Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » BSOD (причина vtiojzxjnkb.sys)

Ответить
Настройки темы
BSOD (причина vtiojzxjnkb.sys)

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(6.8 Kb, 4 просмотров)
Был синий экран. Сейчас пропал. Выкладываю логи, как вы написали.
Проверьте пжта)

Отправлено: 21:09, 11-03-2009

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Повторите логи.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 21:32, 11-03-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


pinkored, архивы битые, если и у вас не распаковываются, процедуру формирования логов придется повторить заново по правилам.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 21:41, 11-03-2009 | #3


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar virusinfo_syscheck.rar
(3.2 Kb, 3 просмотров)
Тип файла: rar virusinfo_syscure.rar
(3.2 Kb, 2 просмотров)
Тип файла: rar hijackthis.rar
(2.5 Kb, 2 просмотров)

ОЙ...ну я и *******

Отправлено: 15:32, 12-03-2009 | #4


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


pinkored, мда... а теперь логи не те, AVZ сам формирует архивы zip, вложите в сообщение zip файлы из каталога AVZ\LOG ), всего должно быть: virusinfo_syscure.zip, virusinfo_syscheck.zip и сделайте новый лог hijackthis
Зловреды у вас видимо флешечные, поэтому предварительно, для предотвращения заражения в ходе лечения, отключите автозапуск со съемных носителей, включите брандмауэр windows.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 15:44, 12-03-2009 | #5


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(2.9 Kb, 8 просмотров)

Надеюсь в этот раз... норм будет

Отправлено: 13:49, 14-03-2009 | #6


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Проверьте файл c:\Iuk.exe на Virustotal
Результат сообщите здесь
Выполните скрипт в AVZ
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('wuauserv.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\synsenddrv.sys','');
 DeleteFile('C:\WINDOWS\system32\drivers\synsenddrv.sys');
DeleteFile('wuauserv.exe');
 DeleteService('synsend');
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
BC_ImportDeletedList;
ExecuteSysClean;
 BC_DeleteSvc('synsend');
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Если карантин не окажется пустым, отправьте его на newvirus@kaspersky.com, указав в теле пісьма пароль на архів virus

Пофиксить в HiJack
Код: Выделить весь код
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,wuauserv.exe
O1 - Hosts: ::1 localhost
Сделайте повторные логи. И не забудьте сообщить ответ от ВирусТотал

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Последний раз редактировалось Pili, 14-03-2009 в 15:39. Причина: Объединил сообщения и скрипт


Отправлено: 15:00, 14-03-2009 | #7


Аватара для Котяра

Ветеран


Сообщения: 2907
Благодарности: 331

Профиль | Отправить PM | Цитировать


pinkored, пофиксите:
Код: Выделить весь код
O4 - HKCU\..\Policies\Explorer\Run: [Msn] c:\rY32f.exe
O4 - HKCU\..\Policies\Explorer\Run: [MsnHost] c:\rY32f.exe
O4 - HKCU\..\Policies\Explorer\Run: [MsnLoad] c:\rY32f.exe
O4 - HKCU\..\Policies\Explorer\Run: [MsnConvert] c:\rY32f.exe
O4 - HKCU\..\Policies\Explorer\Run: [MsnMessendger] c:\rY32f.exe

Отправлено: 19:21, 14-03-2009 | #8


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Извините...а что значит пофиксить??...и как это сделать?

Отправлено: 12:49, 15-03-2009 | #9


Аватара для Котяра

Ветеран


Сообщения: 2907
Благодарности: 331

Профиль | Отправить PM | Цитировать


pinkored,
Цитата:
5.3. Если вас попросили "Пофиксить в HijackThis", запустите hijackthis.exe, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки только напротив указанных строк и нажмите кнопку "Fix Checked".
Сделайте это с указанными мною строчками.
Это сообщение посчитали полезным следующие участники:

Отправлено: 14:50, 15-03-2009 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » BSOD (причина vtiojzxjnkb.sys)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Помогите! Драйвер nvlddmkm.sys, в чем причина и как это лечить? sarcazm Видеокарты 25 17-01-2012 22:42
sfc.sys , BSOD Soo_O Лечение систем от вредоносных программ 4 15-11-2009 18:21
Разное - [решено] BSOD на Windows 7, - в чем причина?... karina38 Устранение критических ошибок Windows 1 27-10-2009 22:24
Ошибка - Bsod: portcls.sys DimonNT Microsoft Windows 2000/XP 5 20-09-2009 18:17
BSOD - Один сбойный кластер на винте причина BSOD? myan Устранение критических ошибок Windows 4 24-06-2007 01:38




 
Переход