Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Я проводил проверку dr.Web и наткнулся на неудаляемый вирус. Потом я получил синий экран IRQL_NOT_LESS_OR_EQUAL (0x0000000a), а теперь, когда я пытаюсь сделать повторную проверку, я получаю DRIVER_VERIFIER_DETECTED_VIOLATION (0x000000c4). Как быть?1.thumb.png.6de3e321778fd9f697eeb2cc1f3c5798.png

Снимок экрана 2023-12-25 204504.png

Опубликовано

Выполните остальное.

Опубликовано

BSOD вылетает  на проверке утилитой Cureit?

+

Подготовьте логи анализа системы при помощи Farbar Recovery Scan Tool.

+

Добавьте образ автозапуска системы в uVS.

1. Скачать архив программы можно отсюда:

2. Распакуйте данный архив с программой в отдельный каталог и запустите файл Start.exe
(для Vista, W7, W8, W10, W11 запускаем с правами администратора)
3. В стартовом окне программы - нажмите "запустить под текущим пользователем"
(если текущий пользователь с правами администратора).

4. Далее, меню "Файл" / Сохранить Полный образ автозапуска.

5. дождитесь, пока процесс создания файла образа завершится.
Сохраненный файл образа автозапуска (с именем Ваш_компьютер_дата_время.txt) автоматически добавится в архив 7z или rar.
6. Файл архива с образом автозапуска прикрепите к вашему сообщению на форуме. Ждем ответ.

Опубликовано
9 часов назад, safety сказал:

BSOD вылетает  на проверке утилитой Cureit?

Да

9 часов назад, safety сказал:

Подготовьте логи анализа системы при помощи Farbar Recovery Scan Tool.

FRST.zip

9 часов назад, safety сказал:

Добавьте образ автозапуска системы в uVS.

 

DESKTOP-FG1THU8_2023-12-26_22-05-56_v4.15.7z

Опубликовано

А если временно отключить постоянную защиту и выполнить сканирование в Cureit? Так же будет BSOD? есть ли информация о неубиваемом вирусе в логах сканирования Cureit?

Опубликовано
16 часов назад, safety сказал:

А если временно отключить постоянную защиту и выполнить сканирование в Cureit? Так же будет BSOD? есть ли информация о неубиваемом вирусе в логах сканирования Cureit?

Без защиты тоже BSOD. Информации, к сожалению, нет.

 

16 часов назад, safety сказал:

А если временно отключить постоянную защиту и выполнить сканирование в Cureit? Так же будет BSOD? есть ли информация о неубиваемом вирусе в логах сканирования Cureit?

Я отключил изоляцию ядра и смог запустить dr.web. Он обнаружил вирус, но меньше, чем на половине, появился другой BSOD

 

Я попытался повторно запустить проверку на вирусы, но снова получаю тот же старый BSOD при старте.

 

Опубликовано (изменено)
4 hours ago, dobrota_xx said:

Он обнаружил вирус,

можете показать лог сканирования Дрвеб, чтобы проверить что именно он находит? Проверьте результат сканирования с помощью Cureit в безопасном режиме системы.

Изменено пользователем safety
Опубликовано

Я не знаю как получить лог

6 часов назад, safety сказал:

можете показать лог сканирования Дрвеб, чтобы проверить что именно он находит? Проверьте результат сканирования с помощью Cureit в безопасном режиме системы.

 

Опубликовано

Запустите сканирование в Cureit, лог должен создаться здесь:

 

Quote

Файл отчета имеет название CureIt.log и расположен по адресу %USERPROFILE%\DoctorWeb.

 

Опубликовано (изменено)
3 часа назад, safety сказал:

Запустите сканирование в Cureit, лог должен создаться здесь:

 

 

Есть лог ноутбука, оказывается на нем тот же вирус и еще один. С ноутбука устанавливалась винда и некоторые драйверы

cureit.rar

Изменено пользователем dobrota_xx
Опубликовано
Quote

Total 7 files are infected

Вы можете сделать сканирование Cureit на проблемном ПК в безопасном режиме.

Лог сканирования создается автоматически по ходу процесса сканирования.

По завершении сканирования файл лога заархивируйте по указанному пути и добавьте в ваше сообщение.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Romchik45
      Автор Romchik45
      1. Удалил антивирус 360 security.
      2. Захожу в антивирус винды (чтобы восстановить нужный мне файл) -журнал защиты и хочу восстановить один файл, в итоге там появляется непонятный файл и антивирус сам закрывается.
      3. Провел полное сканирование с помощью dr web cureit и обнаружились угрозы, переместились в карантин.
      После этого всего всеравно антивирус закрывается как на видео.
      Прилагаю еще скриншот с двумя непонятными программами которые установлены на пк.
      у меня виндовс 10 на пк
      https://www.youtube.com/watch?v=j5aPu8TweZI

      CollectionLog-2026.01.14-20.08.zip Архив ZIP - WinRAR.zip
    • KolanK
      Автор KolanK
      На пк сидит майнер Robotdemo. Антивирусы его не находят, только через Advance system care получается его снести на некоторое время. Спустя несколько дней (бывает даже раньше) он появляется снова.  В папке ProgramData он тоже не отображается.


      CollectionLog-2026.01.13-19.23.zip
    • Beshan
      Автор Beshan
      Добрый день, пытался активировать виндовс через kms auto, после чего начали появляться самовосстанавливающиеся папки с файлом внутри, которые антивирус бесконечно теперь удаляет. Прикрепляю логи с Farbar Recovery Scan Tool. Спасибо
      Addition.zip FRST.zip
    • bl1nchik2287
      Автор bl1nchik2287
      Вирус в папке ProgramData, создает папку ztbhbqffszlu. После удаления восстанавливается. Началось после активации офис через KMS Auto. Видел похожую тему, потому прилагаю результаты скана frst64. Пожалуйста, помогите.
      FRST.txt Addition.txt
    • admin123
      Автор admin123
      1. Проверял через Dr.Web cureit - Ничего не найдено, пишет, что чисто
      2. Вчера захожу в диспетчер задач, а тут проводник грузит ЦП на  50 % постоянно, открываю Threads в Proccec Explorer, там какая то dll.
      Ещё заметил одну особенность, при отключение интернета эта нагрузка пропадает, подскажите что делать, винду не хочу переустанавливать.

      CollectionLog-2026.01.12-00.34.zip
×
×
  • Создать...