Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

BSOD 0x0000008e posle ciscenja rootkita TDSS - Vista

[es] :: Windows desktop :: BSOD 0x0000008e posle ciscenja rootkita TDSS - Vista
(Zaključana tema (lock), by Goran Mijailovic)
Strane: 1 2

[ Pregleda: 5773 | Odgovora: 38 ] > FB > Twit

Postavi temu

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

sslazio
Banovici, BiH

Član broj: 76739
Poruke: 218
92.36.203.*



+2 Profil

icon BSOD 0x0000008e posle ciscenja rootkita TDSS - Vista31.07.2011. u 06:39 - pre 155 meseci
Kod prijatelja na laptopu se pojavljuje BSOD prilikom starta, cim treba da prikaze destkop. U safe mode se moze uci, windowsi su Vista. Kad sam pokrenuo KIS u safe modu i pogledao detected threats vidim da je pronadjen rootkit TDSS, da je bio u system memory i da je uspjesno disinfected. Posle toga pretpostavljam da se poceo javljati BSOD 0x0000008e. Skenirao sam ponov sa tdss killerom iz safe modea ali ne nadje nista.
 
0

cubric
Aleksandar Čubrić
System Administrator, Tetra Pak SEE
Beograd

Član broj: 35678
Poruke: 231
95.180.10.*

ICQ: 608308424
Sajt: www.cubric.in.rs


Profil

icon Re: BSOD 0x0000008e posle ciscenja rootkita TDSS - Vista31.07.2011. u 11:14 - pre 155 meseci
Probaj u safe modu da pokrenes CMD. Tu kucaj komandu sfc /scannow pa ENTER. Mozda sredi stvar...
 
0

sslazio
Banovici, BiH

Član broj: 76739
Poruke: 218
92.36.203.*



+2 Profil

icon Re: BSOD 0x0000008e posle ciscenja rootkita TDSS - Vista31.07.2011. u 11:41 - pre 155 meseci
probao..ne pomaze. hvala u svakom slucaju
 
0

cubric
Aleksandar Čubrić
System Administrator, Tetra Pak SEE
Beograd

Član broj: 35678
Poruke: 231
95.180.10.*

ICQ: 608308424
Sajt: www.cubric.in.rs


Profil

icon Re: BSOD 0x0000008e posle ciscenja rootkita TDSS - Vista31.07.2011. u 12:33 - pre 155 meseci
Generalno najbolja opcija ako postoji mogucnost je system restore na datum pre tog dogadjaja...
Mozes i da pokusas da deinstaliras Antivirus u Safe modu.Mozda on pravi problem...

Pozdrav...
 
0

sslazio
Banovici, BiH

Član broj: 76739
Poruke: 218
92.36.203.*



+2 Profil

icon Re: BSOD 0x0000008e posle ciscenja rootkita TDSS - Vista31.07.2011. u 12:38 - pre 155 meseci
Izgleda da je system restore iskljucen..tako da to otpada, jer zadnji restore point je nekad u decembru...

Pokusavao sam izbrisati antiv. ali nemoguce je to izvesti iz safe modea. Ne moze se pokrenuti win. installer u safe modeu, a definitivno sumnjam na nesto u vezi KIS-a.

 
0

cubric
Aleksandar Čubrić
System Administrator, Tetra Pak SEE
Beograd

Član broj: 35678
Poruke: 231
95.180.10.*

ICQ: 608308424
Sajt: www.cubric.in.rs


Profil

icon Re: BSOD 0x0000008e posle ciscenja rootkita TDSS - Vista31.07.2011. u 12:49 - pre 155 meseci
Probaj iz Safe Mode with Networking. Mora da moze da se deinstalira u Safe Modu... Imas i opciju sa Removal tool for Kaspersky imas kod njih na sajtu...
 
0

sslazio
Banovici, BiH

Član broj: 76739
Poruke: 218
92.36.203.*



+2 Profil

icon Re: BSOD 0x0000008e posle ciscenja rootkita TDSS - Vista31.07.2011. u 12:52 - pre 155 meseci
upravo to radim... ;)

izbrisan KIS...ali nije do toga :(
 
0

cubric
Aleksandar Čubrić
System Administrator, Tetra Pak SEE
Beograd

Član broj: 35678
Poruke: 231
95.180.10.*

ICQ: 608308424
Sajt: www.cubric.in.rs


Profil

icon Re: BSOD 0x0000008e posle ciscenja rootkita TDSS - Vista31.07.2011. u 13:12 - pre 155 meseci
Hajde daj okaci ovde log sa BlueScreenViewer pa da vidimo sta je tacno problem...
 
0

sslazio
Banovici, BiH

Član broj: 76739
Poruke: 218
92.36.172.*



+2 Profil

icon Re: BSOD 0x0000008e posle ciscenja rootkita TDSS - Vista31.07.2011. u 14:42 - pre 155 meseci
nema dump fajlova. zadnji je od 02.7. ali to nema veze sa ovim bsod-om.
gledam ima ukupno 5 fajlova i u svakom je razlog ntkrnlpa.exe
 
0

cubric
Aleksandar Čubrić
System Administrator, Tetra Pak SEE
Beograd

Član broj: 35678
Poruke: 231
95.180.10.*

ICQ: 608308424
Sajt: www.cubric.in.rs


Profil

icon Re: BSOD 0x0000008e posle ciscenja rootkita TDSS - Vista31.07.2011. u 15:03 - pre 155 meseci
Hm..

Pokusaj sa hirensa da skeniras racunar sa ComboFix ili necim slicnim kao da tu ima jos nesto... sto tdss killer nije pronasao...
 
0

sslazio
Banovici, BiH

Član broj: 76739
Poruke: 218
92.36.172.*



+2 Profil

icon Re: BSOD 0x0000008e posle ciscenja rootkita TDSS - Vista31.07.2011. u 15:09 - pre 155 meseci
odradio sam jutros skeniranje combofixom.
 
0

kristi1

Član broj: 151211
Poruke: 2012
*.dynamic.isp.telekom.rs.

Sajt: www.mycity.rs/Ambulanta


+88 Profil

icon Re: BSOD 0x0000008e posle ciscenja rootkita TDSS - Vista31.07.2011. u 17:31 - pre 155 meseci
Imas li Combofix log?

Citat:
Pokusaj sa hirensa da skeniras racunar sa ComboFix


Taj sto je postavio CF na hirens, blage veze nema ni sta je CF a jos manje cemu sluzi.
 
0

sslazio
Banovici, BiH

Član broj: 76739
Poruke: 218
92.36.157.*



+2 Profil

icon Re: BSOD 0x0000008e posle ciscenja rootkita TDSS - Vista31.07.2011. u 17:50 - pre 155 meseci
nemam log, a nisam pokretao sa hirensa nego skino zadnju verziju, snimio na desktop,preimenovao i pokrenuo..sve to u safe modu. nisam bio tu neko vrijeme pa ne znam je li prijavljivalo kakvu gresku ili nesto..samo sam zatekao restartovan racunar sa pitanjem zelim li da windowsi startaju normalno ili safe mode...
pokrenuo sam opet, pa cemo da vidimo..

odradio je CF ponovo. izbrisao je neka dva fajla u c:\programmdata\ i posle toga restart, ali opet je bsod tu..
gdje cu naci log fajl od cf-a, ako ga bude bilo?
 
0

kristi1

Član broj: 151211
Poruke: 2012
*.dynamic.isp.telekom.rs.

Sajt: www.mycity.rs/Ambulanta


+88 Profil

icon Re: BSOD 0x0000008e posle ciscenja rootkita TDSS - Vista31.07.2011. u 17:51 - pre 155 meseci
Ako je odradio do kraja, log se nalazi na C:\Combofix.txt
 
0

sslazio
Banovici, BiH

Član broj: 76739
Poruke: 218
92.36.157.*



+2 Profil

icon Re: BSOD 0x0000008e posle ciscenja rootkita TDSS - Vista31.07.2011. u 17:58 - pre 155 meseci
tu i gledam i nema...nasao sam fajlove koje je izbrisao. oni su u folderu c:\qoobox.

mozda je trebao da kreira log fajl kod prilikom ponovnog starta windowsa i njega samog...ali ne moze doci do toga jer se prije pojavi bsod
 
0

kristi1

Član broj: 151211
Poruke: 2012
*.dynamic.isp.telekom.rs.

Sajt: www.mycity.rs/Ambulanta


+88 Profil

icon Re: BSOD 0x0000008e posle ciscenja rootkita TDSS - Vista31.07.2011. u 18:27 - pre 155 meseci
http://www.freedrweb.com/cureit/

Probaj sa ovim alatom iz safe mode.
 
0

sslazio
Banovici, BiH

Član broj: 76739
Poruke: 218
92.36.157.*



+2 Profil

icon Re: BSOD 0x0000008e posle ciscenja rootkita TDSS - Vista31.07.2011. u 18:35 - pre 155 meseci
skidam, pa cu probat..
ako sta znaci virus kojeg je kis detektovo i ocistio navodno, prije ovog bsoda, je rootkit.win32.tdss.mbr...
 
0

kristi1

Član broj: 151211
Poruke: 2012
*.dynamic.isp.telekom.rs.

Sajt: www.mycity.rs/Ambulanta


+88 Profil

icon Re: BSOD 0x0000008e posle ciscenja rootkita TDSS - Vista31.07.2011. u 18:46 - pre 155 meseci
Ma tebe neki drajver zeza, zato imas bsod.

Ukoliko uspes da udjes u normal mode pregledacemo MBR.
 
0

saymon85
Nemanja Simeunovic
System Engineer
bgd

Član broj: 241196
Poruke: 30
*.dynamic.isp.telekom.rs.



+2 Profil

icon Re: BSOD 0x0000008e posle ciscenja rootkita TDSS - Vista31.07.2011. u 18:59 - pre 155 meseci
http://aumha.org/a/stop.htm

pogledaj ovaj link moze ti pomoci....

 
0

sslazio
Banovici, BiH

Član broj: 76739
Poruke: 218
92.36.157.*



+2 Profil

icon Re: BSOD 0x0000008e posle ciscenja rootkita TDSS - Vista31.07.2011. u 20:26 - pre 155 meseci
Citat:
saymon85http://aumha.org/a/stop.htm

pogledaj ovaj link moze ti pomoci.... :)


hvala, imam ovaj link u bookmarksima..to sam vec detaljno pregledo...




zavrsio je Dr.Web CureIt! skeniranje...0 zarazenih fajlova... ima li jos kakvih prijedloga osim reinstalacije? nemam vremena za spasavanje mailova, iz vistinog windows mail programa, i ostalih fajlova po c particiji...
 
0

[es] :: Windows desktop :: BSOD 0x0000008e posle ciscenja rootkita TDSS - Vista
(Zaključana tema (lock), by Goran Mijailovic)
Strane: 1 2

[ Pregleda: 5773 | Odgovora: 38 ] > FB > Twit

Postavi temu

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.