Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » BSOD (причина vtiojzxjnkb.sys)

Ответить
Настройки темы
BSOD (причина vtiojzxjnkb.sys)

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(6.8 Kb, 4 просмотров)
Был синий экран. Сейчас пропал. Выкладываю логи, как вы написали.
Проверьте пжта)

Отправлено: 21:09, 11-03-2009

 

Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Автозапуск со съемных носителей выключен? Брандмауэр windows включен? Если нет, то лечится можно очень долго...

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 08:50, 23-03-2009 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(2.9 Kb, 1 просмотров)

Автозапуск со съемных носителей выключен? Брандмауэр windows включен?
Да,да...
теперь какая-то другая фигня появляется
Касперский всё время отслеживает...
но главную причину не удаляет...
31.03.2009 21:56:56 Удалено троянская программа Packed.JS.Agent.ac C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\OYAI4V4C\s_t_t[6].htm

Content.IE5
в этой папке есть файл
index.dat
там было куча ссылок на порносайты...
файл аж весил 8 метров
потом я его удалила с помощью AVZ - по другому не удалялся...
а потом он опять появился...
и размер постепенно увеличивается

еще на папке С файлы тоже странные
их Каспер не видит...
там к ним есть txt файлы в которых написано вот что
qqq
123456
bin
get calc.exe c:\DZF.exe
bye

Отправлено: 00:40, 01-04-2009 | #22


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
- скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
- если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли
- если вы используете Opera, нажмите Opera - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли

Запустите AVZ, далее в меню файл - выполнить скрипт, выделите и скопируйте текст ниже в окно выполнения скрипта AVZ, временно выключите антивирус и другое защитное программное обеспечение, нажмите кнопку «Запустить».
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 StopService('msvdx86');
 SetServiceStart('msvdx86', 4);
 QuarantineFile('c:\bvblM.exe','');
 QuarantineFile('C:\WINDOWS\system32\DRIVERS\msvdx86.aqmgu','');
 DeleteFile('C:\WINDOWS\system32\DRIVERS\msvdx86.aqmgu');
 DeleteFile('c:\bvblM.exe');
 DelBHO('{D7515C61-A66C-4319-A0E0-D416CB8059E3}');
 DeleteService('msvdx86');
DeleteFileMask('%Tmp%', '*.*', true);
DeleteFileMask('C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5', '*.*', true);
BC_ImportAll;
ExecuteSysClean;
 BC_DeleteSvc('msvdx86');
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки выполнить ещё скрипт
Код: Выделить весь код
begin	
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip отправьте на user15802[at]mail.ru, в письме укажите ссылку на тему.
Запустите в AVZ, Файл - Мастер поиска и устранения проблем, выберите "Настройки и твики браузера", выставьте степень опасности "Все проблемы", исправьте найденные проблемы.

По логам у вас есть Kaspersky Anti-Virus Personal 5.0 и Symantec, рекомендую удалить через установку/удаление программ и доп. утилиты KAVremover9.zip, Norton Removal Tool
Дополнительно можно удалить скриптом
Код: Выделить весь код
begin
 DeleteFile('C:\PROGRA~1\COMMON~1\SYMANT~1\SymcData\IDS-DI~1\20040813.178\symidsco.sys');
 DeleteFile('C:\Documents and Settings\All Users\Application Data\Kaspersky Anti-Virus Personal\5.0\bases\ids00026.sys');
 DeleteService('ids00026');
 DeleteService('SYMIDSCO');
ExecuteSysClean;
end.
Скачайте Malwarebytes' Anti-Malware здесь, здесь, здесь или здесь. Установите, обновите базы, выберите Perform Full Scan (Провести полную проверку), нажмите Scan (Проверить), после сканирования выберите Ок и далее Show Results (Показать результаты), нажмите "Remove Selected" (удалить выделенные, внимание - проверьте то, что удаляете). После удаления откройте лог и скопируйте в сообщение. Логи сканирования можно посмотреть во вкладке Logs (Отчеты), выбрав отчет и нажав кнопку Open (Открыть).

Повторите логи AVZ и HiJackThis

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 08:55, 01-04-2009 | #23



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » BSOD (причина vtiojzxjnkb.sys)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Помогите! Драйвер nvlddmkm.sys, в чем причина и как это лечить? sarcazm Видеокарты 25 17-01-2012 22:42
sfc.sys , BSOD Soo_O Лечение систем от вредоносных программ 4 15-11-2009 18:21
Разное - [решено] BSOD на Windows 7, - в чем причина?... karina38 Устранение критических ошибок Windows 1 27-10-2009 22:24
Ошибка - Bsod: portcls.sys DimonNT Microsoft Windows 2000/XP 5 20-09-2009 18:17
BSOD - Один сбойный кластер на винте причина BSOD? myan Устранение критических ошибок Windows 4 24-06-2007 01:38




 
Переход