Показано с 1 по 13 из 13.

EpfwWindow: ekrn.exe (заявка № 163923)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    28.07.2014
    Сообщений
    8
    Вес репутации
    36

    EpfwWindow: ekrn.exe

    Здравствуйте. Пару дней назад после включения ноутбука появилось такое сообщение:
    EpfwWindow: ekrn.exe - Ошибка приложения.
    Инструкция по адресу "0х7с9109d8" обратилась к памяти по адресу "0х00000000". Память не может быть "read". "ОК" - завершение приложения. "Отмена" - отладка приложения. А также, схожие ошибки в приложениях в автозапуске (Dropbox, DivX Update и др.). Погуглив, узнала, что это довольно популярная проблема, связанная с Eset Nod32. После тщетных попыток убить ekrn.exe в диспетчере и удалить Eset через Uninstall Tool, отключила службы Eset и удалила все папки вручную --> почистила реестр TuneUp'ом. Ошибка EpfwWindow: ekrn.exe перестала появляться, а после отключения автозапуска других приложений, и те ошибки пропали, но эти приложения всё равно не работают, как и все остальные, зависимые от интернета (все браузеры, включая Internet Explorer, и SoundForge тоже почему-то. При включенном интернете Mozilla и Opera даже не открывались, сразу выдавали сообщение о падении (как и uTorrent), IE, мигнув, тоже закрывался, но без сообщения, Chrome тупо бесконечно загружал пустую вкладку. При выключенном интернете Opera открывается и можно даже читать сохраненные страницы. IE открывается, но выплывает ошибка.).
    Далее, проверила ноут Dr. Web CureIt - ничего не нашел (на него тоже выдавал ошибку, я ее игнорила).
    Проверила Malwarebytes (хотя, я не сумела его обновить из-за вышеперечисленных проблем. Не коннектится, бесконечно висит на update now), нашел два десятка подозрительных объектов, но я не знаю, что можно/нужно удалять, поэтому, если потребуется, прикреплю лог.


    А вот логи avz и hijackthis


    Буду очень признательна за помощь!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) rusinka Rus, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    454
    Код:
    C:\Program Files\Hensence.com\MediaBox\NetworkSniffer.dll
    Сами устанавливали?
    Попробуйте его удалить через панель управления.

    После этого:
    Обновите базы AVZ.
    Если базы не обновляются через меню Файл - Обновление баз,
    скачайте архив баз http://z-oleg.com/secur/avz_up/avzbase.zip
    и распакуйте его в папку Base внутри папки AVZ, заменив имеющиеся файлы и перезапустите AVZ.
    Сделайте заново лог virusinfo_syscheck.zip (пункт 2 раздела "Диагностика" правил) и приложите в теме.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  5. Это понравилось:


  6. #4
    Junior Member (OID) Репутация
    Регистрация
    28.07.2014
    Сообщений
    8
    Вес репутации
    36
    Да, вспоминаю, как раз пробовала несколько программ для захвата потокового видео, но сразу их удалила, потому что не понравились. В "Удалении программ" ее нет, а вот папка, очевидно, осталась. Удалила ее, но теперь "Подключение отсутствует или ограничено". Обновила базы вашим архивом. Вот лог:
    Вложения Вложения

  7. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    454
    Выполните скрипт в AVZ (как выполнить):
    Код:
    begin
     DeleteService('ekrn');
     DeleteService('EhttpSrv');
     DeleteFile('mjlxhxwn.dll','32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\egui','command');
    ExecuteSysClean;
     ExecuteRepair(14);
    ExecuteWizard('TSW',2,2,true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Сделайте заново лог virusinfo_syscheck.zip (пункт 2 раздела "Диагностика" правил) и приложите в теме.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  8. Это понравилось:


  9. #6
    Junior Member (OID) Репутация
    Регистрация
    28.07.2014
    Сообщений
    8
    Вес репутации
    36
    Вот, готово:

    P.s. после перезагрузки ноут не захотел выключаться обычным способом. При нажатии на Пуск-->Выключение компьютера экран просто передергивается и всё, даже окошечко не выходит с выбором вариантов действий. Выключила через Диспетчер; перед тем как отключиться, плюнул в меня ошибкой "svchost.exe память не может быть 'written'.

    P.p.s. о, а второй раз всё нормально.
    Вложения Вложения
    Последний раз редактировалось rusinka Rus; 31.07.2014 в 20:05.

  10. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    454
    Что сейчас с проблемами? Лучше стало?
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  11. #8
    Junior Member (OID) Репутация
    Регистрация
    28.07.2014
    Сообщений
    8
    Вес репутации
    36
    Да, несомненно стало лучше. Всё работает как раньше, но вчера решила попробовать обновить базы mbam, обновились, ну и дай, думаю, запущу скан. Всё шло как по маслу, но, когда программа уже работала с предпоследним пунктом проверки, сканирование застряло на одном объекте более чем на час (пока я отлучалась по делам) и снова выдал мне ту же ошибку "приложение обратилось к памяти...ок-завершить/отмена-отладка". Ну что оставалось делать, не ждать же еще час, ну нажала отмену. Естественно всё закрылось.
    Еще, он находит мне троян. Удалить?
    И какой антивирус вы бы порекомендовали для старого и немощного ноутбука? Спасибо.

  12. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Попробуйте эту версию http://data-cdn.mbamupdates.com/v0/p....75.0.1300.exe

    Цитата Сообщение от rusinka Rus Посмотреть сообщение
    Еще, он находит мне троян.
    или хоть напишите как он его обзывает и в каком файле находит.

  13. #10
    Junior Member (OID) Репутация
    Регистрация
    28.07.2014
    Сообщений
    8
    Вес репутации
    36
    C этой версией всё проверилось без ошибок. Вот лог:
    Все эти facemoods, rubar'ы и babylon можно тоже удалить?
    Вложения Вложения

  14. #11

  15. #12
    Junior Member (OID) Репутация
    Регистрация
    28.07.2014
    Сообщений
    8
    Вес репутации
    36
    Спасибо, вроде всё работает. Сначала uTorrent не хотел ничего грузить, но я установила другую версию и всё пошло. Ошибок пока никаких не вылезало ни в одной из нужных мне программ. Посмотрим, что будет дальше.
    Спасибо за помощь)
    Вложения Вложения
    Последний раз редактировалось rusinka Rus; 01.08.2014 в 21:45.

  16. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    MBAM деинсталируйте.


    Выполните скрипт в AVZ при наличии доступа в интернет:

    Код:
    var
    LogPath : string;
    ScriptPath : string;
    
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
    
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

    Советы и рекомендации после лечения компьютера

Похожие темы

  1. ekrn.exe - Ошибка приложения и интернет
    От rostovgena в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 19.02.2011, 18:33
  2. ekrn 100% грузит процессор
    От Efreet в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 02.02.2011, 19:03
  3. Процесс System и ekrn.exe грузят процессор на 100%
    От dima39rus в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 18.05.2010, 08:49
  4. что такое ekrn.exe
    От MOSCITO в разделе Антивирусы
    Ответов: 10
    Последнее сообщение: 06.11.2009, 07:41
  5. EKRN в процессах
    От ZodD в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 06.03.2008, 22:03

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01250 seconds with 20 queries