Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » XP SP2 - вылетает в БСОД 0х0000007Е

Ответить
Настройки темы
XP SP2 - вылетает в БСОД 0х0000007Е

Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добрый день!
При работе в Интернет стала вываливаться БСОД, или перезагружаться компьютер с кодом 7Е
(в журнале событий такая запись:Компьютер был перезагружен после критической ошибки: 0x1000007e (0xc0000005, 0xe959a0d8, 0xa98187bc, 0xa98184b8).
Если не подключаться к Интернету, проблем нет. Поставленная на другой диск ОС нормально работает.
Оборудование следующее:
Мат.плата ASUSTEK P5B-MX
Процессор Intel Core 2 Duo E450 2.2 ГГц/2Мб/800МГц темп.34 град
ОЗУ: DDR-II DIMM 1Gb PC5300
Видео встроенное тип Intel GMa-3000
ATX 350W скорее NoName Case InWin
Драйверы мамки и видео установлены 2 года назад при покупке с родного диска Rev.244.08
OS- Windows XP Prof SP2
Модем Zyxel ADSL USB
Скрипты прилагаю
Может, кто поможет? Спасибо!

Отправлено: 20:54, 23-01-2010

 

Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(2.3 Kb, 5 просмотров)

еще один лог

Отправлено: 20:56, 23-01-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для akok

Ветеран


Консультант


Сообщения: 763
Благодарности: 201

Профиль | Сайт | Отправить PM | Цитировать


AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код: Выделить весь код
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 SetServiceStart('Cpbustksesaw', 4);
 DeleteService('Cpbustksesaw');
 BC_ImportDeletedList;
 BC_Activate;
 RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.


+ в копилку
http://forum.oszone.net/thread-81323.html

-------


Отправлено: 21:19, 23-01-2010 | #3


Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


Увы, не помогло...
Еще, в журнале событий после каждого включения появляется вот это:
Служба "Службы IPSEC" завершена из-за ошибки
Не удается найти указанный файл.

Отправлено: 08:34, 24-01-2010 | #4


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Цитата БИК:
Служба "Службы IPSEC" завершена из-за ошибки »
Переведите службу "Службы IPSEC" в "отключено"

Цитата:
Управляет политикой IP-безопасности и запускает ISAKMP/Oakley (IKE) и драйвер IP-безопасности. Данная служба может понадобиться при использовании VPN или домена.
Для домашнего использования данную службу можно отключить.
Название службы: PolicyAgent
Название процесса: lsass.exe
По умолчанию в Windows XP Home: Автоматически
По умолчанию в Windows XP Pro: Автоматически
Рекомендуемое значение: Отключена
Вход от имени: Локальная система

Какие сервисы нужны для нормального функционирования службы Службы IPSEC (IPSEC Services):
* IPSEC driver
* Удаленный вызов процедур (RPC) (Remote Procedure Call (RPC))
* TCP/IP Protocol Driver

o IPSEC driver
Какие сервисы требуют работу службы Службы IPSEC (IPSEC Services) для нормального функционирования:
* Никакие
источник

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:02, 24-01-2010 | #5


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


БИК, Вам сюда - Устранение критических ошибок Windows, перед созданием темы подробно выполните все правила указаногого раздела. Также укажите ссылку на текущую тему и что вы прошли проверку в разделе Лечение систем от вредоносных программ

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 13:07, 24-01-2010 | #6



Moderator


Сообщения: 53205
Благодарности: 15442

Профиль | Отправить PM | Цитировать


БИК, в логе:

Цитата avz_sysinfo:
1.4 Поиск маскировки процессов и драйверов
Проверка не производится, так как не установлен драйвер мониторинга AVZPM
Вы забыли включить AVZPM (драйвер расширенного мониторинга процессов) в пункте 3 правил. Включите, перезагрузитесь (обязательно) и сделайте лог заново.

Кроме того, в дампах памяти по-прежнему присутствуют рандомные имена 80289862.sys, 8028986.sys, 80289861.sys. Они реально существуют? Поищите в реестре и на диске.
В AVZ выполните скрипт:
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('80289862.sys','');
 QuarantineFile('8028986.sys','');
 QuarantineFile('80289861.sys','');
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки выполнить еще скрипт:
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip отправьте мне в PM.

Отправлено: 09:55, 09-02-2010 | #7


Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


логи отправляю заново, карантин отправлю позже

Отправлено: 11:25, 09-02-2010 | #8



Moderator


Сообщения: 53205
Благодарности: 15442

Профиль | Отправить PM | Цитировать


БИК, ничего подозрительного не вижу, карантин пустой.
AVZ -> меню AVZPM -> Удалить и выгрузить драйвер расширенного мониторинга процессов.

Возвращаемся обратно в тему 0x0000007E.

Отправлено: 11:39, 09-02-2010 | #9


Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


80289862.sys, 8028986.sys, 80289861.sys - эти имена существуют на диске в систем32\дривер и в реестре
в ветке HKLM\hardware\system\controlset01\services
похоже, они остались после Касперского VirusRemovalTool...
Надо ли их почистить?

Отправлено: 11:51, 09-02-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » XP SP2 - вылетает в БСОД 0х0000007Е

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
BSOD - Плаваяющий бсод Dzon Устранение критических ошибок Windows 1 22-11-2009 13:57
BSOD - Winlogon "память не может быть read" и БСОД navy_seals Устранение критических ошибок Windows 0 27-09-2009 05:59
WinXP SP2 - вылетает инет :( Masia Microsoft Windows 2000/XP 2 01-12-2005 14:49




 
Переход