Jump to content

Странное поведение системы


Recommended Posts

Возникли проблемы с ХР, появлюятся БСОД и вообще тормозит жутко. После анализа minidump направили сюда

Цитата(Maikll @ 31.12.2008, 18:25) *

0x000000C2: BAD_POOL_CALLER

Обычно вызывается некоректным сторонним драйвером или таким же софтом.

Во втором дампе проскочил очень подозрительный uze4odkx.sys g.gif рекомендую проверится за заразу в специальном разделе форума на всякий случай.

Но это уже после праздника wink.gif

Начало темы здесь БСОД

выкладываю логи

log.txt

info.txt

virusinfo_syscure.zip

virusinfo_syscheck.zip

log.txt

info.txt

virusinfo_syscure.zip

virusinfo_syscheck.zip

Link to comment
Share on other sites

uze4odkx.sys - AVZ Kernel Driver

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

beginExecuteStdScr(6);RebootWindows(true);end.

После выполнения скрипта компьютер перезагрузится.

Повторите логи RSIT.

Link to comment
Share on other sites

Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные). Откройте лог и скопируйте в сообщение.

Ничего активного не вижу.

Link to comment
Share on other sites

Результаты сканирования Malwarebytes' Anti-Malware

Malwarebytes' Anti-Malware 1.31

Database version: 1596

Windows 5.1.2600 Service Pack 2

02.01.2009 15:51:06

mbam-log-2009-01-02 (15-51-06).txt

Scan type: Full Scan (C:\|E:\|)

Objects scanned: 118475

Time elapsed: 1 hour(s), 2 minute(s), 33 second(s)

Memory Processes Infected: 0

Memory Modules Infected: 0

Registry Keys Infected: 2

Registry Values Infected: 0

Registry Data Items Infected: 0

Folders Infected: 0

Files Infected: 1

Memory Processes Infected:

(No malicious items detected)

Memory Modules Infected:

(No malicious items detected)

Registry Keys Infected:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{055fd26d-3a88-4e15-963d-dc8493744b1d} (Adware.BHO) -> Quarantined and deleted successfully.

HKEY_CLASSES_ROOT\CLSID\{055fd26d-3a88-4e15-963d-dc8493744b1d} (Adware.BHO) -> Quarantined and deleted successfully.

Registry Values Infected:

(No malicious items detected)

Registry Data Items Infected:

(No malicious items detected)

Folders Infected:

(No malicious items detected)

Files Infected:

C:\Program Files\ICQToolbar\toolbaru.dll (Adware.BHO) -> Quarantined and deleted successfully.

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
 Share

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...