Перейти к содержимому


Фото
- - - - -

Bdos/зависание под конец сканирования Curelt

Curelt bsod экран смерти

  • Please log in to reply
18 ответов в этой теме

#1 WAR10R

WAR10R

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 18 Октябрь 2024 - 02:03

Здравствуйте, где то пару недель назад возникла проблема. Под конец сканирования Dr. web Curelt мой ПК зависал (курсор и клавиатура не реагировали, экран вставал неподвижно) или же ПК выдавал синий экран смерти с кодом CLOCK_WATCHDOG_TIMEOUT (Bdos/зависание происходили не всегда, а в ~90% случаях). Так же я успевал заснять последний файл на котором крашился Curelt, эти файлы будут ниже. Все эти файлы были удалены с помощью unlocker (ибо удалить их было невозможно даже через безопасный режим или командную строку) и большинство из них имело формат .dll .

ВОЗМОЖНАЯ ПРИЧИНА НЕИСПРАВНОСТИ (извините за полотенце текста): 
01.10.2024 г. вышел драйвер в Nvidia Experience с номером 565.90 (сейчас же у меня стоит 560.94). 1 октября я скачал драйвер 565.90, через 1-2 дня мне Experience предложил ещё раз обновить драйвер я повёлся и обновил, ранее такой байт на повторную установку драйвера от Experience тоже случался, это заканчивалось различными ошибками при использовании ПК, по итогу я просто делал чистую установку и всё было хорошо, но не в этот РАЗ. В этот раз ПК работал в режиме, как будто в нём не было драйверов или в безопасном режиме (весь интерфейс был крупным и невозможно было запустить некоторые программы). По итогу мне пришлось сделать откат драйверов с помощью Display Driver Uninstaller (DDU) и выполнить чистую установку того же драйвера (565.90), НО на нём комп отказывался работать(возможно кривой драйвер), и я был вынужден скачать предыдущий драйвер 560.94. После этого ПК заработал как нужно, но Dr. web Curelt выдавал Bdos/зависание под конец сканирования. После всех этих манипуляций я скачал Eset online scaner он проверял комп больше 1,5 часов и выявил одну ошибку после чего поместил в карантин, казалось бы проблема решена? Но Curelt так же подозрительно себя вёл, завершая сканирования не отчётом, а Bdos'ом или зависанием, и по сей день.

Так же добавлю, что возможный вирус сломал историю сканирований Windows Defender и историю блокировок в целом, но я удалил папку и и историей, с помощью того же unlocker'а и история работает нормально.
Ещё после установки любой программы я делаю сканирование с помощью Curelt, с этого момента стал дополнительно использовать проверку файлов и ссылок с помощью сайта Dr.Web.

Файл DrWeb SysInfo прикрепил в гугл диск: https://drive.google.com/file/d/1rKK9ohspiediYfQwODuOsVJfHpahEPQe/view?usp=drive_link
(если какие то ссылки не работают, говорите!)
 

Прикрепленные файлы:



#2 Dr.Robot

Dr.Robot

    Poster

  • Helpers
  • 3 359 Сообщений:

Отправлено 18 Октябрь 2024 - 02:03

1. Если Вы подозреваете у себя на компьютере вирусную активность и хотите получить помощь в этом разделе,

Вам необходимо кроме описания проблемы приложить к письму логи работы двух программ - сканера Dr. Web (или CureIt!, если антивирус Dr. Web не установлен на Вашем ПК), DrWeb SysInfo. Дождитесь окончания работы сканера Dr. Web или CureIt!, прежде, чем запускать DrWeb SysInfo. Без логов помочь Вам не сможет даже самый квалифицированный специалист. Так как логи могут иметь большой объём, превышающий ограничения форума, то рекомендуем закачать их на какой-нибудь файлообменник, а на форуме указать ссылку.

2. Если у Вас зашифрованы файлы,

Внимание! Услуга по расшифровке файлов предоставляется только лицензионным пользователям продуктов Dr.Web, у которых на момент заражения была установлена актуальная коммерческая лицензия Dr.Web Security Space или Dr.Web Enterprise Security Suite.

Что НЕ нужно делать:
- лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
- переустанавливать операционную систему;
- менять расширение у зашифрованных файлов;
- очищать папки с временными файлами, а также историю браузера;
- использовать самостоятельно без консультации с вирусным аналитиком Dr. Web дешифраторы из "Аптечки сисадмина" Dr. Web;
- использовать дешифраторы рекомендуемые в других темах с аналогичной проблемой.

Что необходимо сделать:
- прислать в вирусную лабораторию Dr. Web https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1 несколько зашифрованных файлов и, если есть, их не зашифрованные копии в категорию Запрос на лечение. Дожидаться ответа на Вашу почту вирусного аналитика и далее следовать его указаниям ведя с ним переписку по почте. На форуме рекомендуется указать номер тикета вирлаба - это номер Вашего запроса, содержащий строку вида [drweb.com #3219200];



#3 Alexander007

Alexander007

    Foreign Doctor

  • Posters
  • 2 060 Сообщений:

Отправлено 18 Октябрь 2024 - 06:05

Подготовьтесь всякий случай FRST логи , прикрепите Addiction.txt и FRST.txt . Нужно посмотреть ли нарушено чем-то . Либо это майнер или другие причины .

Сообщение было изменено Alexander007: 18 Октябрь 2024 - 06:08

Global Malware Hunting.


#4 VVS

VVS

    The Master

  • Moderators
  • 19 817 Сообщений:

Отправлено 18 Октябрь 2024 - 11:48

WAR10R, вполне возможно, что BSOD вызван перегревом процессора.

Рекомендую провести проверку чем-нибудь типа OCCT.


Сообщение было изменено VVS: 18 Октябрь 2024 - 11:49

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#5 WAR10R

WAR10R

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 18 Октябрь 2024 - 22:25

WAR10R, вполне возможно, что BSOD вызван перегревом процессора.

Рекомендую провести проверку чем-нибудь типа OCCT.

Проверил нагрев с помощью Aida64 и HWMmonitor, данные ниже. Сделал скриншоты температуры во время проверки и после первого включения ПК. С температурой процессора всё хорошо, а вот с SSD проблема... Я давно заметил, что мой SSD сильно нагревается (до 60 градусов), дальше температура не растёт и эти 60 градусов, что в простое, что при игре одинаковые. Я бы мог повысить мощность передних вентиляторов, чтобы охладить SSD, но толку не будет, наверное, ибо мешают провода подключенные к материнке.


WAR10R, вполне возможно, что BSOD вызван перегревом процессора.

Рекомендую провести проверку чем-нибудь типа OCCT.

Проверка данными утилитами сгодится?

Прикрепленные файлы:



#6 WAR10R

WAR10R

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 18 Октябрь 2024 - 22:33

ПРОШУ ПРОЩЕНИЯ! Я не знаю как редактировать и удалять сообщения поэтому пишу новое. 
Я перепутал SSD с ОЗУ))))) 
SSD находится под видеокартой.

P.S.

это сообщение могу редактировать, прошлое нет.


Сообщение было изменено WAR10R: 18 Октябрь 2024 - 22:34


#7 WAR10R

WAR10R

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 18 Октябрь 2024 - 22:43

Подготовьтесь всякий случай FRST логи , прикрепите Addiction.txt и FRST.txt . Нужно посмотреть ли нарушено чем-то . Либо это майнер или другие причины .

Сделал, пожалуйста.

Прикрепленные файлы:

  • Прикрепленный файл  FRST.txt   47,88К   3 Скачано раз
  • Прикрепленный файл  Addition.txt   148,84К   4 Скачано раз


#8 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 070 Сообщений:

Отправлено 20 Октябрь 2024 - 19:47

Alexander007, сообщение скрыто. Изучаем тег spoiler.



#9 Alexander007

Alexander007

    Foreign Doctor

  • Posters
  • 2 060 Сообщений:

Отправлено 20 Октябрь 2024 - 22:06

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мыши – Копировать)

Spoiler

 

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

Сообщение было изменено Alexander007: 20 Октябрь 2024 - 22:06

Global Malware Hunting.


#10 WAR10R

WAR10R

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 26 Октябрь 2024 - 09:17

 

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мыши – Копировать)

Spoiler

 

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

 

Извините, что долго не отвечал. Я сделал всё как вы сказали, но не понял зачем нужно было копировать в буфер обмена код под спойлером?

Прикрепленные файлы:

  • Прикрепленный файл  Fixlog.txt   76,6К   2 Скачано раз


#11 Alexander007

Alexander007

    Foreign Doctor

  • Posters
  • 2 060 Сообщений:

Отправлено 26 Октябрь 2024 - 16:17

Повторите еще раз свежий лог FRST , по видной логи дочистился мусоры - куча .

Global Malware Hunting.


#12 WAR10R

WAR10R

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 27 Октябрь 2024 - 03:14

Повторите еще раз свежий лог FRST , по видной логи дочистился мусоры - куча .

Пожалуйста

Прикрепленные файлы:

  • Прикрепленный файл  Addition1.txt   122,17К   3 Скачано раз
  • Прикрепленный файл  FRST1.txt   47,34К   2 Скачано раз


#13 Alexander007

Alexander007

    Foreign Doctor

  • Posters
  • 2 060 Сообщений:

Отправлено 27 Октябрь 2024 - 08:20

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мыши – Копировать)
Spoiler
 
2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

Сообщение было изменено Alexander007: 27 Октябрь 2024 - 08:22

Global Malware Hunting.


#14 WAR10R

WAR10R

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 28 Октябрь 2024 - 02:15

 

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мыши – Копировать)
Spoiler
 
2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

 

Прикрепленные файлы:

  • Прикрепленный файл  Fixlog1.txt   24,01К   1 Скачано раз


#15 shlimazl

shlimazl

    Member

  • Posters
  • 128 Сообщений:

Отправлено 28 Октябрь 2024 - 15:46

Samsung Magician не предлагает обновить прошивку (firmware) SSD?



#16 WAR10R

WAR10R

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 29 Октябрь 2024 - 13:56

Samsung Magician не предлагает обновить прошивку (firmware) SSD?

Не предлагает. Проверил на офф сайте последнюю версию, 8.2.0 самая последняя у меня именно она.



#17 Alexander007

Alexander007

    Foreign Doctor

  • Posters
  • 2 060 Сообщений:

Отправлено 30 Октябрь 2024 - 16:02

#1 icon_share.pngWAR10R

 

Подготовьтесь еще свежий FRST ,  у вас много  остались не нужные ..


Сообщение было изменено Alexander007: 30 Октябрь 2024 - 16:02

Global Malware Hunting.


#18 WAR10R

WAR10R

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 30 Октябрь 2024 - 21:07

#1 icon_share.pngWAR10R

 

Подготовьтесь еще свежий FRST ,  у вас много  остались не нужные ..

Здравствуйте, не пойму что у меня "остались не нужные ..?" Если русский язык не ваш родной пишите, пожалуйста, на английском я через переводчик постараюсь понять о чем речь. Я делаю всё именно так, как вы говорите мне делать. Я могу хоть 10 логов отправить, просто хочется чтобы моя проблема решилась. 

Сейчас отправлю вам логи, при создании одного из них Windows Defender заблокировал доступ приложению FRST, этот лог я отправлю, но помечу его как КРИВОЙ. Хороший лог под номером 3 (ТРЕТИЙ).

Настройки FRST прикреплю скриншотом.

Прикрепленные файлы:


Сообщение было изменено WAR10R: 30 Октябрь 2024 - 21:08


#19 Vvvyg

Vvvyg

    Member

  • Posters
  • 199 Сообщений:

Отправлено 31 Октябрь 2024 - 13:14

Включен контролируемый доступ к файлам в Защитнике для части папок. Это объясняет проблемы с FRST, и, вероятно, с вылетами CureIt.

 

Windows Defender:

================
Date: 2024-10-30 23:56:00
Description: 
Функция контролируемого доступа к файлам запретила объекту D:\PROGRAMS\FRST64.exe изменять D:\PROGRAMS\.
Время обнаружения: 2024-10-30T17:56:00.515Z
Пользователь: WAR10R\WAR10R
Путь: D:\PROGRAMS\
Название процесса: D:\PROGRAMS\FRST64.exe
Date: 2024-10-24 05:04:03
Description: 
Функция контролируемого доступа к файлам запретила объекту C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe изменять D:\WAR10R\Videos.
Время обнаружения: 2024-10-23T23:04:03.413Z
Пользователь: WAR10R\WAR10R
Путь: D:\WAR10R\Videos
Название процесса: C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe




Also tagged with one or more of these keywords: Curelt, bsod, экран смерти