Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Не запускался XP. Синий экран (STOP: c000021a и т.д.) Есть подозр. файлы

Ответить
Настройки темы
Не запускался XP. Синий экран (STOP: c000021a и т.д.) Есть подозр. файлы

Пользователь


Сообщения: 88
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: zonet
Дата: 17-03-2009
Описываю свою проблему:
1) Показалось, что у ПК сократились свбодные ресурсы (будто какое-то приложение использует все ресурсы ЦП), чтобы проверить нажал Ctrl+Alt+Del, система выдала ошибку с белым крестиком на красном фоне (ну знаете наверно, в левом углу)
2) Закрыл все окна Internet Explorer
3)Нажал перезагрузить ПК
4) После этого получил сообщение - синий экран (см. вложенный рисунок)

Что еще могу отметить - Безопасный режим работает, без ошибок.
Восстановил систему через точку восстановления - все проверил, прикрепляю логи.

Отправлено: 09:27, 01-10-2008

 

(*.*)


Сообщения: 36489
Благодарности: 6675

Профиль | Сайт | Отправить PM | Цитировать


Pili, если заражения нет, после вынесения вердикта тему можно закрыть, т.к. обсуждение тогда нужно вести в http://forum.oszone.net/thread-82306.html

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 09:33, 01-10-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


По ошибке
http://support.microsoft.com/kb/156669/ru и более свежая статья на английском http://support.microsoft.com/kb/922410/en-us

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 09:40, 01-10-2008 | #3


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


zonet, деинсталлируйте viewpoint через установку/удаление программ
В AVZ - файл - выполнить скрипт – выделить и скопировать текст ниже в окно выполнения скрипта AVZ и нажать кнопку «Запустить». На время выполнения скрипта выключите антивирус и firewall, отключите интернет.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 SetServiceStart('Viewpoint Manager Service', 4);
 SetServiceStart('Winfm63', 4);
 QuarantineFile('c:\program files\viewpoint\common\viewpointservice.exe','');
 QuarantineFile('C:\WINDOWS\System32\Drivers\Winfm63.sys','');
 DeleteFile('C:\WINDOWS\System32\Drivers\Winfm63.sys');
 DeleteFile('c:\program files\viewpoint\common\viewpointservice.exe');
 DeleteService('Viewpoint Manager Service');
 DeleteService('Winfm63');
BC_ImportAll;
ExecuteSysClean;
BC_DeleteSvc('Winfm63');
BC_Activate;
RebootWindows(true);
end.
Удалите Bonjour Service см. здесь или здесь
Повторите логи.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:16, 01-10-2008 | #4


Пользователь


Сообщения: 88
Благодарности: 0

Профиль | Отправить PM | Цитировать


Pili, сделал все как учили.
Повторяю логи

Последний раз редактировалось zonet, 17-03-2009 в 11:43.


Отправлено: 12:11, 01-10-2008 | #5


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


zonet, чисто. Проблемы ещё наблюдаются?

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 13:03, 01-10-2008 | #6


Пользователь


Сообщения: 88
Благодарности: 0

Профиль | Отправить PM | Цитировать


Pili - нет, сейчас все в порядке. Вы считаете что синий экран вызвали вирусы?
Мне кажется, что проблема решилась в результате восстановления системы до более ранней даты. А борьба с вирусами тут, вроде, не причем?

Отправлено: 13:22, 01-10-2008 | #7


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


zonet, Winfm63.sys зловред, о viewpointservice можете посмотреть здесь или здесь
Выполнитe в AVZ ещё скрипт
Код: Выделить весь код
begin	
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip отправьте на user15802[at]mail.ru

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 13:32, 01-10-2008 | #8


Пользователь


Сообщения: 88
Благодарности: 0

Профиль | Отправить PM | Цитировать


Pili, файл на user15802[at]mail.ru выслал

Отправлено: 09:26, 03-10-2008 | #9


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


zonet, к сожалению в карантине нет Winfm63.sys и viewpointservice.exe, судя по ini файлам их уже нет и физически на диске, A0003221.exe - not-a-virus:AdTool.Win32.BitAccelerator.m по Касперскому, уже удален DrWeb, остальные чистые.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 10:22, 03-10-2008 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Не запускался XP. Синий экран (STOP: c000021a и т.д.) Есть подозр. файлы

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
синий экран Turman Непонятные проблемы с Железом 55 07-12-2009 07:09
Синий экран Hell0 Непонятные проблемы с Железом 13 03-05-2008 22:50
Синий экран Вика2004 Microsoft Windows 95/98/Me (архив) 5 29-11-2004 09:07
Синий экран AC Milan Microsoft Windows 95/98/Me (архив) 7 04-03-2004 09:26




 
Переход