-
Junior Member
- Вес репутации
- 62
Бесконечные перезагрузки по stop 0x10000050
Не удавалось ничего прендпринять - через несколько секунд после открытия рабочего стола происходила перезагрузка. Грешил на железо, поставил чистую систиему на другой винт, подключил основной и прогнал 9-й KIS'ой. Теперь загружается. Посмотрите логи пож-та.
Последний раз редактировалось ascodts; 18.05.2010 в 10:53.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Профиксить в Хиджаке:
Код:
O2 - BHO: (no name) - {88888888-8888-8888-8888-888888888888} - (no file)
Карантин на проверку пришлите.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 62
В Хиджаке пофиксил, карантин отправил. Жду приговора!
-
Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
Код:
begin
SetAVZGuardStatus(True);
ExecuteWizard('TSW', 2, 2, true);
RegKeyStrParamWrite('HKLM','Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad','WebCheck', '{E6FB5E20-DE35-11CF-9C87-00AA005127ED}');
DeleteFile('C:\WINDOWS\system32\overlapp32.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\overlapp32.dll - Trojan-Spy.Win32.Hascha.fd ( DrWEB: Trojan.PWS.Banker.42283, BitDefender: Trojan.Generic.3268635, AVAST4: Win32:Spyware-gen [Spy] )
Рекомендации:
- Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !
-