Перейти к содержанию

Синий экран "смерти" при работе антивируса.


Рекомендуемые сообщения

Опубликовано

Доброго времени суток!

 

Несколько дней назад при различных действиях на ПК появлялся синий экран: спустя несколько минут после запуска ПК, далее при запуске браузера и при полной проверке антивирусом, сейчас же - лишь при полной проверке антивирусом Kaspersky.

 

Ошибка, указанная при появлении синего экрана, следующая: KERNEL_DATA_INPAGE_ERROR. В интернете сказано, что ошибка возникает из-за проблем с жестким диском, хотя это может быть и вирус. При первой проверке Kaspersky VRT 2015 выявилась угроза (см. скриншот). После ее лечения и, как следствие, перезагрузки ПК Kaspersky VRT запустил более детальную и продолжительную проверку диска C, однако под конец опять появился синий экран.

Заранее спасибо за помощь!

CollectionLog-2017.10.30-00.09.zip

post-45132-0-61757200-1509311807_thumb.png

Опубликовано

Здравствуйте!

 

Дополнительно:

  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[sx].txt.
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
Опубликовано

Прикрепляю результаты сканирования.

Кстати, сегодня использовал еще один метод, указанный на одном сайте. Суть его заключалась в следующем: зайти в дополнительные параметры системы, после чего использовать вкладку быстродействия, где следует отключить использование файла подкачки. После этого перегрузить систему, снова зайти в указанный раздел и выставить определение размера файла в автоматическом режиме. Далее снова произвести рестарт.

После проделанного пробовал запустить полную проверку Kaspersky и внезапно она прошла успешно.

AdwCleanerS0.txt

Опубликовано

1.

  • Запустите повторно AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора).
  • Нажмите кнопку "Scan" ("Сканировать").
  • По окончании сканирования в меню Инструменты - Настройки отметьте дополнительно в разделе Сбросить:
    • Политики IE
    • Политики Chrome

      и нажмите Ok.

  • Нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Cx].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

 

Подробнее читайте в этом руководстве.

 

2.

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Опубликовано

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:

    Start::
    CreateRestorePoint:
    CHR HomePage: Default -> inline.go.mail.ru
    CHR StartupUrls: Default -> "hxxp://mail.ru/cnt/10445?gp=812204"
    Task: {67BF990B-251A-4678-9F11-9F71F2E5E062} - \Realtek HD Audio -> No File <==== ATTENTION
    Task: {BCAB82A4-C2A3-4B82-B3D1-DD0F9BE41D82} - System32\Tasks\Phoenix Browser Updater => C:\Users\ион\AppData\Local\Phoenix Browser Updater\Phoenix Browser Updater.exe <==== ATTENTION
    AlternateDataStreams: C:\ProgramData:NT [40]
    AlternateDataStreams: C:\ProgramData:NT2 [432]
    AlternateDataStreams: C:\Users\All Users:NT [40]
    AlternateDataStreams: C:\Users\All Users:NT2 [432]
    AlternateDataStreams: C:\Users\Все пользователи:NT [40]
    AlternateDataStreams: C:\Users\Все пользователи:NT2 [432]
    AlternateDataStreams: C:\ProgramData\Application Data:NT [40]
    AlternateDataStreams: C:\ProgramData\Application Data:NT2 [432]
    AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT [40]
    AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT2 [432]
    AlternateDataStreams: C:\Users\Все пользователи\Application Data:NT [40]
    AlternateDataStreams: C:\Users\Все пользователи\Application Data:NT2 [432]
    AlternateDataStreams: C:\Users\Все пользователи\MTA San Andreas All:NT [40]
    AlternateDataStreams: C:\Users\Все пользователи\MTA San Andreas All:NT2 [432]
    AlternateDataStreams: C:\Users\ион\Application Data:NT [40]
    AlternateDataStreams: C:\Users\ион\Application Data:NT2 [432]
    AlternateDataStreams: C:\Users\ион\AppData\Roaming:NT [40]
    AlternateDataStreams: C:\Users\ион\AppData\Roaming:NT2 [432]
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

 

Подробнее читайте в этом руководстве.

Опубликовано

пробовал запустить полную проверку Kaspersky и внезапно она прошла успешно.

На этом завершаем.

1.

Версию антивируса обновите до актуальной.

 

2.

  • Пожалуйста, запустите adwcleaner.exe
  • В меню File (Файл) - выберите Uninstall (Деинсталлировать).
  • Подтвердите удаление, нажав кнопку: Да.
Остальные утилиты лечения и папки, включая C:\FRST, можно просто удалить.

 

3.

  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
Опубликовано (изменено)

А можно поинтересоваться, в чем конкретно была проблема? Выходит, это было что-то связанное с самое системой, а не с поломкой жесткого диска? Кстати, в интернете еще сказано, что причиной могут быть конфликтующие драйверы.

 

Файл прикрепляю.

SecurityCheck.txt

Изменено пользователем Alan_G
Опубликовано

------------------------------- [ Windows ] -------------------------------

Запрос на повышение прав для администраторов отключен

^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^

--------------------------------- [ P2P ] ---------------------------------

µTorrent v.3.4.9.43295 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.

 

 

Рекомендации после удаления вредоносного ПО

 

что-то связанное с самое системой, а не с поломкой жесткого диска?

Судя по проделанным Вами шагам, была неверная настройка файла подкачки. Проверить жесткий диск можете с помощью специалистов в соседней ветке.
Опубликовано

Хорошо. Спасибо за помощь!


Увы, проблема не исчезла. Во время проверки Kaspersky VRT опять появился синий экран. Может, стоит обратиться в соседнюю ветку компьютерной помощи?

Опубликовано

Версию антивируса обновите до актуальной

Обновили?

 

обратиться в соседнюю ветку компьютерной помощи?

Да, обратитесь.
Опубликовано

Да, обновлял.

Буду тогда просить помощи в другом разделе.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...