Перейти к содержимому


Фото
- - - - -

При установке Drweb-500-win-space.exe Синий Экран


  • Please log in to reply
24 ответов в этой теме

#1 bvas

bvas

    Advanced Member

  • Posters
  • 558 Сообщений:

Отправлено 23 Октябрь 2009 - 00:46

При устаноаке Dr.Web SS из установочника drweb-500-win-space.exe во время установки на этапе запуска сканера для быстрой проверки произошло падения компа в синий экран. Минидамп прилогаеться!!! Прикрепленный файл  Mini102209_01.rar   19,6К   50 Скачано разОговорюсь,что наконуне машина была заражена и не один антивир не ставился. До меня виндовс была отформатирована,но не установлена т.к на этапе копирования комп отключался. Мной была установлена Виндовс ХР SP2 (3 тоже, что то не ставилась) После загрузки драйверов всё было ОК! до установки drweb-500-win-space.exe....???? Помогите разобраться!!

#2 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 23 Октябрь 2009 - 00:55

При устаноаке Dr.Web SS из установочника drweb-500-win-space.exe во время установки на этапе запуска сканера для быстрой проверки произошло падения компа в синий экран. Минидамп прилогаеться!!! Прикрепленный файл  Mini102209_01.rar   19,6К   50 Скачано разОговорюсь,что наконуне машина была заражена и не один антивир не ставился. До меня виндовс была отформатирована,но не установлена т.к на этапе копирования комп отключался. Мной была установлена Виндовс ХР SP2 (3 тоже, что то не ставилась) После загрузки драйверов всё было ОК! до установки drweb-500-win-space.exe....???? Помогите разобраться!!

PROCESS_NAME: DrWeb32w.exe

LAST_CONTROL_TRANSFER: from b660b5ee to b661ff3e

STACK_TEXT:
WARNING: Stack unwind information not available. Following frames may be wrong.
b66aea50 b660b5ee 89782bc8 b66aeb4c 804eeeb1 r78I4GLA+0x14f3e
b66aea5c 804eeeb1 887b7030 88701630 88701630 r78I4GLA+0x5ee
b66aea6c 80581ec2 887b7018 8984dfd4 b66aec04 nt!IopfCallDriver+0x31
b66aeb4c 805bdd10 887b7030 00000000 8984df30 nt!IopParseDevice+0xa58
b66aebc4 805ba398 00000000 b66aec04 00000040 nt!ObpLookupObjectName+0x53c
b66aec18 80574e4d 00000000 00000000 6866b001 nt!ObOpenObjectByName+0xea
b66aec94 805757c4 0012e7f4 c0100080 0012e794 nt!IopCreateFile+0x407
b66aecf0 80577e8e 0012e7f4 c0100080 0012e794 nt!IoCreateFile+0x8e
b66aed30 8054060c 0012e7f4 c0100080 0012e794 nt!NtCreateFile+0x30
b66aed30 7c90eb94 0012e7f4 c0100080 0012e794 nt!KiFastCallEntry+0xfc
0012e7ec 00000000 00000000 00000000 00000000 0x7c90eb94

Однако:
1: kd> lmvm r78I4GLA
start end module name
b660b000 b662dc80 r78I4GLA T (no symbols)
Loaded symbol image file: r78I4GLA.sys
Image path: r78I4GLA.sys
Image name: r78I4GLA.sys
Timestamp: Wed Nov 05 19:06:04 2008 (4911D27C)
CheckSum: 000311B0
ImageSize: 00022C80
Translations: 0000.04b0 0000.04e0 0409.04b0 0409.04e0

на Шилд не похоже. :lol: Есть ли такой файл на диске?
С уважением,
Борис А. Чертенко aka Borka.

#3 bvas

bvas

    Advanced Member

  • Posters
  • 558 Сообщений:

Отправлено 23 Октябрь 2009 - 01:08

Borka

на Шилд не похоже. Есть ли такой файл на диске?

Я вас не понял поясните плиз подробнее....

#4 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 23 Октябрь 2009 - 01:10

Borka

на Шилд не похоже. Есть ли такой файл на диске?

Я вас не понял поясните плиз подробнее....

Есть ли на диске файл r78I4GLA.sys ?

ЗЫЖ смотреть нужно не Проводником.
С уважением,
Борис А. Чертенко aka Borka.

#5 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 23 Октябрь 2009 - 01:12

Переехали. Делайте логи по правилам (какие сможете).
С уважением,
Борис А. Чертенко aka Borka.

#6 bvas

bvas

    Advanced Member

  • Posters
  • 558 Сообщений:

Отправлено 23 Октябрь 2009 - 01:28

Borka

Переехали. Делайте логи по правилам (какие сможете).

Вы считаете,что это где-то живет вирус??? Хорошо я постараюсь сделать логи какие смогу,но уже в субботу,т.к завтра я работаю сутки!!! Подождете[ sensored ]

#7 bvas

bvas

    Advanced Member

  • Posters
  • 558 Сообщений:

Отправлено 23 Октябрь 2009 - 01:33

Ещё добавлю к теме ,что после этого при установки прог с Зверь ДВД при отключенном Dr.Web SS виндовс перезагружалась и выводила сообщение о востановлении после серьёзной ошибки!!! При входе в безопасный режим при обращении в частности к папке System Volume Information и к др папкам ч/з ТоталКомандер комп вырубался!!! В обыкновенном режиме загружается и работает пока нормально.

#8 account has been deleted

account has been deleted

    Massive Poster

  • Posters
  • 2 837 Сообщений:

Отправлено 23 Октябрь 2009 - 01:33

Подождете???

Да нам не горит, так что как будет удобно.
www.surfpatrol.ru

#9 bvas

bvas

    Advanced Member

  • Posters
  • 558 Сообщений:

Отправлено 23 Октябрь 2009 - 01:38

Мне скачивать для логов drweb-scan.zip или свежий CureIT.????

#10 sleb

sleb

    Member

  • Posters
  • 159 Сообщений:

Отправлено 23 Октябрь 2009 - 01:48

Мне скачивать для логов drweb-scan.zip или свежий CureIT.????

Читайте правила раздела - там подробно расписано как делать логи. drweb-scan.zip нужен, если у вас установлен DrWeb 5.0, если используете CureIt - нужен cureit_scan.zip.
Some are born to sweet delight, some are born to endless night. © William Blake

#11 bvas

bvas

    Advanced Member

  • Posters
  • 558 Сообщений:

Отправлено 23 Октябрь 2009 - 01:54

sleb

Читайте правила раздела - там подробно расписано как делать логи. drweb-scan.zip нужен, если у вас установлен DrWeb 5.0, если используете CureIt - нужен cureit_scan.zip.

У меня установлен Dr.Web SS его к 5.0 отнести или как...??? Прошу конкретный ответ,а правила я читать и сам могу....

#12 Malex

Malex

    спасатель

  • Posters
  • 1 070 Сообщений:

Отправлено 23 Октябрь 2009 - 03:14

sleb

Читайте правила раздела - там подробно расписано как делать логи. drweb-scan.zip нужен, если у вас установлен DrWeb 5.0, если используете CureIt - нужен cureit_scan.zip.

У меня установлен Dr.Web SS его к 5.0 отнести или как...??? Прошу конкретный ответ,а правила я читать и сам могу....

У Вас же Dr.Web SS не может нормально установится, выдавая синий экран?
Скачайте CureIt и сделайте логи с cureit_scan.zip и не только эти логи, но и те, что перечислены.
Официальный сертифицированный пользователь ПАК:
PC3000 UDMA & Data Extractor (производитель НПП АСЕ), Raid Explorer (производитель СОФТ-ЦЕНТР), Flash Extractor & Image Explorer (производитель СОФТ-ЦЕНТР), Victoria Full version (автор Сергей Казанский), R-Studio Data Recovery (производитель R-Tools Technology Inc.), GetDataBack for FAT (производитель Runtime Software), GetDataBack for NTFS (производитель Runtime Software), собственные разработки.

#13 bvas

bvas

    Advanced Member

  • Posters
  • 558 Сообщений:

Отправлено 23 Октябрь 2009 - 09:55

Malex

У Вас же Dr.Web SS не может нормально установится, выдавая синий экран?
Скачайте CureIt и сделайте логи с cureit_scan.zip и не только эти логи, но и те, что перечислены.

Земляк он у меня со 2-й попытки встал на комп и даже детектил вирус, назву выложу позже т.к убегаю на работу...
если получиться выложу все логи по максимуму!!!!
Но я так и не понял Dr.Web SS расценивать как 5.0 или нет...???

#14 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 23 Октябрь 2009 - 09:56

Но я так и не понял Dr.Web SS расценивать как 5.0 или нет...???

Да, Dr.Web SS == 5.0

#15 bvas

bvas

    Advanced Member

  • Posters
  • 558 Сообщений:

Отправлено 24 Октябрь 2009 - 21:54

Вирусы до моего прихода удалили,только могу приложить лог Dr.Web сканера http://slil.ru/28117432 Там в основном Win32.Sector.17Borka

Есть ли на диске файл r78I4GLA.sys ?

На всем венике такого вайла не нашлось ....
Сейчас другая проблема: B безопасном режиме комп выключается даже если не обращаешься ни к одной папке чурез 1,2 или 3 мин системы нет,а в обычном режиме работает без вопросов уже 2-е суток . На сайте Dr.Web нашел информацию такого содержания Восстановить Безопасный режим с использованием файлов экспорта соответствующих ветвей реестра, взятых с заведомо неинфицированного компьютера. Подскажите, как это сделать – может это мой вариант….???

#16 Malex

Malex

    спасатель

  • Posters
  • 1 070 Сообщений:

Отправлено 25 Октябрь 2009 - 02:37

Вирусы до моего прихода удалили,только могу приложить лог Dr.Web сканера http://slil.ru/28117432 Там в основном Win32.Sector.17Borka

Есть ли на диске файл r78I4GLA.sys ?

На всем венике такого вайла не нашлось ....
Сейчас другая проблема: B безопасном режиме комп выключается даже если не обращаешься ни к одной папке чурез 1,2 или 3 мин системы нет,а в обычном режиме работает без вопросов уже 2-е суток . На сайте Dr.Web нашел информацию такого содержания Восстановить Безопасный режим с использованием файлов экспорта соответствующих ветвей реестра, взятых с заведомо неинфицированного компьютера. Подскажите, как это сделать – может это мой вариант….???

Думаю тут дело в суслике, который успешно живёт. Сам факт того, что безопасный режим всё-таки загружается говорит о том, что он работает. А вот то, что он выключается могут быть разные причины. От вирусов до банальной неисправности системы. Хотелось бы больше информации. Во время выключения выскакивают ли какие-то таблички и прочее.

Далее не понятно почему сепктор 17 удалялся, а не лечился.
Хотелось бы узнать у более опытных товарищей существует ли ключ, ограничивающий время работы безопасного режима.

bvas, Вы проверьте на вирустотале:
c:\windows\gdrv.sys
e:\autorun.inf
e:\setup.exe
Официальный сертифицированный пользователь ПАК:
PC3000 UDMA & Data Extractor (производитель НПП АСЕ), Raid Explorer (производитель СОФТ-ЦЕНТР), Flash Extractor & Image Explorer (производитель СОФТ-ЦЕНТР), Victoria Full version (автор Сергей Казанский), R-Studio Data Recovery (производитель R-Tools Technology Inc.), GetDataBack for FAT (производитель Runtime Software), GetDataBack for NTFS (производитель Runtime Software), собственные разработки.

#17 bvas

bvas

    Advanced Member

  • Posters
  • 558 Сообщений:

Отправлено 26 Октябрь 2009 - 11:39

Malex

Во время выключения выскакивают ли какие-то таблички и прочее.

Во время выключения никаких табличек не выскакивае.Я уже писал вхожу в безопасный режим и даже не обращаясь ни к одной папке ч-з 1-3 мин комп выключается!!!
Затем нажимая повер включается и работает в обычном режиме сколько угодно, без всяких косяков!!!!

Далее не понятно почему сепктор 17 удалялся, а не лечился.

Удален он был ребенком пользователем данного компа!! Хотя из моего опыта его лечение помойму безполезно...К нему нет описания в вирусной базе!!! Поправте,если не так.

bvas, Вы проверьте на вирустотале:
c:\windows\gdrv.sys

Дайте плиз ссылочку на вирустотал, никогда не пользовался ранее!!!

e:\autorun.inf
e:\setup.exe

Е -это дисковод,наверно какой то диск загрузочный остался в нём...

А вот то, что он выключается могут быть разные причины. От вирусов до банальной неисправности системы.

Вы знаете,я как то тоже склоняюсь к версии банальной неисправности компа....
Извените,что пишу урывками.Работаю по суткам и скользящему графику.....Жду дальнейших рекомендаций.....

#18 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 26 Октябрь 2009 - 11:44

Хотя из моего опыта его лечение помойму безполезно...

Нет, сектор - файловый вирус. Его как раз надо лечить.

Дайте плиз ссылочку на вирустотал, никогда не пользовался ранее!!!

VirusTotal

#19 bvas

bvas

    Advanced Member

  • Posters
  • 558 Сообщений:

Отправлено 26 Октябрь 2009 - 23:00

YVS

VirusTotal

Файл gdrv.sys получен 2009.10.26 19:54:13 (UTC)
Текущий статус: Загрузка ... в очереди ожидание проверка закончено НЕ НАЙДЕНО ОСТАНОВЛЕНО
Результат: 0/41 (0%)

#20 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 26 Октябрь 2009 - 23:03

Текущий статус: Загрузка ... в очереди ожидание проверка закончено НЕ НАЙДЕНО ОСТАНОВЛЕНО

Файл поддается копированию?

Результат: 0/41 (0%)

Лучше ссылку на результаты проверки :)