Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Я проводил проверку dr.Web и наткнулся на неудаляемый вирус. Потом я получил синий экран IRQL_NOT_LESS_OR_EQUAL (0x0000000a), а теперь, когда я пытаюсь сделать повторную проверку, я получаю DRIVER_VERIFIER_DETECTED_VIOLATION (0x000000c4). Как быть?1.thumb.png.6de3e321778fd9f697eeb2cc1f3c5798.png

Снимок экрана 2023-12-25 204504.png

Опубликовано

Выполните остальное.

Опубликовано

BSOD вылетает  на проверке утилитой Cureit?

+

Подготовьте логи анализа системы при помощи Farbar Recovery Scan Tool.

+

Добавьте образ автозапуска системы в uVS.

1. Скачать архив программы можно отсюда:

2. Распакуйте данный архив с программой в отдельный каталог и запустите файл Start.exe
(для Vista, W7, W8, W10, W11 запускаем с правами администратора)
3. В стартовом окне программы - нажмите "запустить под текущим пользователем"
(если текущий пользователь с правами администратора).

4. Далее, меню "Файл" / Сохранить Полный образ автозапуска.

5. дождитесь, пока процесс создания файла образа завершится.
Сохраненный файл образа автозапуска (с именем Ваш_компьютер_дата_время.txt) автоматически добавится в архив 7z или rar.
6. Файл архива с образом автозапуска прикрепите к вашему сообщению на форуме. Ждем ответ.

Опубликовано
9 часов назад, safety сказал:

BSOD вылетает  на проверке утилитой Cureit?

Да

9 часов назад, safety сказал:

Подготовьте логи анализа системы при помощи Farbar Recovery Scan Tool.

FRST.zip

9 часов назад, safety сказал:

Добавьте образ автозапуска системы в uVS.

 

DESKTOP-FG1THU8_2023-12-26_22-05-56_v4.15.7z

Опубликовано

А если временно отключить постоянную защиту и выполнить сканирование в Cureit? Так же будет BSOD? есть ли информация о неубиваемом вирусе в логах сканирования Cureit?

Опубликовано
16 часов назад, safety сказал:

А если временно отключить постоянную защиту и выполнить сканирование в Cureit? Так же будет BSOD? есть ли информация о неубиваемом вирусе в логах сканирования Cureit?

Без защиты тоже BSOD. Информации, к сожалению, нет.

 

16 часов назад, safety сказал:

А если временно отключить постоянную защиту и выполнить сканирование в Cureit? Так же будет BSOD? есть ли информация о неубиваемом вирусе в логах сканирования Cureit?

Я отключил изоляцию ядра и смог запустить dr.web. Он обнаружил вирус, но меньше, чем на половине, появился другой BSOD

 

Я попытался повторно запустить проверку на вирусы, но снова получаю тот же старый BSOD при старте.

 

Опубликовано (изменено)
4 hours ago, dobrota_xx said:

Он обнаружил вирус,

можете показать лог сканирования Дрвеб, чтобы проверить что именно он находит? Проверьте результат сканирования с помощью Cureit в безопасном режиме системы.

Изменено пользователем safety
Опубликовано

Я не знаю как получить лог

6 часов назад, safety сказал:

можете показать лог сканирования Дрвеб, чтобы проверить что именно он находит? Проверьте результат сканирования с помощью Cureit в безопасном режиме системы.

 

Опубликовано

Запустите сканирование в Cureit, лог должен создаться здесь:

 

Quote

Файл отчета имеет название CureIt.log и расположен по адресу %USERPROFILE%\DoctorWeb.

 

Опубликовано (изменено)
3 часа назад, safety сказал:

Запустите сканирование в Cureit, лог должен создаться здесь:

 

 

Есть лог ноутбука, оказывается на нем тот же вирус и еще один. С ноутбука устанавливалась винда и некоторые драйверы

cureit.rar

Изменено пользователем dobrota_xx
Опубликовано
Quote

Total 7 files are infected

Вы можете сделать сканирование Cureit на проблемном ПК в безопасном режиме.

Лог сканирования создается автоматически по ходу процесса сканирования.

По завершении сканирования файл лога заархивируйте по указанному пути и добавьте в ваше сообщение.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • renekka_s
      Автор renekka_s
      Что мы имеем... Стал сильно нагреваться ноут (Ardor neo) у них и так достаточно высокая температура при загрузке, но доходило >100 после замены термопасты и чистки. 
      1. AVZ не открывался до переименования как и Autoruns
      2. Dr.web дважды сканировал и находил троян, удалял - не помогало
      3. Естественно редактор реестра невозможно открыть, через cmd пробовала менять доступ и AVZ, все равно закрывается.



      В логе dr.web была строчка про
      ProgramData\fqupxqtgiuun.exe
      powercfg.exe
      conhost.exe.
      лежит по пути C:\ProgramData\fqupxqtgiuun.exe цифровой подписи нет и тд. через авторан посмотрели что к нему относится служба FMGEEOFG   

      HKLM\System\CurrentControlSet\Services
      Addition.txtShortcut.txt
      wmic process get ProcessId,ExecutablePath | findstr /i "ProgramData" --->
      FMGEEOFG
      ImagePath:
      C:\ProgramData\fqupxqtgiuun.exe

      с командой sc stop FMGEEOFG и sc delete FMGEEOFG успех выдает успех но при обновлении авторана служба снова появляется, хотя fqupxqtgiuun.exe в диспетчере я не увидела.

      Имя_службы: FMGEEOFG
              Тип                  : 10  WIN32_OWN_PROCESS
              Тип_запуска          : 2   AUTO_START
              Управление_ошибками  : 1   NORMAL
              Имя_двоичного_файла  : C:\ProgramData\fqupxqtgiuun.exe
              Группа_запуска       :
              Тег                  : 0
              Выводимое_имя        : FMGEEOFG
              Зависимости          :
              Начальное_имя_службы : LocalSystem

      хз что делать в общем. я не разбираюсь и понять не могу как исправить.
      avz_log.txtFRST.txt
    • utkeen
      Автор utkeen
      Здравствуйте, постоянно вылезает расширение Адблок в браузерах, возвращается после перезагрузки компьютера, помогите пожалуйста. Антивирус не спасает
    • Moroshka
      Автор Moroshka
      Добрый день.
      Помогите пожалуйста
      Переименовались службы:
       wuauserv_bkp
      UsoSvc_bkp
      BITS_bkp
      WaaSMedicSvc_bkp
      dosvc_bkp.
      Не работал цент обновления, была ошибка "что-то пошло не так"
      Проблема с обновлением ушла после проверки:
       
      Kaspersky Virus Removal Tool; Dr.Web CureIt!.
      Они нашли часть вирусов и снесли их, но остались дубли  служб, описанных выше, это остаточные следы вируса, или просто нарушение работы файлов реестра?   
       
       

      CollectionLog-2026.06.29-14.31.zip
    • Detanatar2
      Автор Detanatar2
      Добрый день
      на этой неделе лечили комп от вирусов
      все прошло успешно, но сегодня обнаружил, что при входе в мозилу, я вышел из всех почтовых аккаунтов
      входить не стал и стразу перегрузил комп и увидел, что система не успела создать файл  прикрепляю изображение
      так же в корне другого диска обнаружил странный текстовый файл, прикрепляю в архиве.

      Подскажите, может грохнуть диск С и поставить вин 11
      или сначала попробовать вылечить комп.

      Почему я написал в тегах Мамонт, часто качаю видео и вот один MOV просто блымнул на экране и ничего...

      topfiles.zip
    • SuperFlanker
      Автор SuperFlanker
      После входа на сайт www.medkv.ru   (по-видимому зараженный) огромное количество файлов оказалось зашифрованным.
      В корне почти всех логических зон появились пронумерованный файлы README1.txt (1,2,3,и т.д.), в которых оказался текст:
          Ваши файлы были зашифрованы.     Чтобы расшифровать их, Вам необходимо отправить код:     D578B51556B1A605148F|0     на электронный адрес files1147@gmail.com или post100023@gmail.com .     Далее вы получите все необходимые инструкции.       Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.   И аналогичный текст на английском.   Никаких действий кроме тех что указаны в методике - "Порядок оформления запроса о помощи" я не делал. Надеюсь на помощь! CollectionLog-2015.07.08-18.43.zip
×
×
  • Создать...