Показано с 1 по 6 из 6.

Синий экран [runtime.sys] (заявка № 10241)

  1. #1
    Junior Member Репутация
    Регистрация
    07.06.2007
    Сообщений
    9
    Вес репутации
    35

    Exclamation Синий экран [runtime.sys]

    Добрый вечер!

    С неопределенной периодичностью появляется синий экран смерти (система ругается на runtime.sys).
    Dr.Web находит зараженный файл BackDoor.Bulknet по адресу: system32/drivers/ip6fw.sys
    После удаления данного файла, он появляется снова.

    P.S. Воспользовавшись поиском, я нашел такую же тему (100% совпадение), но решения, которые там предлагались, мне не помогли.
    http://virusinfo.info/showthread.php...hlight=runtime

    Заранее спасибо.
    Вложения Вложения

  2. Реклама
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,463
    Вес репутации
    2495
    Первое правило: не пользоваться чужими лекарствами. Перевожу на русский - для каждого вируса индивидуальный скрипт. Это наше правило.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,463
    Вес репутации
    2495
    Выполнить в AVZ скрипт (Файл -- выполнить скрипт -- скопировать текст -- нажать выполнить):
    Код:
    begin
    SetAVZGuardStatus(True);
    SearchRootkit(true, true);
     QuarantineFile('C:\WINDOWS\system32\rpcc.dll','');
     QuarantineFile('C:\WINDOWS\Temp\startdrv.exe','');
    QuarantineFile('ip6fw.sys','');
    QuarantineFile('runtime.sys','');
     DeleteFile('C:\WINDOWS\Temp\startdrv.exe');
    // DeleteFile('C:\WINDOWS\system32\rpcc.dll');
     DeleteFile('e1.dll');
     DeleteFile('ipsemsw3.dll');
     DeleteFile('confxxn.dll');
    DeleteFile('C:\WINDOWS\Downloaded Program Files\popcaploader.dll');
    ExecuteSysClean;
    BC_DeleteSvc('runtime.sys');
    BC_ImportAll;
    BC_LogFile(GetAVZDirectory + 'boot_clr.log');
    BC_Activate;
    ExecuteSysClean;
    RebootWindows(true);
    end.
    После перезагрузки прислать а)карантин - загрузить через ссылку вверху темы, б) boot_clr.log из директории AVZ - загрузить в тему
    Последний раз редактировалось PavelA; 07.06.2007 в 20:22.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  5. #4
    Junior Member Репутация
    Регистрация
    07.06.2007
    Сообщений
    9
    Вес репутации
    35
    Результат загрузки
    Файл сохранён как 070607_204932_virus_4668371cbda78.zip
    Размер файла 2486085
    MD5 511bafca90c7d48cad34ca67305e8111
    Файл закачан, спасибо!
    Вложения Вложения

  6. #5
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,463
    Вес репутации
    2495
    Выполнить скрипт.
    Код:
    begin
    BC_Deletefile('C:\WINDOWS\system32\rpcc.dll');
    BC_LogFile(GetAVZDirectory + 'boot_clr.log');
    BC_Activate;
    ExecuteSysClean;
    RebootWindows(true);
    end.
    После перезагрузки прислать лог boot_clr.log.
    сделать новые логи AVZ & HijackThis.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,531
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 16
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\autorun.inf - Worm.Win32.VB.fi (DrWEB: Trojan.Recycle)
      2. c:\\windows\\system32\\rpcc.dll - Trojan-Proxy.Win32.Dlena.cq (DrWEB: Win32.HLLM.Bid)
      3. c:\\windows\\tife32.exe - Trojan.Win32.Pakes.cnj


  • Уважаемый(ая) dropofpoison, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 3
      Последнее сообщение: 30.04.2012, 13:30
    2. Экран синий синий
      От tigr62 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 18.09.2010, 12:37
    3. Ответов: 19
      Последнее сообщение: 30.06.2009, 13:54
    4. Ответов: 2
      Последнее сообщение: 22.06.2009, 08:39
    5. Ответов: 9
      Последнее сообщение: 22.02.2009, 01:52

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00362 seconds with 21 queries