Показано с 1 по 7 из 7.

win32k.sys (заявка № 33983)

  1. #1
    Junior Member Репутация
    Регистрация
    27.05.2008
    Сообщений
    213
    Вес репутации
    33

    Question win32k.sys

    Приветствую!Система вывалется с BSOD-ом про win32k.sys(
    Код ошибки 0000008e, параметр1 c0000005, параметр2 bf8b1526, параметр3 f76a6c30, параметр4 00000000.
    ).
    При проверке avz-ой(syscheck)- увидел впервые вот такую надпись : "Ошибка в работе антируткита [Access violation at address 10002FBA in module 'icq5e.dll'. Read of address 4650128D], шаг [3]" и вот :"Ошибка выполнения команды RUNSCAN, ошибка - Access violation at address 10002FBA in module 'icq5e.dll'. Read of address 00953770".Тестил винт,оперативу,прошил биос,установил СП 3,переставил все драва,изменений нет ..
    В хайджеке заметил :"O20 - AppInit_DLLs: icq5e.dll"
    Последний раз редактировалось Wazza; 19.11.2008 в 12:30.

  2. Реклама
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1781
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
     ClearQuarantine;       
     QuarantineFile('C:\WINDOWS\system32\icq5e.dll','');
    end.
    Загрузите карантин...

  4. #3
    Junior Member Репутация
    Регистрация
    27.05.2008
    Сообщений
    213
    Вес репутации
    33
    Файл сохранён как 081117_015454_virus_4921234e6750f.zip
    Размер файла 58132
    MD5 2db29ce12d4d1411d29ca35589f6400e

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1781
    Подождем ответа аналитиков...

  6. #5
    Junior Member Репутация
    Регистрация
    27.05.2008
    Сообщений
    213
    Вес репутации
    33
    Извините , если отвлекаю ,поскольку ПК ГлавБуха,срочно нужно было отправить платежки,а BSOD просто достал .В общем удалил icq5e.dll,убрал запись из Hijack-а ,и BSOD-а пока нет .
    ЗЫ:Бухи просто достали уже со своими платежками.

    Добавлено через 4 часа 33 минуты

    Оставшийся день прошел без синих экранов .
    Последний раз редактировалось Wazza; 17.11.2008 в 16:59. Причина: Добавлено

  7. #6
    Junior Member Репутация
    Регистрация
    27.05.2008
    Сообщений
    213
    Вес репутации
    33
    Неделю спустя залил еще раз этот файлик на virustotal и вот оно: DrWeb - Trojan.Popuper.11045

  8. #7
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,525
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\icq5e.dll - Trojan-Downloader.Win32.Agent.aslu (DrWEB: Trojan.Popuper.11045)


  • Уважаемый(ая) Wazza, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. win32k.sys
      От vovaca в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 30.01.2011, 02:02
    2. Отказ в обслуживании в win32k.sys в Microsoft Windows
      От ALEX(XX) в разделе Уязвимости
      Ответов: 0
      Последнее сообщение: 19.08.2010, 09:39
    3. Две уязвимости в Win32k.sys драйвере в Microsoft Windows
      От olejah в разделе Уязвимости
      Ответов: 0
      Последнее сообщение: 09.06.2010, 06:40
    4. BSOD в win32k.sys
      От ALEX(XX) в разделе Уязвимости
      Ответов: 0
      Последнее сообщение: 04.11.2008, 22:06
    5. Баг в win32k.sys в windows XP
      От Ms-Rem в разделе Уязвимости
      Ответов: 3
      Последнее сообщение: 18.10.2007, 10:01

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01309 seconds with 20 queries