Перейти к содержанию

И вирус и синий экран


Рекомендуемые сообщения

Я проводил проверку dr.Web и наткнулся на неудаляемый вирус. Потом я получил синий экран IRQL_NOT_LESS_OR_EQUAL (0x0000000a), а теперь, когда я пытаюсь сделать повторную проверку, я получаю DRIVER_VERIFIER_DETECTED_VIOLATION (0x000000c4). Как быть?1.thumb.png.6de3e321778fd9f697eeb2cc1f3c5798.png

Снимок экрана 2023-12-25 204504.png

Ссылка на сообщение
Поделиться на другие сайты
7 минут назад, Mark D. Pearlstone сказал:

А как быть с первым этапом? Касперский ничего не видит, а Dr.Web вылетает с синим экраном.

Ссылка на сообщение
Поделиться на другие сайты

BSOD вылетает  на проверке утилитой Cureit?

+

Подготовьте логи анализа системы при помощи Farbar Recovery Scan Tool.

+

Добавьте образ автозапуска системы в uVS.

1. Скачать архив программы можно отсюда:

2. Распакуйте данный архив с программой в отдельный каталог и запустите файл Start.exe
(для Vista, W7, W8, W10, W11 запускаем с правами администратора)
3. В стартовом окне программы - нажмите "запустить под текущим пользователем"
(если текущий пользователь с правами администратора).

4. Далее, меню "Файл" / Сохранить Полный образ автозапуска.

5. дождитесь, пока процесс создания файла образа завершится.
Сохраненный файл образа автозапуска (с именем Ваш_компьютер_дата_время.txt) автоматически добавится в архив 7z или rar.
6. Файл архива с образом автозапуска прикрепите к вашему сообщению на форуме. Ждем ответ.

Ссылка на сообщение
Поделиться на другие сайты
9 часов назад, safety сказал:

BSOD вылетает  на проверке утилитой Cureit?

Да

9 часов назад, safety сказал:

Подготовьте логи анализа системы при помощи Farbar Recovery Scan Tool.

FRST.zip

9 часов назад, safety сказал:

Добавьте образ автозапуска системы в uVS.

 

DESKTOP-FG1THU8_2023-12-26_22-05-56_v4.15.7z

Ссылка на сообщение
Поделиться на другие сайты

А если временно отключить постоянную защиту и выполнить сканирование в Cureit? Так же будет BSOD? есть ли информация о неубиваемом вирусе в логах сканирования Cureit?

Ссылка на сообщение
Поделиться на другие сайты
16 часов назад, safety сказал:

А если временно отключить постоянную защиту и выполнить сканирование в Cureit? Так же будет BSOD? есть ли информация о неубиваемом вирусе в логах сканирования Cureit?

Без защиты тоже BSOD. Информации, к сожалению, нет.

 

16 часов назад, safety сказал:

А если временно отключить постоянную защиту и выполнить сканирование в Cureit? Так же будет BSOD? есть ли информация о неубиваемом вирусе в логах сканирования Cureit?

Я отключил изоляцию ядра и смог запустить dr.web. Он обнаружил вирус, но меньше, чем на половине, появился другой BSOD

 

Я попытался повторно запустить проверку на вирусы, но снова получаю тот же старый BSOD при старте.

 

Ссылка на сообщение
Поделиться на другие сайты
4 hours ago, dobrota_xx said:

Он обнаружил вирус,

можете показать лог сканирования Дрвеб, чтобы проверить что именно он находит? Проверьте результат сканирования с помощью Cureit в безопасном режиме системы.

Изменено пользователем safety
Ссылка на сообщение
Поделиться на другие сайты

Я не знаю как получить лог

6 часов назад, safety сказал:

можете показать лог сканирования Дрвеб, чтобы проверить что именно он находит? Проверьте результат сканирования с помощью Cureit в безопасном режиме системы.

 

Ссылка на сообщение
Поделиться на другие сайты

Запустите сканирование в Cureit, лог должен создаться здесь:

 

Quote

Файл отчета имеет название CureIt.log и расположен по адресу %USERPROFILE%\DoctorWeb.

 

Ссылка на сообщение
Поделиться на другие сайты
3 часа назад, safety сказал:

Запустите сканирование в Cureit, лог должен создаться здесь:

 

 

Есть лог ноутбука, оказывается на нем тот же вирус и еще один. С ноутбука устанавливалась винда и некоторые драйверы

cureit.rar

Изменено пользователем dobrota_xx
Ссылка на сообщение
Поделиться на другие сайты
Quote

Total 7 files are infected

Вы можете сделать сканирование Cureit на проблемном ПК в безопасном режиме.

Лог сканирования создается автоматически по ходу процесса сканирования.

По завершении сканирования файл лога заархивируйте по указанному пути и добавьте в ваше сообщение.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • shirosempay
      От shirosempay
      Пару дней назад у меня украли аккаунт в Steam,не думал что у меня вирус на компе. Сегодня же при включении пк увидел консоль,и через пару часов в Discord Всем моим чатам отправилась какая-то реклама.
      Увидел на вашем форуме программу Avbr,при ее запуске и начале скана,комп нагружается,лагает,пытается выключить прогу,а после пишет что то насчет кэша microsoft edge и перезагружается,не знаю что и делать,помогите пожалуйста(
    • distress
      От distress
      Добрый день, получилось так что словил серьезный майнер с автозапуском порно-сайта через редирект.
      Все что похожее есть по другим темам прочитал, понял что все очень индивидуально, у каждого свои логи и вариант решения. Переустановить систему нет возможности, стоят важные программы, файлы.
      Скачал AV block remover и сделал collectionlog, файлы прикрепляю.
      Помогите пожалуйста.CollectionLog-2024.05.15-22.04.zipAV_block_remove_2024.05.15-18.34.log
    • ArtMuz
      От ArtMuz
      Здравствуйте, 
      После установки разных программ установился данный вирус. Пытался несколько раз вылечить, но после перезагрузки троян восстанавливается. Расположение: C:\ProgramData\VideoExpert-c0f6fd3a-9c9e-4948-9dca-21495ea22c37\ Логи прикреплены
      CollectionLog-2024.05.13-22.50.zip
    • stnslv0
    • Президент
      От Президент
      На рабочем столе услышал что все вентиляторы усердно работают, повышают шум вентиляторов волнами, в простое системы. Дошло аж до теплого воздуха от радиатора. Проц до 70 градусов и видяха до 60. Открываю диспетчер задачь, успеваю засечь нагрузку ЦП в 80% и резко падает до 2%, все скрытое отключается. И так пока диспетчер задач сам не закрывается на Вин 10, все тихо и спокойно, низкие температуры, нагрузка ЦП макс до 4% при малом действии. Затем через время, диспетчер задач перестает открываться дольше чем на долю секунды. Пока не перезагрузишь.
      К сожалению давно не работал с ПК, не понимаю уже, какой антивирус искать, поможет ли антивирус в таком случае. Так что помогите более подробно, какие программы скачать, какую вам информацию предоставить.
      Подозрение пока что есть только на торрент игры айдж вондерс 4, плюс регистрация с меню, мол для сейва аккаунта. Только во время этой игры обратил внимание, что система стала сильно шумно работать. Остальную историю могу отдельно после лечения перебрать, поискать подозрения.
×
×
  • Создать...