-
Junior Member
- Вес репутации
- 60
win32k.sys
Приветствую!Система вывалется с BSOD-ом про win32k.sys(
Код ошибки 0000008e, параметр1 c0000005, параметр2 bf8b1526, параметр3 f76a6c30, параметр4 00000000.
).
При проверке avz-ой(syscheck)- увидел впервые вот такую надпись : "Ошибка в работе антируткита [Access violation at address 10002FBA in module 'icq5e.dll'. Read of address 4650128D], шаг [3]" и вот :"Ошибка выполнения команды RUNSCAN, ошибка - Access violation at address 10002FBA in module 'icq5e.dll'. Read of address 00953770".Тестил винт,оперативу,прошил биос,установил СП 3,переставил все драва,изменений нет ..
В хайджеке заметил :"O20 - AppInit_DLLs: icq5e.dll"
Последний раз редактировалось Wazza; 19.11.2008 в 12:30.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
ClearQuarantine;
QuarantineFile('C:\WINDOWS\system32\icq5e.dll','');
end.
Загрузите карантин...
-
-
Junior Member
- Вес репутации
- 60
Файл сохранён как 081117_015454_virus_4921234e6750f.zip
Размер файла 58132
MD5 2db29ce12d4d1411d29ca35589f6400e
-
Подождем ответа аналитиков...
-
-
Junior Member
- Вес репутации
- 60
Извините , если отвлекаю ,поскольку ПК ГлавБуха,срочно нужно было отправить платежки,а BSOD просто достал .В общем удалил icq5e.dll,убрал запись из Hijack-а ,и BSOD-а пока нет .
ЗЫ:Бухи просто достали уже со своими платежками.
Добавлено через 4 часа 33 минуты
Оставшийся день прошел без синих экранов .
Последний раз редактировалось Wazza; 17.11.2008 в 16:59.
Причина: Добавлено
-
Junior Member
- Вес репутации
- 60
Неделю спустя залил еще раз этот файлик на virustotal и вот оно: DrWeb - Trojan.Popuper.11045
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\icq5e.dll - Trojan-Downloader.Win32.Agent.aslu (DrWEB: Trojan.Popuper.11045)
-