Добрый день.
Windows 200 prof выпадает в синий экран при подключении к сети. Получает IP и сразу выпадает в синий экран. Если сетевой шнур не втыкать - загружается без проблем.
Все логи приложил.
Добрый день.
Windows 200 prof выпадает в синий экран при подключении к сети. Получает IP и сразу выпадает в синий экран. Если сетевой шнур не втыкать - загружается без проблем.
Все логи приложил.
скачайте C:\WINDOWS\System32\Drivers\Odxe48.sys - force delete
віполните скрипт ....
пришлите карантин согласно приложения 3 правил ...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINNT\system32\svshost.dll',''); QuarantineFile('C:\WINNT\msserv.exe',''); QuarantineFile('C:\WINNT\iexplorer.exe',''); BC_DeleteSvc('rdriv'); QuarantineFile('C:\WINNT\system32\rdriv.sys',''); BC_DeleteSvc('protect'); QuarantineFile('C:\WINNT\system32\drivers\protect.sys',''); QuarantineFile('Ncrc710.sys',''); BC_DeleteSvc('Ncrc710'); QuarantineFile('Odxe48.sys',''); QuarantineFile('c:\mas\mas_mt.exe',''); DeleteFile('Odxe48.sys'); DeleteFile('Ncrc710.sys'); DeleteFile('C:\WINNT\system32\drivers\protect.sys'); DeleteFile('C:\WINNT\system32\rdriv.sys'); DeleteFile('C:\WINNT\iexplorer.exe'); DeleteFile('C:\WINNT\msserv.exe'); DeleteFile('C:\WINNT\system32\svshost.dll'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи ...
карантин выслал
повторяю логи после проделанных операций
mas_mt.exe это своя программа
если она заражена, есть чистая версия
Добавлено через 2 минуты
О!
щас уже все в порядке, синий экран не выпадает.
Спасибо большое!
Последний раз редактировалось Rvs77; 17.07.2008 в 17:06. Причина: Добавлено
выполните скрипт ...
пришлите карантин согласно приложения 3 правил ...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); BC_DeleteSvc('Odxe48'); QuarantineFile('Odxe48.sys',''); BC_DeleteSvc('MicroSoft Media Tools'); QuarantineFile('C:\WINNT\MSmedia.exe',''); DeleteFile('C:\WINNT\MSmedia.exe'); DeleteFile('Odxe48.sys'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи ...
приложил
ничего плохого нет ...
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 3
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Rvs77, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.