Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » BSOD (причина vtiojzxjnkb.sys)

Ответить
Настройки темы
BSOD (причина vtiojzxjnkb.sys)

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(6.8 Kb, 4 просмотров)
Был синий экран. Сейчас пропал. Выкладываю логи, как вы написали.
Проверьте пжта)

Отправлено: 21:09, 11-03-2009

 

Аватара для Котяра

Ветеран


Сообщения: 2907
Благодарности: 331

Профиль | Отправить PM | Цитировать


pinkored, вы пофиксили строчки?
Теперь выполните скрипт в AVZ:
Код: Выделить весь код
begin
 // Добавление указанного файла в карантин
 QuarantineFile('C:\rY32f.exe', '');
 // Удаление файла
 DeleteFile('C:\rY32f.exe');
 // Создание архива с содержимым карантина за текущий день
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
ExecuteSysClean;
end.
Файл quarantine.zip из папки c AVZ отправьте на e-mail koshkin@rbcmail.ru.
Цитата:
5.4. Если вас попросили выполнить скрипт в AVZ, выделите мышкой скрипт который требуется выполнить, нажмите CTRL+C, в меню AVZ выберите Файл -> Выполнить скрипт, и вставьте скрипт, используя CTRL+V, нажмите кнопку "Запустить".
Кстати, вы выполнили указания thyrex?

Последний раз редактировалось Pili, 16-03-2009 в 13:47. Причина: add ExecuteSysClean


Отправлено: 13:34, 16-03-2009 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(2.7 Kb, 1 просмотров)

ой я извиняюсь что так долго...вот высылаю пока данные до этого сообщения...
тот файл...пропал на диске С нету...
теперь при попытке включения с диска проги...и того же самого с флешки...появляется синий экран.
ошибку еще не прописала
попозже напишу...

Отправлено: 21:38, 19-03-2009 | #12


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Выполните скрипт в AVZ, предварительно выгрузив Ваш антивирус. Включите брандмауэр Windows.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\mFs.exe','');
 DeleteFile('c:\mFs.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится

Выполните скрипт в AVZ
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Если карантин не окажется пустым, отправьте его на newvirus@kaspersky.com (указав в теле письма пароль на архив virus)
и на thyrex2002@tut.by

Пофиксите в HiJack
Код: Выделить весь код
O4 - HKUS\S-1-5-18\..\Policies\Explorer\Run: [Msn] c:\C5pSpTlI.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Policies\Explorer\Run: [Msn] c:\C5pSpTlI.exe (User 'Default user')
Сделайте повторные логи.

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Последний раз редактировалось thyrex, 01-04-2009 в 08:47.


Отправлено: 22:12, 19-03-2009 | #13


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


а какой пароль в файле quarantine.zip???
я чето не знаю...совсем

Отправлено: 19:27, 20-03-2009 | #14


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Цитата thyrex:
(указав в теле письма пароль на архив virus)
»
Должен быть... Архив пуст. Где логи?

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 20:09, 20-03-2009 | #15


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(2.9 Kb, 1 просмотров)
Тип файла: zip quarantine.zip
(51.9 Kb, 2 просмотров)

ой что-то я всё равно не поняла с карантином что

Отправлено: 21:23, 20-03-2009 | #16


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Очередная попытка
Выполните скрипт в AVZ, предварительно выгрузив Ваш антивирус. Включите брандмауэр Windows.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\e3jbiktc.exe');
QuarantineFile('c:\e3jbiktc.exe','');
DeleteFile('c:\e3jbiktc.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится
Выполните скрипт в AVZ
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Пофиксите в HiJack
Код: Выделить весь код
O4 - HKUS\S-1-5-18\..\Policies\Explorer\Run: [MsnHost] c:\c3wpglGK.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Policies\Explorer\Run: [MsnHost] c:\c3wpglGK.exe (User 'Default user')
Если карантин не окажется пустым, отправьте quarantine.zip на thyrex2002@tut.by (не выкладывайте его в топике)
Повторите логи

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Последний раз редактировалось thyrex, 01-04-2009 в 08:47.


Отправлено: 22:12, 20-03-2009 | #17


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(2.8 Kb, 2 просмотров)

вот.

Отправлено: 20:12, 21-03-2009 | #18


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


я заметила одну фигню...вот вы говорили пофиксить...
я фиксю...
а потом опять появляется фигня какаянить НОВАЯ типа cfr6sd или r7sdk3
что это такое???

Отправлено: 20:28, 21-03-2009 | #19


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Заметил давно. Но, по крайней мере, теперь этой гадости в процессах нет.
Обновление антивируса у Вас стоит на автомате. Вы выгружаете антивирус перед выполнением скрипта?
Выполните скрипт в AVZ, предварительно выгрузив Ваш антивирус. Включите брандмауэр Windows.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\QKWVH60.exe','');
 DeleteFile('c:\QKWVH60.exe');
RegKeyParamDel('HKEY_USERS', '.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer', 'MsnHost');
RegKeyParamDel('HKEY_USERS', '.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer', 'MsnLoad');
RegKeyParamDel('HKEY_USERS', '.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer', 'Msn');
BC_ImportDeletedList;
ExecuteSysClean;
BC_DeleteFile('c:\QKWVH60.exe');
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится

Выполните скрипт в AVZ
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Если карантин не окажется пустым, отправьте quarantine.zip на thyrex2002@tut.by (не выкладывайте его в топике)
Повторите логи

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Последний раз редактировалось thyrex, 01-04-2009 в 08:46.


Отправлено: 21:27, 21-03-2009 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » BSOD (причина vtiojzxjnkb.sys)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Помогите! Драйвер nvlddmkm.sys, в чем причина и как это лечить? sarcazm Видеокарты 25 17-01-2012 22:42
sfc.sys , BSOD Soo_O Лечение систем от вредоносных программ 4 15-11-2009 18:21
Разное - [решено] BSOD на Windows 7, - в чем причина?... karina38 Устранение критических ошибок Windows 1 27-10-2009 22:24
Ошибка - Bsod: portcls.sys DimonNT Microsoft Windows 2000/XP 5 20-09-2009 18:17
BSOD - Один сбойный кластер на винте причина BSOD? myan Устранение критических ошибок Windows 4 24-06-2007 01:38




 
Переход