Войти

Показать полную графическую версию : Не запускался XP. Синий экран (STOP: c000021a и т.д.) Есть подозр. файлы


zonet
01-10-2008, 09:27
Описываю свою проблему:
1) Показалось, что у ПК сократились свбодные ресурсы (будто какое-то приложение использует все ресурсы ЦП), чтобы проверить нажал Ctrl+Alt+Del, система выдала ошибку с белым крестиком на красном фоне (ну знаете наверно, в левом углу)
2) Закрыл все окна Internet Explorer
3)Нажал перезагрузить ПК
4) После этого получил сообщение - синий экран (см. вложенный рисунок)

Что еще могу отметить - Безопасный режим работает, без ошибок.
Восстановил систему через точку восстановления - все проверил, прикрепляю логи.

Vadikan
01-10-2008, 09:33
Pili, если заражения нет, после вынесения вердикта тему можно закрыть, т.к. обсуждение тогда нужно вести в http://forum.oszone.net/thread-82306.html

iskander-k
01-10-2008, 09:40
По ошибке
http://support.microsoft.com/kb/156669/ru и более свежая статья на английском http://support.microsoft.com/kb/922410/en-us

Pili
01-10-2008, 10:16
zonet, деинсталлируйте viewpoint через установку/удаление программ
В AVZ - файл - выполнить скрипт – выделить и скопировать текст ниже в окно выполнения скрипта AVZ и нажать кнопку «Запустить». На время выполнения скрипта выключите антивирус и firewall, отключите интернет.
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
SetServiceStart('Viewpoint Manager Service', 4);
SetServiceStart('Winfm63', 4);
QuarantineFile('c:\program files\viewpoint\common\viewpointservice.exe','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Winfm63.sys','');
DeleteFile('C:\WINDOWS\System32\Drivers\Winfm63.sys');
DeleteFile('c:\program files\viewpoint\common\viewpointservice.exe');
DeleteService('Viewpoint Manager Service');
DeleteService('Winfm63');
BC_ImportAll;
ExecuteSysClean;
BC_DeleteSvc('Winfm63');
BC_Activate;
RebootWindows(true);
end.
Удалите Bonjour Service см. здесь (http://virusinfo.info/showthread.php?t=27923) или здесь (http://forum.oszone.net/post-659376.html)
Повторите логи.

zonet
01-10-2008, 12:11
Pili, сделал все как учили.
Повторяю логи

Pili
01-10-2008, 13:03
zonet, чисто. Проблемы ещё наблюдаются?

zonet
01-10-2008, 13:22
Pili - нет, сейчас все в порядке. Вы считаете что синий экран вызвали вирусы?
Мне кажется, что проблема решилась в результате восстановления системы до более ранней даты. А борьба с вирусами тут, вроде, не причем?

Pili
01-10-2008, 13:32
zonet, Winfm63.sys зловред, о viewpointservice можете посмотреть здесь (http://www.castlecops.com/o23list-2430.html) или здесь (http://www.greatis.com/appdata/d/v/viewpointservice.exe.htm)
Выполнитe в AVZ ещё скрипт
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip отправьте на user15802[at]mail.ru

zonet
03-10-2008, 09:26
Pili, файл на user15802[at]mail.ru выслал

Pili
03-10-2008, 10:22
zonet, к сожалению в карантине нет Winfm63.sys и viewpointservice.exe, судя по ini файлам их уже нет и физически на диске, A0003221.exe - not-a-virus:AdTool.Win32.BitAccelerator.m по Касперскому, уже удален DrWeb, остальные чистые.

zonet
03-10-2008, 11:15
Pili, так и должно быть, мне же было порекоммендовано удалить viewpoint.

Pili
03-10-2008, 11:31
zonet, да, но Winfm63.sys или не захотел в карантин или от него осталось только упоминание в реестре (убрали скриптом, файл, даже если он был - удалился)




© OSzone.net 2001-2012