Здравствуйте, где то пару недель назад возникла проблема. Под конец сканирования Dr. web Curelt мой ПК зависал (курсор и клавиатура не реагировали, экран вставал неподвижно) или же ПК выдавал синий экран смерти с кодом CLOCK_WATCHDOG_TIMEOUT (Bdos/зависание происходили не всегда, а в ~90% случаях). Так же я успевал заснять последний файл на котором крашился Curelt, эти файлы будут ниже. Все эти файлы были удалены с помощью unlocker (ибо удалить их было невозможно даже через безопасный режим или командную строку) и большинство из них имело формат .dll .
ВОЗМОЖНАЯ ПРИЧИНА НЕИСПРАВНОСТИ (извините за полотенце текста):
01.10.2024 г. вышел драйвер в Nvidia Experience с номером 565.90 (сейчас же у меня стоит 560.94). 1 октября я скачал драйвер 565.90, через 1-2 дня мне Experience предложил ещё раз обновить драйвер я повёлся и обновил, ранее такой байт на повторную установку драйвера от Experience тоже случался, это заканчивалось различными ошибками при использовании ПК, по итогу я просто делал чистую установку и всё было хорошо, но не в этот РАЗ. В этот раз ПК работал в режиме, как будто в нём не было драйверов или в безопасном режиме (весь интерфейс был крупным и невозможно было запустить некоторые программы). По итогу мне пришлось сделать откат драйверов с помощью Display Driver Uninstaller (DDU) и выполнить чистую установку того же драйвера (565.90), НО на нём комп отказывался работать(возможно кривой драйвер), и я был вынужден скачать предыдущий драйвер 560.94. После этого ПК заработал как нужно, но Dr. web Curelt выдавал Bdos/зависание под конец сканирования. После всех этих манипуляций я скачал Eset online scaner он проверял комп больше 1,5 часов и выявил одну ошибку после чего поместил в карантин, казалось бы проблема решена? Но Curelt так же подозрительно себя вёл, завершая сканирования не отчётом, а Bdos'ом или зависанием, и по сей день.
Так же добавлю, что возможный вирус сломал историю сканирований Windows Defender и историю блокировок в целом, но я удалил папку и и историей, с помощью того же unlocker'а и история работает нормально.
Ещё после установки любой программы я делаю сканирование с помощью Curelt, с этого момента стал дополнительно использовать проверку файлов и ссылок с помощью сайта Dr.Web.
Файл DrWeb SysInfo прикрепил в гугл диск: https://drive.google.com/file/d/1rKK9ohspiediYfQwODuOsVJfHpahEPQe/view?usp=drive_link
(если какие то ссылки не работают, говорите!)

Bdos/зависание под конец сканирования Curelt
#1
Отправлено 18 Октябрь 2024 - 02:03
#2
Отправлено 18 Октябрь 2024 - 02:03
1. Если Вы подозреваете у себя на компьютере вирусную активность и хотите получить помощь в этом разделе,
Вам необходимо кроме описания проблемы приложить к письму логи работы двух программ - сканера Dr. Web (или CureIt!, если антивирус Dr. Web не установлен на Вашем ПК), DrWeb SysInfo. Дождитесь окончания работы сканера Dr. Web или CureIt!, прежде, чем запускать DrWeb SysInfo. Без логов помочь Вам не сможет даже самый квалифицированный специалист. Так как логи могут иметь большой объём, превышающий ограничения форума, то рекомендуем закачать их на какой-нибудь файлообменник, а на форуме указать ссылку.
2. Если у Вас зашифрованы файлы,
Внимание! Услуга по расшифровке файлов предоставляется только лицензионным пользователям продуктов Dr.Web, у которых на момент заражения была установлена актуальная коммерческая лицензия Dr.Web Security Space или Dr.Web Enterprise Security Suite.
Что НЕ нужно делать:
- лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
- переустанавливать операционную систему;
- менять расширение у зашифрованных файлов;
- очищать папки с временными файлами, а также историю браузера;
- использовать самостоятельно без консультации с вирусным аналитиком Dr. Web дешифраторы из "Аптечки сисадмина" Dr. Web;
- использовать дешифраторы рекомендуемые в других темах с аналогичной проблемой.
Что необходимо сделать:
- прислать в вирусную лабораторию Dr. Web https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1 несколько зашифрованных файлов и, если есть, их не зашифрованные копии в категорию Запрос на лечение. Дожидаться ответа на Вашу почту вирусного аналитика и далее следовать его указаниям ведя с ним переписку по почте. На форуме рекомендуется указать номер тикета вирлаба - это номер Вашего запроса, содержащий строку вида [drweb.com #3219200];
#3
Отправлено 18 Октябрь 2024 - 06:05
Сообщение было изменено Alexander007: 18 Октябрь 2024 - 06:08
Global Malware Hunting.
#4
Отправлено 18 Октябрь 2024 - 11:48
WAR10R, вполне возможно, что BSOD вызван перегревом процессора.
Рекомендую провести проверку чем-нибудь типа OCCT.
Сообщение было изменено VVS: 18 Октябрь 2024 - 11:49
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
#5
Отправлено 18 Октябрь 2024 - 22:25
WAR10R, вполне возможно, что BSOD вызван перегревом процессора.
Рекомендую провести проверку чем-нибудь типа OCCT.
Проверил нагрев с помощью Aida64 и HWMmonitor, данные ниже. Сделал скриншоты температуры во время проверки и после первого включения ПК. С температурой процессора всё хорошо, а вот с SSD проблема... Я давно заметил, что мой SSD сильно нагревается (до 60 градусов), дальше температура не растёт и эти 60 градусов, что в простое, что при игре одинаковые. Я бы мог повысить мощность передних вентиляторов, чтобы охладить SSD, но толку не будет, наверное, ибо мешают провода подключенные к материнке.
WAR10R, вполне возможно, что BSOD вызван перегревом процессора.
Рекомендую провести проверку чем-нибудь типа OCCT.
Проверка данными утилитами сгодится?
Прикрепленные файлы:
#6
Отправлено 18 Октябрь 2024 - 22:33
ПРОШУ ПРОЩЕНИЯ! Я не знаю как редактировать и удалять сообщения поэтому пишу новое.
Я перепутал SSD с ОЗУ)))))
SSD находится под видеокартой.
P.S.
это сообщение могу редактировать, прошлое нет.
Сообщение было изменено WAR10R: 18 Октябрь 2024 - 22:34
#7
Отправлено 18 Октябрь 2024 - 22:43
Подготовьтесь всякий случай FRST логи , прикрепите Addiction.txt и FRST.txt . Нужно посмотреть ли нарушено чем-то . Либо это майнер или другие причины .
Сделал, пожалуйста.
Прикрепленные файлы:
#8
Отправлено 20 Октябрь 2024 - 19:47
Alexander007, сообщение скрыто. Изучаем тег spoiler.
#9
Отправлено 20 Октябрь 2024 - 22:06
1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мыши – Копировать)
Сообщение было изменено Alexander007: 20 Октябрь 2024 - 22:06
Global Malware Hunting.
#10
Отправлено 26 Октябрь 2024 - 09:17
1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мыши – Копировать)
Spoiler
2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.
Извините, что долго не отвечал. Я сделал всё как вы сказали, но не понял зачем нужно было копировать в буфер обмена код под спойлером?
Прикрепленные файлы:
#11
Отправлено 26 Октябрь 2024 - 16:17
Global Malware Hunting.
#12
Отправлено 27 Октябрь 2024 - 03:14
Повторите еще раз свежий лог FRST , по видной логи дочистился мусоры - куча .
Пожалуйста
Прикрепленные файлы:
#13
Отправлено 27 Октябрь 2024 - 08:20
Сообщение было изменено Alexander007: 27 Октябрь 2024 - 08:22
Global Malware Hunting.
#14
Отправлено 28 Октябрь 2024 - 02:15
1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мыши – Копировать)Spoiler2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.
Прикрепленные файлы:
#15
Отправлено 28 Октябрь 2024 - 15:46
Samsung Magician не предлагает обновить прошивку (firmware) SSD?
#16
Отправлено 29 Октябрь 2024 - 13:56
Samsung Magician не предлагает обновить прошивку (firmware) SSD?
Не предлагает. Проверил на офф сайте последнюю версию, 8.2.0 самая последняя у меня именно она.
#18
Отправлено 30 Октябрь 2024 - 21:07
Здравствуйте, не пойму что у меня "остались не нужные ..?" Если русский язык не ваш родной пишите, пожалуйста, на английском я через переводчик постараюсь понять о чем речь. Я делаю всё именно так, как вы говорите мне делать. Я могу хоть 10 логов отправить, просто хочется чтобы моя проблема решилась.
Сейчас отправлю вам логи, при создании одного из них Windows Defender заблокировал доступ приложению FRST, этот лог я отправлю, но помечу его как КРИВОЙ. Хороший лог под номером 3 (ТРЕТИЙ).
Настройки FRST прикреплю скриншотом.
Прикрепленные файлы:
Сообщение было изменено WAR10R: 30 Октябрь 2024 - 21:08
#19
Отправлено 31 Октябрь 2024 - 13:14
Включен контролируемый доступ к файлам в Защитнике для части папок. Это объясняет проблемы с FRST, и, вероятно, с вылетами CureIt.
Windows Defender:
================Date: 2024-10-30 23:56:00Description:Функция контролируемого доступа к файлам запретила объекту D:\PROGRAMS\FRST64.exe изменять D:\PROGRAMS\.Время обнаружения: 2024-10-30T17:56:00.515ZПользователь: WAR10R\WAR10RПуть: D:\PROGRAMS\Название процесса: D:\PROGRAMS\FRST64.exe
Also tagged with one or more of these keywords: Curelt, bsod, экран смерти
Русские форумы →
Общие вопросы →
Диспетчер проверки драйверов вызвал BSOD из-за drweblwf.sysАвтор: Stromberg , 27 май 2020 ![]() |
|
![]()
|
||
Русские форумы →
Общие вопросы →
CureIt 0x0000003BАвтор: Mynameis , 18 мар 2019 ![]() |
|
![]()
|
||
![]() |
Русские форумы →
Dr.Web Enterprise Suite →
На рабочих станциях с Windows XP внезапный BSODАвтор: Александр Б. , 02 июн 2017 ![]() |
|
![]()
|
|
Русские форумы →
Dr.Web Enterprise Suite →
BSOD после удаления Агент Dr.WebАвтор: karvinus , 06 окт 2015 ![]() |
|
![]()
|
||
Русские форумы →
Dr.Web для Windows →
Рабочие станции →
DrWeb Security Space 10 - периодические синие экраны со случайным драйверомАвтор: KvarkK , 18 май 2015 ![]() |
|
![]()
|