Форум программистов, компьютерный форум, киберфорум
BSOD (Синий экран смерти)
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 5.00/5: Рейтинг темы: голосов - 5, средняя оценка - 5.00
0 / 0 / 0
Регистрация: 29.03.2016
Сообщений: 9
1

При включении выходит синий экран

29.03.2016, 09:02. Показов 956. Ответов 17
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Windows XP. В безопасном режиме загружается и работает без сбоев. Оперативная память проверена мэмтестом, подкидывал другую, нет изменений. Жесткий диск просканирован, тоже полный порядок. Остается вирус какой-то. Система рабочего компа, много нужного и настроенного.
Миниатюры
При включении выходит синий экран  
Вложения
Тип файла: zip CollectionLog-2016.03.28-17.51.zip (61.4 Кб, 3 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
29.03.2016, 09:02
Ответы с готовыми решениями:

ПРи запуске ПК выходит синий экран
При запуске пк выходит синий экран, вот фото удалено. Потом жму кнопку вулючения пк - комп...

Синий экран при включении
комп выключили из розтки.после этого появился синий экран анмунтабл валюме.при нажатии дел при...

Синий экран при включении компьютера
Здравствуйте. При включении компьютера появляется синий экран. Подскажите пожалуйста что можно...

Синий экран смерти при включении
С начало всем привет, и заранее спасибо за внимание. В общем работал комп и в один прекрасный день...

17
Вирусоборец
21981 / 15761 / 3046
Регистрация: 08.10.2012
Сообщений: 64,054
29.03.2016, 09:21 2
Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя LeoAssassin. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFileF('c:\documents and settings\admin\local settings\application data\microsoft\extensions', '*', true, '', 0 ,0);
     QuarantineFile('C:\Documents and Settings\Admin\Local Settings\Application Data\Microsoft\Extensions\extsetup.exe', '');
     QuarantineFile('C:\Documents and Settings\Администратор\Local Settings\Application Data\Yandex\browser.bat', '');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\Оpеrа.lnk', '');
     QuarantineFile('C:\Documents and Settings\Admin\Рабочий стол\Оpеrа (2).lnk', '');
     QuarantineFile('C:\Documents and Settings\Admin\Рабочий стол\вытын\Оpеrа.lnk', '');
     QuarantineFile('C:\Documents and Settings\All Users.WINDOWS\Главное меню\Программы\Оpеrа.lnk', '');
     QuarantineFile('C:\Documents and Settings\All Users.WINDOWS\Главное меню\Программы\Яндекс.Диск\Скриншоты в Яндекс.Диске.lnk', '');
     QuarantineFile('C:\Documents and Settings\All Users.WINDOWS\Главное меню\Программы\Яндекс.Диск\Яндекс.Диск.lnk', '');
     QuarantineFile('C:\Documents and Settings\All Users.WINDOWS\Рабочий стол\Скриншоты в Яндекс.Диске.lnk', '');
     QuarantineFile('C:\Documents and Settings\All Users.WINDOWS\Рабочий стол\Яндекс.Диск.lnk', '');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\Mail.Ru.lnk', '');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\Вконтакте.lnk', '');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\Одноклассники.lnk', '');
     QuarantineFile('C:\Documents and Settings\Admin\Local Settings\Application Data\Microsoft\Start Menu\Вoйти в Интeрнeт.lnk', '');
     QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Вконтакте.lnk', '');
     QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Одноклассники.lnk', '');
     QuarantineFile('C:\Documents and Settings\Администратор\Application Data\Microsoft\Internet Explorer\Quick Launch\Вконтакте.lnk', '');
     QuarantineFile('C:\Documents and Settings\Администратор\Application Data\Microsoft\Internet Explorer\Quick Launch\Одноклассники.lnk', '');
     QuarantineFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Вконтакте.lnk', '');
     QuarantineFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Одноклассники.lnk', '');
     QuarantineFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Mail.Ru\Портал Mail.Ru.lnk', '');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\Gооglе Сhrоmе.lnk', '');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\Войти в Интернет.lnk', '');
     QuarantineFile('C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\Quick Launch\Моzillа Firеfох.lnk', '');
     QuarantineFile('C:\Documents and Settings\Admin\Рабочий стол\Пользователь*1 - Сhrоmе.lnk', '');
     QuarantineFile('C:\Documents and Settings\All Users.WINDOWS\Главное меню\Программы\Gооglе Сhrоmе.lnk', '');
     QuarantineFile('C:\Documents and Settings\All Users.WINDOWS\Главное меню\Программы\Моzillа Firеfох.lnk', '');
     QuarantineFile('C:\Documents and Settings\All Users.WINDOWS\Рабочий стол\Gооglе Сhrоmе.lnk', '');
     QuarantineFile('C:\Documents and Settings\All Users.WINDOWS\Рабочий стол\Моzillа Firеfох.lnk', '');
     QuarantineFile('C:\Program Files\Opera\launcher.bat', '');
     QuarantineFile('C:\Program Files\Yandex\YandexDiskScreenshotEditor.bat', '');
     QuarantineFile('C:\Program Files\Yandex\YandexDiskStarter.bat', '');
     DeleteFile('C:\Documents and Settings\Admin\Local Settings\Application Data\Microsoft\Extensions\extsetup.exe', '32');
     DeleteFile('C:\Documents and Settings\Администратор\Local Settings\Application Data\Yandex\browser.bat', '32');
     DeleteFile('C:\Program Files\Opera\launcher.bat', '32');
     DeleteFile('C:\Program Files\Yandex\YandexDiskScreenshotEditor.bat', '32');
     DeleteFile('C:\Program Files\Yandex\YandexDiskStarter.bat', '32');
     DeleteFileMask('c:\documents and settings\admin\local settings\application data\microsoft\extensions', '*', true);
     DeleteDirectory('c:\documents and settings\admin\local settings\application data\microsoft\extensions');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','nsdbbouipp');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','MyDesktop');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
     ExecuteRepair(4);
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    После перезагрузки, выполните такой скрипт:

    Код
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы вверху или с помощью этой формы.
    К сообщению прикреплять карантин не нужно!
  3. Файл CheckBrowserLnk.log
    из папки
    ...\AutoLogger\CheckBrowserLnk
    перетащите на утилиту ClearLNK.



    Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.
  4. Подготовьте новый CollectionLog. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift". (Пробуйте в обычном режиме)
1
0 / 0 / 0
Регистрация: 29.03.2016
Сообщений: 9
29.03.2016, 09:52  [ТС] 3
quarantine.zip отправил. Вот логи.
Вложения
Тип файла: log ClearLNK-29.03.2016_11-40.log (17.6 Кб, 2 просмотров)
Тип файла: zip CollectionLog-2016.03.29-11.49.zip (36.2 Кб, 2 просмотров)
0
Вирусоборец
21981 / 15761 / 3046
Регистрация: 08.10.2012
Сообщений: 64,054
29.03.2016, 10:02 4
Цитата Сообщение от Sandor Посмотреть сообщение
Пробуйте в обычном режиме
Не получилось?
0
0 / 0 / 0
Регистрация: 29.03.2016
Сообщений: 9
29.03.2016, 10:23  [ТС] 5
В обычном режиме
Миниатюры
При включении выходит синий экран  
0
Вирусоборец
21981 / 15761 / 3046
Регистрация: 08.10.2012
Сообщений: 64,054
29.03.2016, 10:33 6
Подготовьте лог uVS.
0
0 / 0 / 0
Регистрация: 29.03.2016
Сообщений: 9
29.03.2016, 10:58  [ТС] 7
Лог
Вложения
Тип файла: 7z MICROSOF-4DED44_2016-03-29_12-43-30.7z (362.7 Кб, 2 просмотров)
0
Вирусоборец
21981 / 15761 / 3046
Регистрация: 08.10.2012
Сообщений: 64,054
29.03.2016, 11:09 8
Выполните скрипт в UVS.
Код
;uVS v3.87.2 [[url]http://dsrt.dyndns.org][/url]
;Target OS: NTv5.1
v385c
BREG
delall %SystemDrive%\PROGRAM FILES\BAIDU\BAIDU.EXE
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS.WINDOWS\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\BAIDU\BAIDU.LNK
bl 8E8EABE2427D7245C8FE67D931BD75B8 479
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS.WINDOWS\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\BAIDU\BAIDU.LNK
delall %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BAIDUHIPS\1.1.0.733\BAIDUHIPS.EXE
addsgn 79132211B982F18DF42BF3586248ECFAE946606688FA1F7885C3C5BC50D613D42217D3873E5511D92A80849F461649FA7DDF44EA54DAB0FC2D77A42FC7062273 64 baidu

zoo %Sys32%\DRIVERS\BD0001.SYS
bl 04116475CFF6D3305A8233C8342FFA88 70984
delall %Sys32%\DRIVERS\BD0002.SYS
delall %Sys32%\DRIVERS\BDANTIEXP.SYS
delall %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BDDOWNLOAD\108\BDCOMPROXY.DLL
addsgn 79132211B982F18DF42BF358B736EDFAE9DFB2A5DCAA4F37D79780F87099226D29170F13511CF33D4EF2E7FA3662009414ABC84875EAC8091D4FDC25C7424D37 64 baidu

zoo %Sys32%\DRIVERS\BDDEFENSE.SYS
bl 52F28F6CFEF823B3088249A3D4753EAE 123720
delall %SystemDrive%\PROGRAM FILES\COMMON FILES\BAIDU\BDDOWNLOAD\108\BDDOWNLOADER.EXE
delall %Sys32%\DRIVERS\BDENHANCEBOOST.SYS
delall %SystemDrive%\PROGRAM FILES\BAIDU\BAIDUSD\1.8.0.1255\BDKVDESKBAND.DLL
delref HTTP://WEBALTA.RU/SEARCH?Q={SEARCHTERMS}&FROM=IE
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS.WINDOWS\APPLICATION DATA\KBROWSER UTILITY\KBROWSER-UPDATER-UTILITY.EXE
bl C91A9020CE87320AECD55B8BEA4647C5 94892
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS.WINDOWS\APPLICATION DATA\KBROWSER UTILITY\KBROWSER-UPDATER-UTILITY.EXE
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\NAHD6HA2.DEFAULT\SEARCHPLUGINS\WEBALTA-SEARCH.XML
bl D55C524BEA8FFFE16336123D86CBC40C 412
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\NAHD6HA2.DEFAULT\SEARCHPLUGINS\WEBALTA-SEARCH.XML
delall %SystemDrive%\PROGRAM FILES\VK DOWNLOADER\KFCFZTP.EXE.EXE
chklst
delvir

deltmp
; etranslator
exec C:\Documents and Settings\Администратор\Application Data\eTranslator\eTranslator.exe" /uninstall
; Remote Desktop Access (VuuPC)
exec \VOPackage\uninstall.exe

czoo
restart
В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2013-06-30_22-04-27.7z)
Если архив отсутствует, то заархивруйте папку ZOO с паролем virus.

Полученный архив отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

Пробуйте еще раз обычный режим.
0
0 / 0 / 0
Регистрация: 29.03.2016
Сообщений: 9
29.03.2016, 11:48  [ТС] 9
Обычный режим.Параметр поменялся. Архив отправил на почту.
Миниатюры
При включении выходит синий экран  
0
Вирусоборец
21981 / 15761 / 3046
Регистрация: 08.10.2012
Сообщений: 64,054
29.03.2016, 11:51 10
Подготовьте контрольный лог uVS.

Были очищены хвосты адвари и baidu. Это редко вызывает BSOD, поэтому, полагаю, Вам нужно переместиться в более подходящий раздел.
0
0 / 0 / 0
Регистрация: 29.03.2016
Сообщений: 9
29.03.2016, 12:30  [ТС] 11
Контрольный лог
Вложения
Тип файла: 7z MICROSOF-4DED44_2016-03-29_14-15-03.7z (359.3 Кб, 2 просмотров)
0
Вирусоборец
21981 / 15761 / 3046
Регистрация: 08.10.2012
Сообщений: 64,054
29.03.2016, 12:34 12
Через Панель управления - Удаление программ - удалите нежелательное ПО:
eTranslator
Remote Desktop Access (VuuPC)
Webalta Toolbar
Служба автоматического обновления программ
Это тоже адварь, и тоже вряд ли является причиной.

Сообщите, тему перенести или создадите новую в другом разделе?
1
0 / 0 / 0
Регистрация: 29.03.2016
Сообщений: 9
29.03.2016, 12:38  [ТС] 13
Перенесите, пожалуйста.
0
Вирусоборец
21981 / 15761 / 3046
Регистрация: 08.10.2012
Сообщений: 64,054
29.03.2016, 12:46 14
Перемещено из лечения.
0
0 / 0 / 0
Регистрация: 29.03.2016
Сообщений: 9
30.03.2016, 12:07  [ТС] 16
Переустановил систему. Можно закрывать.
0
10585 / 5548 / 864
Регистрация: 07.04.2013
Сообщений: 15,660
30.03.2016, 13:49 17
А чего сразу не переустановил ?
Зачем зря вирусоборцев дергал ?
0
0 / 0 / 0
Регистрация: 29.03.2016
Сообщений: 9
30.03.2016, 14:05  [ТС] 18
Цитата Сообщение от vavun Посмотреть сообщение
А чего сразу не переустановил ?
Цитата Сообщение от LeoAssassin Посмотреть сообщение
Система рабочего компа, много нужного и настроенного.
Цитата Сообщение от vavun Посмотреть сообщение
Зачем зря вирусоборцев дергал ?
На это последняя надежда была. А так как результата нет, переустановил. Ни одного внятного решения по 0х8е нет, и вряд ли бы нашлось.
0
30.03.2016, 14:05
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
30.03.2016, 14:05
Помогаю со студенческими работами здесь

Синий экран смерти при включении
У меня след.трабл.(месяц парит)при первом вкл.компа все загружается,потом резко появляется синий...

Синий экран при включении компьютера
При включении нотбука появился синий экран(20-25 августа). Выключив ноут и включив его снова...

синий экран при включении компа
Как убрать синий экран? Появился после подлагивания мышки или вообще зависания с мышкой всё...

При установке драйверов выходит Синий Экран Смерти
Добрый день! Решил переустановить Виндоус 8(родной)на Виндоус 7. Все успешно переустановил, но...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
18
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru