Показать полную графическую версию : Не запускался XP. Синий экран (STOP: c000021a и т.д.) Есть подозр. файлы
Описываю свою проблему:
1) Показалось, что у ПК сократились свбодные ресурсы (будто какое-то приложение использует все ресурсы ЦП), чтобы проверить нажал Ctrl+Alt+Del, система выдала ошибку с белым крестиком на красном фоне (ну знаете наверно, в левом углу)
2) Закрыл все окна Internet Explorer
3)Нажал перезагрузить ПК
4) После этого получил сообщение - синий экран (см. вложенный рисунок)
Что еще могу отметить - Безопасный режим работает, без ошибок.
Восстановил систему через точку восстановления - все проверил, прикрепляю логи.
Pili, если заражения нет, после вынесения вердикта тему можно закрыть, т.к. обсуждение тогда нужно вести в http://forum.oszone.net/thread-82306.html
iskander-k
01-10-2008, 09:40
По ошибке
http://support.microsoft.com/kb/156669/ru и более свежая статья на английском http://support.microsoft.com/kb/922410/en-us
zonet, деинсталлируйте viewpoint через установку/удаление программ
В AVZ - файл - выполнить скрипт – выделить и скопировать текст ниже в окно выполнения скрипта AVZ и нажать кнопку «Запустить». На время выполнения скрипта выключите антивирус и firewall, отключите интернет.
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
SetServiceStart('Viewpoint Manager Service', 4);
SetServiceStart('Winfm63', 4);
QuarantineFile('c:\program files\viewpoint\common\viewpointservice.exe','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Winfm63.sys','');
DeleteFile('C:\WINDOWS\System32\Drivers\Winfm63.sys');
DeleteFile('c:\program files\viewpoint\common\viewpointservice.exe');
DeleteService('Viewpoint Manager Service');
DeleteService('Winfm63');
BC_ImportAll;
ExecuteSysClean;
BC_DeleteSvc('Winfm63');
BC_Activate;
RebootWindows(true);
end.
Удалите Bonjour Service см. здесь (http://virusinfo.info/showthread.php?t=27923) или здесь (http://forum.oszone.net/post-659376.html)
Повторите логи.
Pili, сделал все как учили.
Повторяю логи
zonet, чисто. Проблемы ещё наблюдаются?
Pili - нет, сейчас все в порядке. Вы считаете что синий экран вызвали вирусы?
Мне кажется, что проблема решилась в результате восстановления системы до более ранней даты. А борьба с вирусами тут, вроде, не причем?
zonet, Winfm63.sys зловред, о viewpointservice можете посмотреть здесь (http://www.castlecops.com/o23list-2430.html) или здесь (http://www.greatis.com/appdata/d/v/viewpointservice.exe.htm)
Выполнитe в AVZ ещё скрипт
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip отправьте на user15802[at]mail.ru
Pili, файл на user15802[at]mail.ru выслал
zonet, к сожалению в карантине нет Winfm63.sys и viewpointservice.exe, судя по ini файлам их уже нет и физически на диске, A0003221.exe - not-a-virus:AdTool.Win32.BitAccelerator.m по Касперскому, уже удален DrWeb, остальные чистые.
Pili, так и должно быть, мне же было порекоммендовано удалить viewpoint.
zonet, да, но Winfm63.sys или не захотел в карантин или от него осталось только упоминание в реестре (убрали скриптом, файл, даже если он был - удалился)
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.