PDA

Показать полную графическую версию : [решено] Последствия заражения


acroloid
22-11-2010, 09:58
Поставил бета версию dr.web 6.0. Все было хорошо, вирусной активности было не видно и вдруг полезли синие экраны, поначалу код ошибки был *8е. Почитав инфу об ошибке в сети, решил протестить память. Протестил память memtest`ом- никаких ошибок. За одно проверил оба жеских на бэды- тоже чисто. Ну после я сразу подумал, что причина всему вирусы. Начал проверять темже dr.webом- он нашел 8 вирусов, какието трояны,удалил. Блу скрины все лезли и лезли. и както раз система даже перестала загружаться. Поставил офф xp sp3 после установки системы и необходимых драйверов(с диска поставленного производителем) система стала сильно лагать, притом BSoD`ы так и лезли. После решил скачать другой антивирус для проверки системы. Качать какойлибо антивирус я просто не смог (не качало не в какую).Пришлось поставить,то что было, а был у меня кис 8.0 и аваст 5.0. Ну поставил я аваст, включил полную проверку, и к моему удивлению нашел не одну тысячу троянов, притом практически все из них были Virut.win32.ce. Так же проверился бесплатными утилитами от dr. web и лабаратории касперского. После с системой случилось то же, что и с первой(после загрузки сразу синий экран).Поставил по новой xp sp3, на этот раз я установил кис 8.0, проверился и нашел уже около 400 троянов, техже Virut.win32.ce и еще какихто Iframe. Потом нашел чудо-утилиту от лабаратории касперского, сделаную специально для уничтожения Virut.win32.ce. Скачал,проверился,нашло немало этих коней, удалил всех, больше я их и не видел. После для лучшей уверенности чистоты системы я проверился Live CD от dr. web, нашел 3 вируса, удалил. Теперь сразу установил кис 11. Теперь все хорошо, касперский ненаходит никакой вирусной активности. Но, синие экраны так и лезут, причем лезут чаще всего при:
Скачивании чего-либо utorrent`ом
При полной проверке антивирусом.
Каждый раз код ошибки разный:
0x000000D1: DRIVER_IRQL_NOT_LESS_OR_EQUAL, PAGE_FAULT_IN_NONPAGED_AREA 0x000000a. и т.д.
Почти каждый раз ошибка указывает либо на память, либо на "корявый" драйвер.
Так же случаются ошибки у самого антивируса(вылетает ошибка-отправлять/неотправлять), так же часто падает опера.
P.s: От блу скринов раньше не страдал.Заисключением, когда "полетела" планка памяти, но сразу же присек накорню.
Посоветуйте, что еще можно сделать для устранения BSoD. Заранее благодарен!

goredey
22-11-2010, 10:55
acroloid, следуйте согласно правил (http://forum.oszone.net/thread-98169.html) данного форума.

acroloid
22-11-2010, 11:39
acroloid, следуйте согласно правил данного форума. »
Ой епт, чтото во всей этой "синей" сумотохе даже и необратил внимания. Скоро будут.

goredey
22-11-2010, 17:14
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
begin
ExecuteStdScr(6);
end.
После выполнения скрипта компьютер перезагрузится.
После чего прочтите эту

тему (http://www.forum.oszone.net/thread-80297.html) , не забудьте прочитать здесь (http://www.forum.oszone.net/thread-81449.html) ))

acroloid
22-11-2010, 18:22
Скрипт выполнил. Прочитал тут (http://www.oszone.net/3750/0x000000D1_DRIVER_IRQL_NOT_LESS_OR_EQUAL). Поблем с такими драйверами как описано там, не было. Модули памяти впорядке. Притом код не только 0x000000D1: DRIVER_IRQL_NOT_LESS_OR_EQUAL. Но и много других (всех непомню, но было уже около десятка разных BSoD`ов) , обычно снизу, почти всегда, подписан драйвер.

goredey
22-11-2010, 18:38
acroloid, активного заражения я у вас не вижу. Обратитесь в соответствующий раздел форума (http://www.forum.oszone.net/forum-73.html)

Arbitr
03-12-2010, 17:31
Скачайте ComboFix здесь (http://subs.geekstogo.com/ComboFix.exe), здесь (http://download.bleepingcomputer.com/sUBs/ComboFix.exe) или здесь (http://www.forospyware.com/sUBs/ComboFix.exe) и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe




© OSzone.net 2001-2012