-
win32k.sys
Приветствую!Система вывалется с BSOD-ом про win32k.sys([SIZE=1]
Код ошибки 0000008e, параметр1 c0000005, параметр2 bf8b1526, параметр3 f76a6c30, параметр4 00000000.
[/SIZE][SIZE=3]).[/SIZE]
При проверке avz-ой(syscheck)- увидел впервые вот такую надпись : "Ошибка в работе антируткита [Access violation at address 10002FBA in module 'icq5e.dll'. Read of address 4650128D], шаг [3]" и вот :"Ошибка выполнения команды RUNSCAN, ошибка - Access violation at address 10002FBA in module 'icq5e.dll'. Read of address 00953770".Тестил винт,оперативу,прошил биос,установил СП 3,переставил все драва,изменений нет ..
В хайджеке заметил :"O20 - AppInit_DLLs: icq5e.dll"
-
[URL="http://virusinfo.info/showthread.php?t=7239"]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/URL]
[CODE]begin
ClearQuarantine;
QuarantineFile('C:\WINDOWS\system32\icq5e.dll','');
end.[/CODE]
Загрузите карантин...
-
Файл сохранён как 081117_015454_virus_4921234e6750f.zip
Размер файла 58132
MD5 2db29ce12d4d1411d29ca35589f6400e
-
Подождем ответа аналитиков...
-
Извините , если отвлекаю ,поскольку ПК ГлавБуха,срочно нужно было отправить платежки,а BSOD просто достал .В общем удалил icq5e.dll,убрал запись из Hijack-а ,и BSOD-а пока нет .
ЗЫ:Бухи просто достали уже со своими платежками:>.
[size="1"][color="#666686"][B][I]Добавлено через 4 часа 33 минуты[/I][/B][/color][/size]
Оставшийся день прошел без синих экранов .
-
Неделю спустя залил еще раз этот файлик на virustotal и вот оно: DrWeb - Trojan.Popuper.11045
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\system32\\icq5e.dll - [B]Trojan-Downloader.Win32.Agent.aslu[/B] (DrWEB: Trojan.Popuper.11045)[/LIST][/LIST]
Page generated in 0.00864 seconds with 10 queries