Перейти к содержанию

Частый BSOD + торможение инета [ОК]


SlavikS70

Рекомендуемые сообщения

Здравствуйте всем.

Сбой системы с BSOD с самыми различными описаниями ошибки (и 0х...с1, и 0х...с4, и разные другие, причем вверху синего экрана заглавными буквами описания ошибки нет). Заметил, что при работе с одним-тремя открытими окнами сбоя нет несколько часов. Если же открывать более пяти или переходить по ссылкам из писем The Bat, то стоп происходит через 40-50 сек. А пару дней назад стала конкретно тормозить загрузка страниц в инете. И Maxthon, и IE. Причем тест скорости (например на speed.yorest.ru) показывает 7-8 Мбит/сек. Прогонял систему NOD-ом, Malwarebytes' Anti-Malware, AVZ - без результата. Вчера прокачал Dr. Web CureIt!, и он нашел гадость в seekservice.dll. Вылечить не смог, удалил. Изменений в работе системы после этого не заметил. Нашел совет по читке проблемного драйвера из файла минидампа утилитой Debugging Tools for Windows с помощью сценария kdfe.cmd. Показывает проблемным драйвер ntoskrnl.exe (nt+74907), но что-то меня терзают сомнения. И еще появляется какой-то зверь uzmxmzmz.sys, не очень понятный. Помогите, пожалуйста, кто разбирается в данных проблемах. Заранее очень благодарен.

Железо:

Мать K7VT4A+

Процессор x86 Family 6 Model 8 Stepping 1 AuthenticAMD ~1798 МГц

Версия BIOS American Megatrends Inc. P1.30, 19.07.2004

Полный объем физической памяти 768,00 МБ

Доступно физической памяти 457,80 МБ

Всего виртуальной памяти 2,00 ГБ

Доступно виртуальной памяти 1,96 ГБ

Файл подкачки 1,83 ГБ

Файл подкачки C:\pagefile.sys

Видео: RADEON 9600 SERIES

Звук: C-Media AC97 Audio Device

HDD: SAMSUNG SP0802N 74,56 ГБ, разбит на C (системный) и D

Сетевая карта: Realtek RTL8139 Family PCI Fast Ethernet

ОС: WinXP Pro SP2

 

Работаю Maxthon 2.5.2, IE8, The Bat 2.04.4

Логи выложил. На всякий случай последний дамп тоже. Еще раз благодарю за внимание.

hijackthis.log

virusinfo_syscure.zip

virusinfo_syscheck.zip

Mini091709_01.zip

Ссылка на комментарий
Поделиться на другие сайты

Очень хорошее средство от BSOD - переустановка системы с форматирование харда...

Строгое предупреждение от модератора User
С плеча рубить нельзя, первое устное!
Ссылка на комментарий
Поделиться на другие сайты

C:\Program Files\OpenXX\ - что за расширение к Проводнику Вам известно?

 

MBAM деинсталлируйте

Если Outpost удалить, проблема остается?

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

Сбой системы с BSOD с самыми различными описаниями ошибки (

 

Причин сбоя работоспособности компьютера и появления BSOD много.

Комьютер куплен в магазине или собирали сами из комплектующих?

Посмотрите рекомендации,которые вам дали http://virusinfo.info/showthread.php?t=55086

Изменено пользователем Dzon
Ссылка на комментарий
Поделиться на другие сайты

C:\Program Files\OpenXX\ - что за расширение к Проводнику Вам известно?

 

MBAM деинсталлируйте

Если Outpost удалить, проблема остается?

 

OpenXX вообще увидел только благодаря вам, без понятия что это такое. Удалить его можно?

Outpost удалял, проблема не исчезала.

MМВАМ деинсталировал. Сейчас пробую работать без него. Об изменениях напишу. Благодарю за оказанное внимание.

 

Комьютер куплен в магазине или собирали сами из комплектующих?

 

Собран из комплектующих. Проблем не было ну воооообще никаких. Понмаю, что когда-нибудь по любому что-то появляется в первый раз. Мне кажется, что зараза таки где-то осталась, или ее удалили, но успела что-то накосячить...

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelCLSID('{5508822C-77F2-4174-9D48-7C3720DCB357}');
QuarantineFile('C:\Program Files\OpenXX\OpenXX.dll','');
DeleteFile('C:\Program Files\OpenXX\OpenXX.dll');
DeleteFileMask('C:\Program Files\OpenXX', '*.*', true);
DeleteDirectory('C:\Program Files\OpenXX');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

 

Сделайте новые логи

Ссылка на комментарий
Поделиться на другие сайты

thyrex, скрипты выполнил, отправил карантин по указанному E-mail.

Делов том, что проблема с BSOD и торможением инета вроде бы решена. Всю ночь гонял машину по тяжеленным сайтам, открывал по 25-30 окон одновременно (в том числе и из The Bat) - полный порядок. Инет летает, никаких ошибок. А весь фокус в том, что по вашему совету деинсталлировал MМВАМ. Хорошая прога, неделя головной боли. Премного благодарю вас за этот совет и вообще за помощь!

Ссылка на комментарий
Поделиться на другие сайты

Сделайте новые логи

Несколько дней настолько все пучком! И на тебе... Вчера BSOD с BAD_POOL_CALLER С ОШИБКОЙ 0х...с2

Выложил логи, но настроние, конечно....... Спасибки вам ,люди, что не оставляете без помощи.....

 

Забыл последний дамп кинуть...

 

последний дамп

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Mini092609_01.rar

Ссылка на комментарий
Поделиться на другие сайты

Сделайте лог GetSystemInfo пожалуйста.

http://forum.kasperskyclub.ru/index.php?s=...ost&p=55906

Изменено пользователем миднайт
Ссылка на комментарий
Поделиться на другие сайты

Сделайте лог GetSystemInfo пожалуйста.

http://forum.kasperskyclub.ru/index.php?s=...ost&p=55906

 

Прогу скачал, при запуске выдает окно:

Another version of this program is already running

Как быть? Кстати, а загруженных мною логов и дампа не достаточно?

 

Разобрался, все сделал. Размещаю ссылки. (http://www.getsysteminfo.com/read.php?file=aa6b4a4471f9c8322dfd2d4a0f67542c)

GetSystemInfo_SLAVA_SLAVA_2009_09_27_02_12_36.zip

Ссылка на комментарий
Поделиться на другие сайты

Закройте/выгрузите все программы кроме AVZ и Internet Explorer.

 

- Отключите ПК от интернета/локалки

- Отключите Антивирус и Файрвол.

 

 

В AVZ выполните скрипт:

 

begin
SearchRootKit(true,true);
SetAVZGuardstatus(true);
QuarantineFile('C:\WINDOWS\system32\drivers\venemu.sys','');
BC_ImportQuarantineList;
BC_Activate;
RebootWindows(true);
end.

 

После перезагрузки выполните скрипт:

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com указав пароль на архив теле письма - virus. Полученный ответ сообщите здесь.

Почитайте статью по ссылке http://nod32eset.org/optimizaciya-sovmestn...i-bezopasnosti/

Ссылка на комментарий
Поделиться на другие сайты

Полученный ответ сообщите здесь.

 

venemu.sys

 

Вредоносный код в файле не обнаружен.

 

Выполнил еще обновление с майкрософта, что-то типа СП3. И удалил драйвера Старфорса. Пока тестирую, посмотрю на поведение.

Огромное вам спасибо за помощь, погоняю машину в экстриме и напишу через 2-3 дня результат.

Ссылка на комментарий
Поделиться на другие сайты

Боюсь сглазить, но с тех пор машина летает. Открывал до 40 тяжелых окон + одновременно качал фильм - никаких проблем. Тьфу-тьфу... Правда, если честно, так и не понял, что конкретно помогло.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Сергей N
      Автор Сергей N
      Можно ли тут что-то сделать? Файлы и папки не копируются и не пересылаются

    • Elly
      Автор Elly
      Друзья!
       
      Почти все пользователи нашего клуба так или иначе пользовались или в настоящее время пользуются продуктами «Лаборатории Касперского». И у большинства из нас всегда возникали вопросы, связанные с выбором, покупкой или настройкой приложений. Сегодня мы предлагаем вам пройти викторину по "Часто задаваемым вопросам" и ответам на эти вопросы. Эти ответы помогут вам решить некоторые ваши вопросы.
       
      ПРАВИЛА
      Викторина состоит из 10 несложных вопросов, ответы на которые вы найдете на сайте Поддержки Лаборатории Касперского в одной из полезных ссылок раздела "Поддержка приложений для дома".
       
      НАГРАЖДЕНИЕ
      Без ошибок — 800 баллов Одна ошибка — 500 баллов Две ошибки — 300 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ
      Викторина проводится до 20:00 02 марта 2025 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @oit (пользователя @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов или существенных подозрений со стороны Администрации клуба его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами.
      Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • Flsss
      Автор Flsss
      В последнее время часто выскакивает "Невозможно гарантировать подлинность домена.." В имени приложения написано taskhostw.exe 
      Хотелось бы узнать, это что-то плохое или всё ок? Всё было отсканировано Dr.Web, AV block remover, естественно касперским pure, а также kaspersky virus removal tool. Были просмотрены файлы HKEY_ (вбивая w+r regedit). Но всё равно хотелось бы удостовериться, так как до сих пор выскакивает это окно, + ко всему недавно был обнаружен майнер разрабами минигры Minecraft сервера cristallix и хотелось бы лишний раз удостовериться, потому что я в этом не бум-бум.

      CollectionLog-2025.01.24-22.12.zip
    • Alex Mor
      Автор Alex Mor
      Добрый день, Коллеги, столкнулся проблемой произошла утечка реквизитов одной из УЗ администраторов на win сервере, после чего злоумышленники подключились по RDP и переместили файлы БД 1С в запароленный RAR архив, в письме у злоумышленников указаны требования выкупа пароля и контакт:  kelianydo@gmail.com, если сталкивались, прошу помочь.
      пароль к архиву - копия (107) — копия — копия — копия — копия.txt
      CHANGES.txt NOTICE.txt
    • yare4kaa
      Автор yare4kaa
      Здравствуйте, был в рейсе и не чистил пк от вирусов, заразился много фигней, нужна помощь специалистов.
      Логи ниже CollectionLog-2024.11.25-18.32.zip
×
×
  • Создать...