Перейти к содержимому


Фото
- - - - -

синий экран и ошибки системы при активации нового ключа


  • Please log in to reply
12 ответов в этой теме

#1 енисей

енисей

    Newbie

  • Posters
  • 17 Сообщений:

Отправлено 22 Октябрь 2014 - 15:49

сегодня обновляла ключ др веб на раб.станциях. остановилась после 10-ого обновления когда 2 компа в одном кабинете начали постоянно перегружаться. потом начались звонки и от остальных пользователей. в итоге кажется 6 компов с синими экранами смерти - ошибкой nmini.sys. часть из них с сообщением о серьезной ошибке системы.  не знаю за что хвататься, скорее всего нужно обновлять драйвера как говорит интернет.. но КАК ТАК??? почему при установке лиц.ключа все сдохло? мне на 50 станциях нужно установит новый ключ, т.к. срок старого истек. КАК БЫТЬ?



#2 Полимер

Полимер

    Бетатестёр

  • Beta Testers
  • 3 134 Сообщений:

Отправлено 22 Октябрь 2014 - 16:52

Отчет бы ...



#3 енисей

енисей

    Newbie

  • Posters
  • 17 Сообщений:

Отправлено 22 Октябрь 2014 - 17:06

Отчет бы ...

подскажите пожалуйста где отчет открыть



#4 VVS

VVS

    The Master

  • Moderators
  • 19 384 Сообщений:

Отправлено 22 Октябрь 2014 - 17:21

А в Safe Mode грузится?

Какая винда?

Что такое nmini.sys - драйвер видяхи?


Сообщение было изменено VVS: 22 Октябрь 2014 - 17:25

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#5 енисей

енисей

    Newbie

  • Posters
  • 17 Сообщений:

Отправлено 22 Октябрь 2014 - 17:29

А в Safe Mode грузится?

Какая винда?

Что такое nmini.sys - драйвер видяхи?

safe mode грузится

xp

поправляюсь nvmini.sys

и походу это вирусня как почитала. почему так резко отреагировал на новый ключ?



#6 VVS

VVS

    The Master

  • Moderators
  • 19 384 Сообщений:

Отправлено 22 Октябрь 2014 - 17:37

Проверьте этот nvmini.sys, если он ещё где остался, на вирустотал, а ссылку сюда.

Если действительно вирь, то будем думать дальше.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#7 енисей

енисей

    Newbie

  • Posters
  • 17 Сообщений:

Отправлено 22 Октябрь 2014 - 17:44

Проверьте этот nvmini.sys, если он ещё где остался, на вирустотал, а ссылку сюда.

Если действительно вирь, то будем думать дальше.

ок. завтра



#8 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 856 Сообщений:

Отправлено 22 Октябрь 2014 - 23:03

50 станций - это жОстко. Не думали о переходе на корпоративную версию?



#9 енисей

енисей

    Newbie

  • Posters
  • 17 Сообщений:

Отправлено 23 Октябрь 2014 - 07:35

Проверьте этот nvmini.sys, если он ещё где остался, на вирустотал, а ссылку сюда.

Если действительно вирь, то будем думать дальше.

https://www.virustotal.com/ru/file/b21a22841910f8e325676e9deed6f8052119785ca0e0dd5fdacf05a0fba9346b/analysis/1414037134/

 

скорее вирус чем драйвер

посканила зараженные компы, некоторые "вылечились" и пока работают

но большинство 4 шт так и перезагружаются, хотя читала что перезагрузку можно отменить в настройках, но не знаю выход ли это, тем более на них сообщение о серьезной ошибке системы. также как умная маша поставила сканировать и лечить комп, который вроде как и работал - вирусня же везде.но благие намерения обернулись еще одним гемором, нашлись какие-то зараженные файлы в systen32 и после попытки вылечить (не удаляя) поставила параметр переместить - но сообщило что каталог не найден - и комп сам по себе перегрузился, и снова, и снова..

не представляю сколько систем мне придется переустановить, а пока боюсь какую-либо процедуру др-ра веба запустить, обновить на остальных компах



#10 енисей

енисей

    Newbie

  • Posters
  • 17 Сообщений:

Отправлено 23 Октябрь 2014 - 07:40

50 станций - это жОстко. Не думали о переходе на корпоративную версию?

у на дело к закрытию, вообще как бы ничего нового не надо. но др-р веб заключили дог-р на полгода, оплатили,

а потом выяснилось что др-р веб заключается на срок от года. лицензию все-таки прислали сроком почему то на 2 месяца, причем с опозданием. может ли быть что за те 4 дня пока ключ был устаревший - нас атаковали вирусы?



#11 VVS

VVS

    The Master

  • Moderators
  • 19 384 Сообщений:

Отправлено 23 Октябрь 2014 - 09:36

 

Проверьте этот nvmini.sys, если он ещё где остался, на вирустотал, а ссылку сюда.

Если действительно вирь, то будем думать дальше.

https://www.virustotal.com/ru/file/b21a22841910f8e325676e9deed6f8052119785ca0e0dd5fdacf05a0fba9346b/analysis/1414037134/

 

скорее вирус чем драйвер

Угу, троян, причём IMHO весьма древний.

Комп, который перезагружается, в безопасном режиме свеженьким CureIt проверьте, ну и пролечите всё, что возможно.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#12 VVS

VVS

    The Master

  • Moderators
  • 19 384 Сообщений:

Отправлено 23 Октябрь 2014 - 09:37

может ли быть что за те 4 дня пока ключ был устаревший - нас атаковали вирусы?

А что им могло помешать?


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#13 ast

ast

    Newbie

  • Virus Analysts
  • 89 Сообщений:

Отправлено 23 Октябрь 2014 - 13:38

это драйвер от файлового вируса Win32.Alman

он заражает файлы, кидает себя на флешки а так же умеет подбирать пароли с сетевым ресурсам (из серии "admin"  "1"     "111"   "123"   "aaa"   "12345" ...)




Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых