-
Junior Member
- Вес репутации
- 58
BSOD 0x50
Комп стал перегружаться и в безопасном режиме тоже. При отключении автоматической перезагрузки выскакивает BSOD 0x50 и atapi.sys поврежден. Подключил диск к другому компу, заменил atapi.sys и были 2 файла winlogon.bak и winlogon.exe ЕХЕ удалил, BAK восстановил, также в реестре восстановил параметр shell в HKLM\..\winlogon. Комп загрузился. Посмотрите логи.
Последний раз редактировалось dendo; 16.08.2010 в 11:08.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
TdssKiller пролечитесь. Утиль взять с сайта Касперского.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 58
Tdsskiller-ом проверил. При вставки флэшки, комп ушел в перезагрузку.
Последний раз редактировалось dendo; 16.08.2010 в 11:08.
-
выполните скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\csrcs.exe','');
DeleteFile('C:\WINDOWS\system32\csrcs.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
пришлите карантин согласно приложения 3 правил
повторите логи
-
-
Junior Member
- Вес репутации
- 58
Карантин пустой.
Логи готовы.
Последний раз редактировалось dendo; 16.08.2010 в 11:08.
-
Профиксить:
Код:
O20 - Winlogon Notify: iifdedAq - iifdedAq.dll (file missing)
Добавлено через 1 минуту
Выполнить скрипт:
Код:
begin
QuarantineFile('C:\WINDOWS\system32\pmnkJbYq','');
end.
Прислать карантин.
Последний раз редактировалось PavelA; 22.03.2010 в 13:04.
Причина: Добавлено
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 58
Пофиксил.
Карантин пустой.
AVZ пишет
Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\system32\pmnkJbYq)
Карантин с использованием прямого чтения - ошибка
Добавлено через 4 часа 16 минут
Что делать дальше? :-(
Последний раз редактировалось dendo; 22.03.2010 в 18:22.
Причина: Добавлено