PDA

Показать полную графическую версию : с каждым включением комп-ра находит вирус Trojan:Win32/Neconyd


GR86
22-08-2013, 22:28
Помогите разобраться с синим экраном с ошибкой 0х00000019.
Началось с того, что супруга в инете накопала баннер с отправкой смс. Данный вирус удалил мой антивир Microsoft Security Essentials.
Вроде бы все нормально, но он с каждым включением комп-ра находит вирус Trojan:Win32/Neconyd.A и удаляет его каждый раз.
И зайдя в инет opera или gooogle постоянно вылетает синим экраном с вышеописанной ошибкой BAD_POOL_HEADER 0х00000019.
Сканирование компа ни чего не выявляет. Дамп приложен.
Нутбук Samsung Intel Core i3, опер. 3Gb (1+2) два слота. Ни сказать что сильно нагревается. Win7.

Petya V4sechkin
23-08-2013, 07:57
GR86, сделайте логи по этой инструкции (http://forum.oszone.net/thread-98169.html).

GR86
25-08-2013, 12:55
Сделал

thyrex
25-08-2013, 13:04
Выполните скрипт в AVZ
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\Users\user\AppData\Local\Temp\3fe79.exe','');
DeleteFile('C:\Users\user\AppData\Local\Temp\3fe79.exe','32');
DeleteFile('C:\windows\system32\Tasks\s8p8','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.Компьютер перезагрузится.

Выполните скрипт в AVZ
begin
CreateQurantineArchive('c:\quarantine.zip');
end.Отправьте c:\quarantine.zip при помощи этой формы (http://www.oszone.net/virusnet/)


Обновите базы AVZ

Сделайте новые логи




© OSzone.net 2001-2012