Перейти к содержанию

stop error 0x0000007f


v_nov

Рекомендуемые сообщения

Здравствуйте! Сначала тему создал в "уничтожение вирусов", т.к. связываю одновременное поведение нескольких компьютеров с присутствием трояна, но в той ветке форума ничего не увидели подозрительного в логах и посоветовали создать тему здесь:

 

На нескольких компьютерах в ЛВС "Kaspersky Endpoint Security 10" обнаружил вирус Trojan.Win32.Cometer.gen. На компьютерах появился новый пользователь "k8h3d". КЕS "пролечил" компьютеры с перезагрузкой, пользователя вручную тоже удалил. После этого заражения компьютеры стали "вываливаться" по stop error 0x0000007f. И происходит это на 5 компьютерах, примерно в одно и тоже время (перегрузился один; жди, что сейчас и остальные перезагрузятся). Проверил CureIt, КVR, на целосность sfc, на одном из компьютеров откатился на дату до обнаружения вирусов - безрезультатно. Все компьютеры с win 7, обновление системы было отключено. На одном из компьютеров попробовал поставить все возможные обновления через центр обновлений. Обновления устанавливаются, но компьютер после этого загружается до рабочего стола и уходи на перезагрузку. В безопасном режиме удалил часть обновлений kb4493472, kb4474419, kb4019990, kb3184143, kb3179573, kb3161949, kb3137061, bk3133977 - компьютер стал загружаться, но все равно хоты бы раз за день вываливается в синий экран. Может кто сталкивался с подобным?

Ссылка на комментарий
Поделиться на другие сайты

Как вариант, пока ждёте ответы: остальные компьютеры проверьте в той же ветке Форума на вирусы (лишним не будет). На один комп - одна тема. 

 

З.ы.: думаю, что на время проверки компов - следует их "изолировать" друг от друга (если у вас настроен сетевой доступ ко всем компам)

 

З.ы.ы.: и, предположу, что надо бы вам подготовить по первому компу (прошедшему проверку на вирусы) отчёт GSI - https://support.kaspersky.ru/general/dumps/3632#block1

Отчет выложите тут, в своём сообщении прикрепите. Специалисты Форума дадут Вам по нему необходимую аналитику. Которая может помочь в решении вопроса

Изменено пользователем Евгений2016
Ссылка на комментарий
Поделиться на другие сайты

Можно попробовать обновить проблемный компьютер не из центра обновления, а через локальный пакет обновлений, при обновлении отключить компьютер от локальной сети.

Ссылка на комментарий
Поделиться на другие сайты

 

 

Как вариант, для "чистки", я бы предложил "убить" процессы Яндекса (из автозапуска в т.ч.) и ссылки на него из реестра (судя по отчёту, как минимум, в установленных программах его уже нет, а в процессах висит его "апдейт").

 

З.ы.: если я правильно предполагаю, то это тоже может быть причиной ошибок системы

Ссылка на комментарий
Поделиться на другие сайты

@v_nov, по отчету видны ошибки жесткого диска, я бы его проверил его и шлейф подключения.

Kaspersky Endpoint Security можно обновить до последней версии  11.1.0.15919, по отчету также наблюдаются с ним проблемы

 

У вас в системе есть дампы падения Windows C:\Windows\Minidump и C:\Windows\MEMORY.DMP, их можете проанализировать с помощью MiniDumper.

Изменено пользователем Friend
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Andrew GHJK
      От Andrew GHJK
      Здравствуйте, я в неком замешательстве:) за почти 6 лет использования касперского - такую ошибку вижу впервые. Пользователя вижу, выбираю совместный доступ, выбор сессии, подключение к удаленному рабочему столу, 2 сек и ошибка
       

    • Paulo César
      От Paulo César
      Boa tarde...
       
      Estou passando por essa praga que é o ransomware, preciso de ajuda caso alguém o possa fazer. 
      Passei o arquivo pelo site id-ransomware.malwarehunterteam.com e a mensagem que o STOP (Djavu). Alguém conhece?... Tem uma ferramenta para indicar?
    • ksp_user
      От ksp_user
      Two months ago, suddenly, my Windows 11 PC refused me login. I tried several methods and everything failed and lead to fully format the PC. 
       
      Usually, I keep a copy of my notes in Google Drive so I did not worry much. 
       
      But I have noticed that my Google Drive also infected by a ransomware almost all the files there, renamed them to <filename>.<file extention>.id[bMtMPqp].stop and encrypted. 
       
      Since I couldn't log in to my PC , most probably ransomware encrypted the system files, I did not see any ransom notes or anything.
       
      Is it possible to identify the ransomware and decrypt the files in the Google Drive?
       
      Thanks.  
    • Galegan
      От Galegan
      Здравствуйте! Не могу запустить игру 007 квант милосердия при запуске пишет Error during initialization:unable to load bus file [soundaliases/bus.def]. Помогите решить проблему если возможно. OS Windows 11. Видеокарта RTX 3050.
    • Geralt
      От Geralt
      KSC 13.2.
      Что за ошибка и как исправить.

×
×
  • Создать...