Перейти к содержанию

Частый BSOD + торможение инета [ОК]


SlavikS70

Рекомендуемые сообщения

Здравствуйте всем.

Сбой системы с BSOD с самыми различными описаниями ошибки (и 0х...с1, и 0х...с4, и разные другие, причем вверху синего экрана заглавными буквами описания ошибки нет). Заметил, что при работе с одним-тремя открытими окнами сбоя нет несколько часов. Если же открывать более пяти или переходить по ссылкам из писем The Bat, то стоп происходит через 40-50 сек. А пару дней назад стала конкретно тормозить загрузка страниц в инете. И Maxthon, и IE. Причем тест скорости (например на speed.yorest.ru) показывает 7-8 Мбит/сек. Прогонял систему NOD-ом, Malwarebytes' Anti-Malware, AVZ - без результата. Вчера прокачал Dr. Web CureIt!, и он нашел гадость в seekservice.dll. Вылечить не смог, удалил. Изменений в работе системы после этого не заметил. Нашел совет по читке проблемного драйвера из файла минидампа утилитой Debugging Tools for Windows с помощью сценария kdfe.cmd. Показывает проблемным драйвер ntoskrnl.exe (nt+74907), но что-то меня терзают сомнения. И еще появляется какой-то зверь uzmxmzmz.sys, не очень понятный. Помогите, пожалуйста, кто разбирается в данных проблемах. Заранее очень благодарен.

Железо:

Мать K7VT4A+

Процессор x86 Family 6 Model 8 Stepping 1 AuthenticAMD ~1798 МГц

Версия BIOS American Megatrends Inc. P1.30, 19.07.2004

Полный объем физической памяти 768,00 МБ

Доступно физической памяти 457,80 МБ

Всего виртуальной памяти 2,00 ГБ

Доступно виртуальной памяти 1,96 ГБ

Файл подкачки 1,83 ГБ

Файл подкачки C:\pagefile.sys

Видео: RADEON 9600 SERIES

Звук: C-Media AC97 Audio Device

HDD: SAMSUNG SP0802N 74,56 ГБ, разбит на C (системный) и D

Сетевая карта: Realtek RTL8139 Family PCI Fast Ethernet

ОС: WinXP Pro SP2

 

Работаю Maxthon 2.5.2, IE8, The Bat 2.04.4

Логи выложил. На всякий случай последний дамп тоже. Еще раз благодарю за внимание.

hijackthis.log

virusinfo_syscure.zip

virusinfo_syscheck.zip

Mini091709_01.zip

Ссылка на комментарий
Поделиться на другие сайты

Очень хорошее средство от BSOD - переустановка системы с форматирование харда...

Строгое предупреждение от модератора User
С плеча рубить нельзя, первое устное!
Ссылка на комментарий
Поделиться на другие сайты

C:\Program Files\OpenXX\ - что за расширение к Проводнику Вам известно?

 

MBAM деинсталлируйте

Если Outpost удалить, проблема остается?

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

Сбой системы с BSOD с самыми различными описаниями ошибки (

 

Причин сбоя работоспособности компьютера и появления BSOD много.

Комьютер куплен в магазине или собирали сами из комплектующих?

Посмотрите рекомендации,которые вам дали http://virusinfo.info/showthread.php?t=55086

Изменено пользователем Dzon
Ссылка на комментарий
Поделиться на другие сайты

C:\Program Files\OpenXX\ - что за расширение к Проводнику Вам известно?

 

MBAM деинсталлируйте

Если Outpost удалить, проблема остается?

 

OpenXX вообще увидел только благодаря вам, без понятия что это такое. Удалить его можно?

Outpost удалял, проблема не исчезала.

MМВАМ деинсталировал. Сейчас пробую работать без него. Об изменениях напишу. Благодарю за оказанное внимание.

 

Комьютер куплен в магазине или собирали сами из комплектующих?

 

Собран из комплектующих. Проблем не было ну воооообще никаких. Понмаю, что когда-нибудь по любому что-то появляется в первый раз. Мне кажется, что зараза таки где-то осталась, или ее удалили, но успела что-то накосячить...

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelCLSID('{5508822C-77F2-4174-9D48-7C3720DCB357}');
QuarantineFile('C:\Program Files\OpenXX\OpenXX.dll','');
DeleteFile('C:\Program Files\OpenXX\OpenXX.dll');
DeleteFileMask('C:\Program Files\OpenXX', '*.*', true);
DeleteDirectory('C:\Program Files\OpenXX');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

 

Сделайте новые логи

Ссылка на комментарий
Поделиться на другие сайты

thyrex, скрипты выполнил, отправил карантин по указанному E-mail.

Делов том, что проблема с BSOD и торможением инета вроде бы решена. Всю ночь гонял машину по тяжеленным сайтам, открывал по 25-30 окон одновременно (в том числе и из The Bat) - полный порядок. Инет летает, никаких ошибок. А весь фокус в том, что по вашему совету деинсталлировал MМВАМ. Хорошая прога, неделя головной боли. Премного благодарю вас за этот совет и вообще за помощь!

Ссылка на комментарий
Поделиться на другие сайты

Сделайте новые логи

Несколько дней настолько все пучком! И на тебе... Вчера BSOD с BAD_POOL_CALLER С ОШИБКОЙ 0х...с2

Выложил логи, но настроние, конечно....... Спасибки вам ,люди, что не оставляете без помощи.....

 

Забыл последний дамп кинуть...

 

последний дамп

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Mini092609_01.rar

Ссылка на комментарий
Поделиться на другие сайты

Сделайте лог GetSystemInfo пожалуйста.

http://forum.kasperskyclub.ru/index.php?s=...ost&p=55906

 

Прогу скачал, при запуске выдает окно:

Another version of this program is already running

Как быть? Кстати, а загруженных мною логов и дампа не достаточно?

 

Разобрался, все сделал. Размещаю ссылки. (http://www.getsysteminfo.com/read.php?file=aa6b4a4471f9c8322dfd2d4a0f67542c)

GetSystemInfo_SLAVA_SLAVA_2009_09_27_02_12_36.zip

Ссылка на комментарий
Поделиться на другие сайты

Закройте/выгрузите все программы кроме AVZ и Internet Explorer.

 

- Отключите ПК от интернета/локалки

- Отключите Антивирус и Файрвол.

 

 

В AVZ выполните скрипт:

 

begin
SearchRootKit(true,true);
SetAVZGuardstatus(true);
QuarantineFile('C:\WINDOWS\system32\drivers\venemu.sys','');
BC_ImportQuarantineList;
BC_Activate;
RebootWindows(true);
end.

 

После перезагрузки выполните скрипт:

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com указав пароль на архив теле письма - virus. Полученный ответ сообщите здесь.

Почитайте статью по ссылке http://nod32eset.org/optimizaciya-sovmestn...i-bezopasnosti/

Ссылка на комментарий
Поделиться на другие сайты

Полученный ответ сообщите здесь.

 

venemu.sys

 

Вредоносный код в файле не обнаружен.

 

Выполнил еще обновление с майкрософта, что-то типа СП3. И удалил драйвера Старфорса. Пока тестирую, посмотрю на поведение.

Огромное вам спасибо за помощь, погоняю машину в экстриме и напишу через 2-3 дня результат.

Ссылка на комментарий
Поделиться на другие сайты

Боюсь сглазить, но с тех пор машина летает. Открывал до 40 тяжелых окон + одновременно качал фильм - никаких проблем. Тьфу-тьфу... Правда, если честно, так и не понял, что конкретно помогло.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • yare4kaa
      От yare4kaa
      Здравствуйте, был в рейсе и не чистил пк от вирусов, заразился много фигней, нужна помощь специалистов.
      Логи ниже CollectionLog-2024.11.25-18.32.zip
    • Salieri
      От Salieri
      Здравствуйте, столкнулся с такой проблемой что у меня начали вылазить окна cmd, долгая перезагрузка, обновления какие-то, проблемы с производительностью. Нужна ваша помощь, антивирусы не дают ничего.CollectionLog-2024.11.17-12.39.zip
    • Flsss
      От Flsss
      В последнее время часто выскакивает "Невозможно гарантировать подлинность домена.." В имени приложения написано taskhostw.exe 
      Хотелось бы узнать, это что-то плохое или всё ок? Всё было отсканировано Dr.Web, AV block remover, естественно касперским pure, а также kaspersky virus removal tool. Были просмотрены файлы HKEY_ (вбивая w+r regedit). Но всё равно хотелось бы удостовериться, так как до сих пор выскакивает это окно, + ко всему недавно был обнаружен майнер разрабами минигры Minecraft сервера cristallix и хотелось бы лишний раз удостовериться, потому что я в этом не бум-бум.

      CollectionLog-2025.01.24-22.12.zip
    • Alex Mor
      От Alex Mor
      Добрый день, Коллеги, столкнулся проблемой произошла утечка реквизитов одной из УЗ администраторов на win сервере, после чего злоумышленники подключились по RDP и переместили файлы БД 1С в запароленный RAR архив, в письме у злоумышленников указаны требования выкупа пароля и контакт:  kelianydo@gmail.com, если сталкивались, прошу помочь.
      пароль к архиву - копия (107) — копия — копия — копия — копия.txt
      CHANGES.txt NOTICE.txt
    • Salieri
      От Salieri
      Здравствуйте, столкнулся с проблемой лагов системы (от вирусов ), ранее такого не было, интернета, браузера, так же после перезагрузки при нажатии условно кнопки f, появляются sfbdnjofk-9990-9- ( скорее всего какой-то вирус ) , ибо проблем с клавиатурой нету. Может вы сможете помочь? Ниже оставлю логи и сбор от касперского. Логи с проверки не дало ( пишу спустя час ) после фулл скана дало 34 угрозы, в автозаспуске в основном и в диске C.
      Ниже логи сборщикаCollectionLog-2024.10.12-18.28.zip

×
×
  • Создать...