выпадают файлы afd.sys и win32k.sys
подозрение на вири потому что вот тут почитал
http://support.microsoft.com/kb/903251/ru
как раз похожие ошибки...
в реестре симптомов не обнаружено..
может что найдете
выпадают файлы afd.sys и win32k.sys
подозрение на вири потому что вот тут почитал
http://support.microsoft.com/kb/903251/ru
как раз похожие ошибки...
в реестре симптомов не обнаружено..
может что найдете
Последний раз редактировалось shoosha; 11.10.2008 в 03:36.
Отключите восстановление системы и антивирус!
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Пришлите карантин по правилам и повторите логи...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('ntoss.sys'); DeleteService('ntosnh.sys'); QuarantineFile('C:\WINDOWS\system32\drivers\ntoss.sys',''); QuarantineFile('C:\WINDOWS\system32\drivers\ntosnh.sys',''); DeleteFile('C:\WINDOWS\system32\drivers\ntosnh.sys'); DeleteFile('C:\WINDOWS\system32\drivers\ntoss.sys'); BC_ImportALL; ExecuteSysClean; BC_DeleteSvc('ntoss.sys'); BC_DeleteSvc('ntosnh.sys'); BC_Activate; RebootWindows(true); end.
повторяю + карантин 080927_045538_2008-09-27_48de031a75d56.zip
Последний раз редактировалось shoosha; 11.10.2008 в 03:35.
Ничего зловредного в логах нет.
Пофиксите в HijackThis:
O2 - BHO: COM+ Service - {3C49DDAC-3DA4-4743-AF6C-5974FEAF875C} - (no file)
O22 - SharedTaskScheduler: COM+ Service - {3C49DDAC-3DA4-4743-AF6C-5974FEAF875C} - (no file)
понаблюдаем пару дней... =)
все еще выпадает с бсодами. если идей ниукого больше нету то пойду ковырять железки
Последний раз редактировалось Rene-gad; 02.10.2008 в 13:02.
Уважаемый(ая) shoosha, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.