gserg Posted January 1, 2009 Report Share Posted January 1, 2009 Возникли проблемы с ХР, появлюятся БСОД и вообще тормозит жутко. После анализа minidump направили сюда Цитата(Maikll @ 31.12.2008, 18:25) *0x000000C2: BAD_POOL_CALLER Обычно вызывается некоректным сторонним драйвером или таким же софтом. Во втором дампе проскочил очень подозрительный uze4odkx.sys g.gif рекомендую проверится за заразу в специальном разделе форума на всякий случай. Но это уже после праздника wink.gif Начало темы здесь БСОД выкладываю логи log.txt info.txt virusinfo_syscure.zip virusinfo_syscheck.zip log.txt info.txt virusinfo_syscure.zip virusinfo_syscheck.zip Link to comment Share on other sites More sharing options...
akoK Posted January 1, 2009 Report Share Posted January 1, 2009 uze4odkx.sys - AVZ Kernel Driver AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". beginExecuteStdScr(6);RebootWindows(true);end. После выполнения скрипта компьютер перезагрузится. Повторите логи RSIT. Link to comment Share on other sites More sharing options...
gserg Posted January 2, 2009 Author Report Share Posted January 2, 2009 Всё сделал, вот логи log.txt info.txt log.txt info.txt Link to comment Share on other sites More sharing options...
akoK Posted January 2, 2009 Report Share Posted January 2, 2009 Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные). Откройте лог и скопируйте в сообщение. Ничего активного не вижу. Link to comment Share on other sites More sharing options...
gserg Posted January 2, 2009 Author Report Share Posted January 2, 2009 Результаты сканирования Malwarebytes' Anti-Malware Malwarebytes' Anti-Malware 1.31 Database version: 1596 Windows 5.1.2600 Service Pack 2 02.01.2009 15:51:06 mbam-log-2009-01-02 (15-51-06).txt Scan type: Full Scan (C:\|E:\|) Objects scanned: 118475 Time elapsed: 1 hour(s), 2 minute(s), 33 second(s) Memory Processes Infected: 0 Memory Modules Infected: 0 Registry Keys Infected: 2 Registry Values Infected: 0 Registry Data Items Infected: 0 Folders Infected: 0 Files Infected: 1 Memory Processes Infected: (No malicious items detected) Memory Modules Infected: (No malicious items detected) Registry Keys Infected: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{055fd26d-3a88-4e15-963d-dc8493744b1d} (Adware.BHO) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{055fd26d-3a88-4e15-963d-dc8493744b1d} (Adware.BHO) -> Quarantined and deleted successfully. Registry Values Infected: (No malicious items detected) Registry Data Items Infected: (No malicious items detected) Folders Infected: (No malicious items detected) Files Infected: C:\Program Files\ICQToolbar\toolbaru.dll (Adware.BHO) -> Quarantined and deleted successfully. Link to comment Share on other sites More sharing options...
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now