Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » bsod ругаеться на klif.sys

Ответить
Настройки темы
bsod ругаеться на klif.sys

Новый участник


Сообщения: 4
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt hijackthis.txt
(10.8 Kb, 4 просмотров)
Сервер под управлением windows 2003 server часто стал перезугружаться анализ дампов памяти указал на драйвер klif.sys:


Crash date: Wed Dec 15 09:37:05.129 2010 (GMT+3)
Stop error code: 0x50
Process name: winlogon.exe
Probably caused by: klif.sys ( klif+1055a )
Для продолжения нажмите любую клавишу . . .


Стоит касперский версии 6.0.3.837

Пробывал запустить cureit последней версии, при запуске сервер перезагрузился

Решил обновить AVZ в итоге он повис.
Смог только сделать логи в AVZ.

Прикрепляю несколько дампов памяти и логи AVZ

Отправлено: 14:28, 15-12-2010

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Батники в скрипте ваши ? Если не ваши - выполните скрипт.

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\Documents and Settings\denis.PLODOROD\WINDOWS\System32\tssdis.exe','');
 QuarantineFile('d:\docume~1\denis\locals~1\temp\9\rarsfx0\kerneld.wnt','');
 QuarantineFile('c:\bat\shdn.bat','');
 QuarantineFile('c:\bat\message_isa.bat','');
 QuarantineFile('d:\program files\winrar\reserv.bat','');
 QuarantineFile('d:\program files\winrar\reservfen6.bat','');
 DeleteFile('d:\docume~1\denis\locals~1\temp\9\rarsfx0\kerneld.wnt');
 DeleteFile('c:\bat\shdn.bat');
 DeleteFile('c:\bat\message_isa.bat');
 DeleteFile('d:\program files\winrar\reserv.bat');
 DeleteFile('d:\program files\winrar\reservfen6.bat');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте через форму или на quarantine<at>virusnet.info (at=@) с указанной ссылкой на тему и вашим ником(именем на форуме). , в названии темы укажите - "Проверка карантина". В теле сообщения укажите адрес своей темы и ник форуме. Результаты ответа, сообщите здесь, в теме.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 20:24, 15-12-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 4
Благодарности: 1

Профиль | Отправить PM | Цитировать


Первый скрипт не выполнял, батники все мои. Выполнил второй скрипт, файл quarantine.zip получился пустой

Отправлено: 09:41, 16-12-2010 | #3


Новый участник


Сообщения: 4
Благодарности: 1

Профиль | Отправить PM | Цитировать


отправил файл через вэб-форму

Отправлено: 11:15, 16-12-2010 | #4


Новый участник


Сообщения: 4
Благодарности: 1

Профиль | Отправить PM | Цитировать


Спасибо за поддержку, переустановка Каспера исправила проблему
Это сообщение посчитали полезным следующие участники:

Отправлено: 15:22, 21-12-2010 | #5



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » bsod ругаеться на klif.sys

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - [решено] ASUS K50ID win7 bsod nvlddmkm.sys artimak Ноутбуки 4 16-11-2010 20:55
sfc.sys , BSOD Soo_O Лечение систем от вредоносных программ 4 15-11-2009 18:21
Ошибка - Bsod: portcls.sys DimonNT Microsoft Windows 2000/XP 5 20-09-2009 18:17
BSOD (причина vtiojzxjnkb.sys) pinkored Лечение систем от вредоносных программ 22 01-04-2009 08:55
Igag36.sys и BSOD 0x50 stalker777 Лечение систем от вредоносных программ 4 27-11-2008 20:39




 
Переход