Graut 0 Опубликовано 25 октября, 2016 Share Опубликовано 25 октября, 2016 Система периодически вылетает в синий экран с надписью (дословно) "На вашем ПК возникла проблема, и его необходимо перезагрузить. Перезагрузку будет выполнена автоматически. Дополнительные сведения об этой проблеме и возможных способах решения см. на странице http://windows.com/stopcode При обращении в службу поддержки, предоставьте следующие данные: Код остановки: DRIVER_VERIFIER_IOMANAGER_VIOLATION Что не выполнено: 360Camera64.sys " При попытки забить в поисковик название файла, систематически вылетает. При попытке запустить Dr.Web Cureit! вылетает, пишет все то же, но уже не ссылается на вышеуказанный файл. Помогите решить проблему! CollectionLog-2016.10.24-23.53.zip Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 874 Опубликовано 25 октября, 2016 Share Опубликовано 25 октября, 2016 Здравствуйте! Удалите 360 Total Security. Сначала пробуйте стандартно. Если не получится, воспользуйтесь инструкцией. Также, через Панель управления - Удаление программ - удалите нежелательное ПО: Служба автоматического обновления программ Далее: Скачайте AdwCleaner (by ToolsLib) и сохраните его на Рабочем столе. Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[sx].txt. Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве. Цитата Ссылка на сообщение Поделиться на другие сайты
Graut 0 Опубликовано 25 октября, 2016 Автор Share Опубликовано 25 октября, 2016 Здравствуйте! Удалите 360 Total Security. Сначала пробуйте стандартно. Если не получится, воспользуйтесь инструкцией. Также, через Панель управления - Удаление программ - удалите нежелательное ПО: Служба автоматического обновления программ Далее: Скачайте AdwCleaner (by ToolsLib) и сохраните его на Рабочем столе. Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[sx].txt. Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве. удалил 360 стандартным способом AdwCleanerS0.txt Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 874 Опубликовано 25 октября, 2016 Share Опубликовано 25 октября, 2016 1. Запустите повторно AdwCleaner (by ToolsLib) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора). Нажмите кнопку "Scan" ("Сканировать"). По окончании сканирования в меню Инструменты - Настройки отметьте дополнительно в разделе Сбросить: Прокси Политики IE Политики Chrome и нажмите Ok. Нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления. Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Cx].txt. Прикрепите отчет к своему следующему сообщению Внимание: Для успешного удаления нужна перезагрузка компьютера!!!. Подробнее читайте в этом руководстве. 2. Скачайте Farbar Recovery Scan Tool (зеркало) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочкой также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. Цитата Ссылка на сообщение Поделиться на другие сайты
Graut 0 Опубликовано 25 октября, 2016 Автор Share Опубликовано 25 октября, 2016 1. Запустите повторно AdwCleaner (by ToolsLib) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора). Нажмите кнопку "Scan" ("Сканировать"). По окончании сканирования в меню Инструменты - Настройки отметьте дополнительно в разделе Сбросить: Прокси Политики IE Политики Chromeи нажмите Ok. Нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления. Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Cx].txt. Прикрепите отчет к своему следующему сообщению Внимание: Для успешного удаления нужна перезагрузка компьютера!!!. Подробнее читайте в этом руководстве. 2. Скачайте Farbar Recovery Scan Tool (зеркало) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочкой также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. настройка сброса такая должна быть? Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 874 Опубликовано 25 октября, 2016 Share Опубликовано 25 октября, 2016 Да, нажмите Ок. Цитата Ссылка на сообщение Поделиться на другие сайты
Graut 0 Опубликовано 25 октября, 2016 Автор Share Опубликовано 25 октября, 2016 1. Запустите повторно AdwCleaner (by ToolsLib) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора). Нажмите кнопку "Scan" ("Сканировать"). По окончании сканирования в меню Инструменты - Настройки отметьте дополнительно в разделе Сбросить: Прокси Политики IE Политики Chromeи нажмите Ok. Нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления. Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Cx].txt. Прикрепите отчет к своему следующему сообщению Внимание: Для успешного удаления нужна перезагрузка компьютера!!!. Подробнее читайте в этом руководстве. 2. Скачайте Farbar Recovery Scan Tool (зеркало) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочкой также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. все изучил и сделал Addition.txt AdwCleanerC0.txt FRST.txt Shortcut.txt Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 874 Опубликовано 25 октября, 2016 Share Опубликовано 25 октября, 2016 (изменено) Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код: start CreateRestorePoint: GroupPolicy: Restriction <======= ATTENTION GroupPolicy\User: Restriction <======= ATTENTION HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION CHR Extension: (Защита от веб-угроз 360) - C:\Users\ssd\AppData\Local\Google\Chrome\User Data\Default\Extensions\glcimepnljoholdmjchkloafkggfoijh [2016-08-25] CHR Extension: (Стартовая — Яндекс) - C:\Users\ssd\AppData\Local\Google\Chrome\User Data\Default\Extensions\lalfiodohdgaejjccfgfmmngggpplmhp [2016-08-22] S3 45857E64A7A2C53F; C:\Users\ssd\AppData\Local\Temp\E37F9EC6-D3B21C62-10BB0CF0-DAB81D72\dee0c56.sys [968064 2016-10-24] () [File not signed] S3 45857E7EA3D17B45; C:\Users\ssd\AppData\Local\Temp\F0B2576A-A21B3F6A-C61CBFC4-763CCE5A\1286f6636.sys [968064 2016-10-24] () EmptyTemp: Reboot: endи сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. Изменено 25 октября, 2016 пользователем Sandor Цитата Ссылка на сообщение Поделиться на другие сайты
Graut 0 Опубликовано 25 октября, 2016 Автор Share Опубликовано 25 октября, 2016 Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код: start CreateRestorePoint: GroupPolicy: Restriction <======= ATTENTION GroupPolicy\User: Restriction <======= ATTENTION HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION CHR Extension: (Защита от веб-угроз 360) - C:\Users\ssd\AppData\Local\Google\Chrome\User Data\Default\Extensions\glcimepnljoholdmjchkloafkggfoijh [2016-08-25] CHR Extension: (Стартовая — Яндекс) - C:\Users\ssd\AppData\Local\Google\Chrome\User Data\Default\Extensions\lalfiodohdgaejjccfgfmmngggpplmhp [2016-08-22] S3 45857E64A7A2C53F; C:\Users\ssd\AppData\Local\Temp\E37F9EC6-D3B21C62-10BB0CF0-DAB81D72\dee0c56.sys [968064 2016-10-24] () [File not signed] S3 45857E7EA3D17B45; C:\Users\ssd\AppData\Local\Temp\F0B2576A-A21B3F6A-C61CBFC4-763CCE5A\1286f6636.sys [968064 2016-10-24] () EmptyTemp: Reboot: endи сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. сделал Fixlog.txt Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 874 Опубликовано 25 октября, 2016 Share Опубликовано 25 октября, 2016 Что сейчас с перезагрузкой? Цитата Ссылка на сообщение Поделиться на другие сайты
Graut 0 Опубликовано 25 октября, 2016 Автор Share Опубликовано 25 октября, 2016 Что сейчас с перезагрузк Что сейчас с перезагрузкой? забил 360Camera64.sys в поиске, все нормально, попробовал запустить Cureit - вылетел Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 874 Опубликовано 25 октября, 2016 Share Опубликовано 25 октября, 2016 попробовал запустить CureitДля какой цели? Скачайте его заново и попробуйте запустить. Цитата Ссылка на сообщение Поделиться на другие сайты
Graut 0 Опубликовано 25 октября, 2016 Автор Share Опубликовано 25 октября, 2016 Что сейчас с перезагрузк Что сейчас с перезагрузкой? забил 360Camera64.sys в поиске, все нормально, попробовал запустить Cureit - вылетел сейчас работаю на стационаре, ноут стоит отдельно, на нем появилось уведомление - "контроль wifi - примите меры" Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 874 Опубликовано 25 октября, 2016 Share Опубликовано 25 октября, 2016 ноут стоит отдельно, на нем появилось уведомлениеДля другого компьютера создайте другую тему, соберите и прикрепите логи по правилам (если тоже подозреваете заражение). Цитата Ссылка на сообщение Поделиться на другие сайты
Graut 0 Опубликовано 25 октября, 2016 Автор Share Опубликовано 25 октября, 2016 попробовал запустить CureitДля какой цели? Скачайте его заново и попробуйте запустить. сорри, перестарался ниже) Для цели проверить по симптомам ноут стоит отдельно, на нем появилось уведомлениеДля другого компьютера создайте другую тему, соберите и прикрепите логи по правилам (если тоже подозреваете заражение). да ноут и лечим собственно говоря) Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.