-
Junior Member
- Вес репутации
- 57
winlogon.exe iexplore.exe и temp/??.sys
Поймал вот где то вирус, в диспетчере висит 3 неубиваемых iexplore.exe, иногда при загрузке выдаёт BSOD, который провоцирует файл ??.sys(файл каждый раз меняется). Файл лежит в C:/windows/temp. И еще выдаёт ошибку Winlogon.exe - ошибка приложения (память по адресу не может быть "read") после нажатия ОК комп перегружается.
Добавлено через 1 минуту
Не могу прикрепить вложения.
Выбираю 3 файла, нажимаю Загрузить, появляется надпись Идет загрузка. Пожалуйста, подождите... и ничего не происходит
Последний раз редактировалось TSK; 05.12.2008 в 11:33.
Причина: Добавлено
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Залейте на файлообменник и ссылки дайте сюда...
-
-
Junior Member
- Вес репутации
- 57
-
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\windows\temp\fe.tmp','');
QuarantineFile('C:\WINDOWS\TEMP\FE.tmp','');
QuarantineFile('C:\WINDOWS\TEMP\FD.tmp','');
QuarantineFile('C:\WINDOWS\TEMP\FC.tmp','');
DeleteFile('C:\WINDOWS\TEMP\FC.tmp');
DeleteFile('C:\WINDOWS\TEMP\FD.tmp');
DeleteFile('C:\WINDOWS\TEMP\FE.tmp');
DeleteFile('c:\windows\temp\fe.tmp');
DeleteFile('C:\WINDOWS\Temp\57.tmp');
DeleteFile('C:\WINDOWS\Temp\59.tmp');
DeleteFile('C:\WINDOWS\Temp\5E.tmp');
DeleteFile('C:\WINDOWS\Temp\64.tmp');
DeleteFile('C:\WINDOWS\Temp\69.tmp');
DeleteFile('C:\WINDOWS\Temp\6E.tmp');
DeleteFile('C:\WINDOWS\Temp\72.tmp');
DeleteFile('C:\WINDOWS\Temp\77.tmp');
DeleteFile('C:\WINDOWS\Temp\7B.tmp');
DeleteFile('C:\WINDOWS\Temp\81.tmp');
DeleteFile('C:\WINDOWS\Temp\86.tmp');
DeleteFile('C:\WINDOWS\Temp\8B.tmp');
DeleteFile('C:\WINDOWS\Temp\8F.tmp');
DeleteFile('C:\WINDOWS\Temp\94.tmp');
DeleteFile('C:\WINDOWS\Temp\97.tmp');
DeleteFile('C:\WINDOWS\Temp\9B.tmp');
DeleteFile('C:\WINDOWS\Temp\9F.tmp');
DeleteFile('C:\WINDOWS\Temp\A5.tmp');
DeleteFile('C:\WINDOWS\Temp\A8.tmp');
DeleteFile('C:\WINDOWS\Temp\AD.tmp');
DeleteFile('C:\WINDOWS\Temp\B1.tmp');
DeleteFile('C:\WINDOWS\Temp\B7.tmp');
DeleteFile('C:\WINDOWS\Temp\BB.tmp');
DeleteFile('C:\WINDOWS\Temp\C1.tmp');
DeleteFile('C:\WINDOWS\Temp\C8.tmp');
DeleteFile('C:\WINDOWS\Temp\CD.tmp');
DeleteFile('C:\WINDOWS\Temp\D3.tmp');
DeleteFile('C:\WINDOWS\Temp\DA.tmp');
DeleteFile('C:\WINDOWS\Temp\E5.tmp');
DeleteFile('C:\WINDOWS\Temp\E9.tmp');
DeleteFile('C:\WINDOWS\Temp\ED.tmp');
DeleteFile('C:\WINDOWS\Temp\F4.tmp');
DeleteFile('C:\WINDOWS\Temp\F8.tmp');
DeleteFile('C:\WINDOWS\Temp\FE.tmp');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Пришлите карантин, очистите временные папки, кеш браузера, сделайте полную проверку CureIT и повторите логи...
-
-
Junior Member
- Вес репутации
- 57
-
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 57
Сообщение от
PavelA
Upload не работает =( Даже аттач не могу прикрепить.
Тупо грузит страницу, а потом ошибка "Невозможно отобразить страницу"
Пробывал в разных браузерах