Посмотрите что нетак, часто вылетает синый экран
там иногда написано Bad_poll_caller
и какойто lich.exe
заранье спасибо
Посмотрите что нетак, часто вылетает синый экран
там иногда написано Bad_poll_caller
и какойто lich.exe
заранье спасибо
Последний раз редактировалось crazYwee; 09.04.2009 в 17:08.
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{2EAF5BB2-070F-11D3-9307-00C04FAE2D4F}'); DelBHO('{2EAF5BB1-070F-11D3-9307-00C04FAE2D4F}'); QuarantineFile('C:\lich.sys',''); QuarantineFile('C:\WINDOWS\\SystemRoot\System32\drivers\qbikhkXP.sys',''); QuarantineFile('D:\Games\la2c3\c4\C4\system\npkcrypt.sys',''); QuarantineFile('C:\WINDOWS\System32\drivers\EagleNT.sys',''); QuarantineFile('Cbiabdt.',''); QuarantineFile('C:\WINDOWS\System32\wm0dap.dll',''); DeleteFile('C:\WINDOWS\System32\wm0dap.dll'); DeleteFile('C:\lich.sys'); BC_ImportALL; ExecuteSysClean; BC_QrSvc('Cbiabdt.'); BC_DeleteSvc('ZZZsvc_lich'); BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению №3 правил (загружать здесь: http://virusinfo.info/upload_virus.php?tid=22324 ).
Сделайте новые логи.
Вот это надо обновить, иначе будете частым гостем в этом разделе:
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Последний раз редактировалось kps; 01.05.2008 в 13:55. Причина: Добавлено
Месть - мечта слабых, прощение - удел сильных.
Поддержать проект можно здесь
всё скрипт выполнила вот новые логи, карантин отправлен
спасибо за скорою помощ)
Последний раз редактировалось crazYwee; 09.04.2009 в 17:08.
Карантина вашего нет.
I am not young enough to know everything...
Теперь есть 6 экземпляров карантина.
C:\lich.sys - Rootkit.Win32.Agent.xm
C:\WINDOWS\System32\wm0dap.dll - Trojan-PSW.Win32.Agent.aft
В логах чисто. Какие-нибудь проблемы остались?
PS. Вы базы антивируса давно обновляли?
компьютер подтормаживает, экраны синие невылетает
базы ну в начяле прошлого месяца гдето
карантин повторно отправить или он всетаки отправился ?
Статистика проведенного лечения:
- Получено карантинов: 6
- Обработано файлов: 210
- В ходе лечения обнаружены вредоносные программы:
- c:\\lich.sys - Rootkit.Win32.Agent.xm (DrWEB: Trojan.NtRootKit.817)
- c:\\windows\\system32\\wm0dap.dll - Trojan-PSW.Win32.Agent.aft (DrWEB: Trojan.PWS.Wow.665)
Уважаемый(ая) crazYwee, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.