Перейти к содержанию

stop error 0x0000007f


v_nov

Рекомендуемые сообщения

Здравствуйте! Сначала тему создал в "уничтожение вирусов", т.к. связываю одновременное поведение нескольких компьютеров с присутствием трояна, но в той ветке форума ничего не увидели подозрительного в логах и посоветовали создать тему здесь:

 

На нескольких компьютерах в ЛВС "Kaspersky Endpoint Security 10" обнаружил вирус Trojan.Win32.Cometer.gen. На компьютерах появился новый пользователь "k8h3d". КЕS "пролечил" компьютеры с перезагрузкой, пользователя вручную тоже удалил. После этого заражения компьютеры стали "вываливаться" по stop error 0x0000007f. И происходит это на 5 компьютерах, примерно в одно и тоже время (перегрузился один; жди, что сейчас и остальные перезагрузятся). Проверил CureIt, КVR, на целосность sfc, на одном из компьютеров откатился на дату до обнаружения вирусов - безрезультатно. Все компьютеры с win 7, обновление системы было отключено. На одном из компьютеров попробовал поставить все возможные обновления через центр обновлений. Обновления устанавливаются, но компьютер после этого загружается до рабочего стола и уходи на перезагрузку. В безопасном режиме удалил часть обновлений kb4493472, kb4474419, kb4019990, kb3184143, kb3179573, kb3161949, kb3137061, bk3133977 - компьютер стал загружаться, но все равно хоты бы раз за день вываливается в синий экран. Может кто сталкивался с подобным?

Ссылка на комментарий
Поделиться на другие сайты

Как вариант, пока ждёте ответы: остальные компьютеры проверьте в той же ветке Форума на вирусы (лишним не будет). На один комп - одна тема. 

 

З.ы.: думаю, что на время проверки компов - следует их "изолировать" друг от друга (если у вас настроен сетевой доступ ко всем компам)

 

З.ы.ы.: и, предположу, что надо бы вам подготовить по первому компу (прошедшему проверку на вирусы) отчёт GSI - https://support.kaspersky.ru/general/dumps/3632#block1

Отчет выложите тут, в своём сообщении прикрепите. Специалисты Форума дадут Вам по нему необходимую аналитику. Которая может помочь в решении вопроса

Изменено пользователем Евгений2016
Ссылка на комментарий
Поделиться на другие сайты

Можно попробовать обновить проблемный компьютер не из центра обновления, а через локальный пакет обновлений, при обновлении отключить компьютер от локальной сети.

Ссылка на комментарий
Поделиться на другие сайты

 

 

Как вариант, для "чистки", я бы предложил "убить" процессы Яндекса (из автозапуска в т.ч.) и ссылки на него из реестра (судя по отчёту, как минимум, в установленных программах его уже нет, а в процессах висит его "апдейт").

 

З.ы.: если я правильно предполагаю, то это тоже может быть причиной ошибок системы

Ссылка на комментарий
Поделиться на другие сайты

@v_nov, по отчету видны ошибки жесткого диска, я бы его проверил его и шлейф подключения.

Kaspersky Endpoint Security можно обновить до последней версии  11.1.0.15919, по отчету также наблюдаются с ним проблемы

 

У вас в системе есть дампы падения Windows C:\Windows\Minidump и C:\Windows\MEMORY.DMP, их можете проанализировать с помощью MiniDumper.

Изменено пользователем Friend
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ksp_user
      От ksp_user
      Two months ago, suddenly, my Windows 11 PC refused me login. I tried several methods and everything failed and lead to fully format the PC. 
       
      Usually, I keep a copy of my notes in Google Drive so I did not worry much. 
       
      But I have noticed that my Google Drive also infected by a ransomware almost all the files there, renamed them to <filename>.<file extention>.id[bMtMPqp].stop and encrypted. 
       
      Since I couldn't log in to my PC , most probably ransomware encrypted the system files, I did not see any ransom notes or anything.
       
      Is it possible to identify the ransomware and decrypt the files in the Google Drive?
       
      Thanks.  
    • Paulo César
      От Paulo César
      Boa tarde...
       
      Estou passando por essa praga que é o ransomware, preciso de ajuda caso alguém o possa fazer. 
      Passei o arquivo pelo site id-ransomware.malwarehunterteam.com e a mensagem que o STOP (Djavu). Alguém conhece?... Tem uma ferramenta para indicar?
    • Galegan
      От Galegan
      Здравствуйте! Не могу запустить игру 007 квант милосердия при запуске пишет Error during initialization:unable to load bus file [soundaliases/bus.def]. Помогите решить проблему если возможно. OS Windows 11. Видеокарта RTX 3050.
    • Geralt
      От Geralt
      KSC 13.2.
      Что за ошибка и как исправить.

    • Anov
      От Anov
      Здравствуйте.   Обновил базу приложения AVZ через File → Database Update, после чего при попытке запустить сканирование системы программа неизменно выдаёт ошибку Range check error. Приложение версии 5.50 от 05.03.2021.   Выполнил обновление базы также для старой версии программы 4.46 от 27.02.2016, после чего старая версия программы тоже начала выдавать ту же самую ошибку.   Как это исправить?
×
×
  • Создать...