarantineFile('c:\windows\system32\drivers\sfc.sys','');
 DeleteFile('\\?\globalroot\systemroot\system32\trchflj.exe');
 DeleteFile('c:\windows\system32\drivers\sfc.sys');
 QuarantineFile('%windir%\system32\sfcfiles.dll','');
 RenameFile('%windir%\system32\sfcfiles.dll', '%windir%\system32\sfcfiles.bak');
 CopyFile('%windir%\system32\dllcache\sfcfiles.dll', '%windir%\system32\sfcfiles.dll');
 DeleteFile('%windir%\system32\sfcfiles.bak');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После всех процедур выполните скрипт



Код:

Код: Выделить всё

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через
данную форму
. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.
Аватара пользователя
ezen

Re: [решено] BSOD при завершении работы системы

Сообщение ezen »

я писал что безопасный режим не запускается

или сейчас он уже должен работать?
Аватара пользователя
Drongo

Re: [решено] BSOD при завершении работы системы

Сообщение Drongo »

Цитата ezen:



После выполнения этого скрипта в AVZ голубой экран смерти уже не будет появляться при перезагрузке?
[решено] BSOD при завершении работы системы




Нет, да вы собственно ничего не теряете, выполняйте скрипт. Хуже чем есть, не будет, более того, этот BSOD давал вирь с именем sfc.sys. Мы его удаляем.
Аватара пользователя
ezen

Re: [решено] BSOD при завершении работы системы

Сообщение ezen »

Цитата Drongo:



напишите пароль на архив "virus" (без кавычек)
[решено] BSOD при завершении работы системы




архив должен быть запаролен?
Аватара пользователя
Drongo

Re: [решено] BSOD при завершении работы системы

Сообщение Drongo »

ezen, ахрив и так запаролен, он создаётся с паролем virus. Вам нужно при отправке карантина написать, что пароль на отсылаемый архив - virus.
Аватара пользователя
ezen

Re: [решено] BSOD при завершении работы системы

Сообщение ezen »

Вредоносный код в файле не обнаружен.
Аватара пользователя
Drongo

Re: [решено] BSOD при завершении работы системы

Сообщение Drongo »

ezen, ахрив и так запаролен, он создаётся с паролем virus. Вам нужно при отправке карантина написать, что пароль на отсылаемый архив - virus.
Аватара пользователя
ezen

Re: [решено] BSOD при завершении работы системы

Сообщение ezen »

Вредоносный код в файле не обнаружен.
Аватара пользователя
Drongo

Re: [решено] BSOD при завершении работы системы

Сообщение Drongo »

• Сохраните реестр:

Скачайте
ERUNT
, установите и запустите, выберите папку для сохранения, в разделе Backup options должны быть отмечены галочками строчки "System registry" , "Current user registry" и "Other open user registries", нажмите "Ok" и подтвердите создание папки.



Скрипт AVZ.

Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.



Код:

Код: Выделить всё

begin
 SetAVZGuardStatus(True);
SearchRootkit(true, true);
 SetServiceStart('krnllds', 4);
 StopService('krnllds');
 QuarantineFile('C:\WINDOWS\System32\Drivers\sfc.SYS','');
 QuarantineFile('C:\WINDOWS\system32\comca.dll','');
 QuarantineFile('ibuntu.dll','');
 QuarantineFile('\\?\globalroot\systemroot\system32\tRcHFLJ.exe','');
 QuarantineFile('C:\WINDOWS\system32\krnllds.sys','');
  DeleteFile('C:\WINDOWS\system32\krnllds.sys');
 DeleteFile('\\?\globalroot\systemroot\system32\tRcHFLJ.exe');
 DeleteFile('ibuntu.dll');
 DeleteFile('C:\WINDOWS\system32\comca.dll');
 DeleteFile('C:\WINDOWS\System32\Drivers\sfc.SYS');
 DelBHO('{B5DD9986-22C4-49AD-9713-196EC17FB503}');
BC_ImportALL;
ExecuteSysClean;
BC_DeleteSvc('krnllds');
BC_Activate;
RebootWindows(true);
end.

После всех процедур выполните скрипт



Код:

Код: Выделить всё

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через
данную форму
. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.



И сделайте новые логи.
Ответить

Вернуться в «Лечение систем от вредоносных программ»