

При входе в систему Bsod
#21
Отправлено 10 Август 2009 - 16:17

#22
Отправлено 10 Август 2009 - 16:27
C:\DOCUME~1\11Ё1\LOCALS~1\Temp\lJoGm33h.sys и посмотрите в свойствах что это
#23
Отправлено 11 Август 2009 - 07:24
Сделайте, пожалуйста, еще лог GMER
Вчера так и не дождался когда GMER досканирует.
Лог во вложении.
Прикрепленные файлы:
#24
Отправлено 11 Август 2009 - 07:33
Найдите Process object-->DeleteProcedure, Type: Kernel Object [lJoGm33h.sys]
C:\DOCUME~1\11Ё1\LOCALS~1\Temp\lJoGm33h.sys и посмотрите в свойствах что это
Такого файла уже нет на диске
#25
Отправлено 11 Август 2009 - 07:42
А еще в микроглюке рекомендуют эвентлог посмотреть
Логи из eventviewer'а
Прикрепленные файлы:
#26
Отправлено 11 Август 2009 - 07:44
Megamuzzy
Сделайте полную проверку диска на ошибки.Загрузится удается только если в меню F8 выбрать <Загрузка последней удачной конфигурации>.
Файловая система какая?
Файловая система FAT32
Проверка диска автоматически запускается после каждого BSOD'а
#27
Отправлено 11 Август 2009 - 07:53
Посмотрите что в свойствах этого файлаMegamuzzy
Сделайте полную проверку диска на ошибки.Загрузится удается только если в меню F8 выбрать <Загрузка последней удачной конфигурации>.
Файловая система какая?
Файловая система FAT32
Проверка диска автоматически запускается после каждого BSOD'а
C:\WINDOWS\system32\drivers\fjqmgu.sys
-------------
В логе GMER видны перехваты обращения к диску, но это могут делать установленные у вас антивирусы.....У Вас есть право сносить их или нет?
Сообщение было изменено mrbelyash: 11 Август 2009 - 08:06
#29
Отправлено 11 Август 2009 - 09:18
Посмотрите что в свойствах этого файла
C:\WINDOWS\system32\drivers\fjqmgu.sys
-------------
В логе GMER видны перехваты обращения к диску, но это могут делать установленные у вас антивирусы.....У Вас есть право сносить их или нет?
Да, я могу снести антивирус. Семантека там уже нет, он был давно снесен, но может быть не совсем корректно и что-то он него осталось. Сейчас установлен НОД32.
C:\WINDOWS\system32\drivers\fjqmgu.sys
Этого файла тоже нет
#30
Отправлено 11 Август 2009 - 09:27
Еще раз сделайте лог GMER но посторайтесь чтобы не было перезагрузки.Посмотрите что в свойствах этого файла
C:\WINDOWS\system32\drivers\fjqmgu.sys
-------------
В логе GMER видны перехваты обращения к диску, но это могут делать установленные у вас антивирусы.....У Вас есть право сносить их или нет?
Да, я могу снести антивирус. Семантека там уже нет, он был давно снесен, но может быть не совсем корректно и что-то он него осталось. Сейчас установлен НОД32.
C:\WINDOWS\system32\drivers\fjqmgu.sys
Этого файла тоже нет
symlcsvc.exe -нортоны
http://service1.symantec.com/Support/tsgen...005033108162039 -ремувер искать отсуда
http://service1.symantec.com/SUPPORT/sunse...a6?OpenDocument
Сообщение было изменено mrbelyash: 11 Август 2009 - 09:34
#31
Отправлено 11 Август 2009 - 09:27
GMER-ом его ищите и копируйте. На вкладке FilesC:\WINDOWS\system32\drivers\fjqmgu.sys
Этого файла тоже нет
Скрытые процессы
#32
Отправлено 12 Август 2009 - 08:37
Вот новый лог GMER. Компьютер пока не перезагружал.Еще раз сделайте лог GMER но посторайтесь чтобы не было перезагрузки.
Прикрепленные файлы:
#33
Отправлено 12 Август 2009 - 09:18
C:\WINDOWS\system32\drivers\fjqmgu.sys
Вы этот файл в вирлаб засылали?
#34
Отправлено 12 Август 2009 - 10:29
Суслик на месте
C:\WINDOWS\system32\drivers\fjqmgu.sys
Вы этот файл в вирлаб засылали?
Вы меня извините, но я этот файл не вижу

Ни в gmer, ни через explorer...
#35
Отправлено 12 Август 2009 - 10:44
прилагаемый файл разархивируйте в c:\test, выполните cureit-copy.bat, c:\test\result.txt сюда, есть c:\test\fjqmgu.sys.dwq ?

#36
Отправлено 12 Август 2009 - 11:39
Megamuzzy
прилагаемый файл разархивируйте в c:\test, выполните cureit-copy.bat, c:\test\result.txt сюда, есть c:\test\fjqmgu.sys.dwq ?cureit_copy.zip 332байт 33 Скачано раз
Файл есть - отправил в вирлаб [drweb.com #970414]
Сначала его блокировал nod32 - пришлось его отключить
#37
Отправлено 12 Август 2009 - 11:43
c:\test\result.txt покажите
#38
Отправлено 12 Август 2009 - 12:01
Megamuzzy
c:\test\result.txt покажите
Вот
Прикрепленные файлы:
#39
Отправлено 12 Август 2009 - 12:10
имя пользователя странное какое-то в логах. А Вы его каким видите?
#40
Отправлено 12 Август 2009 - 14:15
Megamuzzy
имя пользователя странное какое-то в логах. А Вы его каким видите?
Имя пользователя - Светлана
Но выглядит как 11Ё1
Там какая-то проблема с русским языком