Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 27.

NT_Kernel error 1256 KMODE_EXCEPTION_NOT_HANDLED (заявка № 18194)

  1. #1
    Junior Member Репутация
    Регистрация
    17.02.2008
    Сообщений
    14
    Вес репутации
    59

    Thumbs up NT_Kernel error 1256 KMODE_EXCEPTION_NOT_HANDLED

    Зравствуйте. При загрузке компьютера появляется сообщение

    During scan files at system startup, potencial errors in the system registry were found.
    p-07-0100 irql if SYSVER 0xff00024
    NT_Kernel error 1256 KMODE_EXCEPTION_NOT_HANDLED

    В разных папках появляется большое количество файлов типа POS1AOD.tmp. При попытке их удалить появляется сообщение

    The instruction at 0x01d62739 referencedmemory at 0x02354e50
    The file could not be deleted.


    Самопроизвольно открываются окошки Интернет Эксплорера. Пропадают ярлыки на рабочем столе. Компьютер работает медленно и периодически зависает. В процесее работы появлются сообщения

    Apotential problem has been detected and Windows has been shutdown buggy application to prevent damage to your computer.
    WXYZ.SYS- Address F73120AE base at C00000, DateStamp 36b072A3
    Kernel Debugger Using COM2 (Port 0x28f, Band rate 192000)


    В безопасном режиме компьютер не загружается, появляется только командная строка.

    CURE IT доработоать до конца не удалось не разу, компьютер перезагружается.

    Логи прилагаю. Очень прошу ПОМОГИТЕ. Компьютер очень нужен в рабочем состоянии.

    Спасибо.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    76
    ConnectionServices - деинсталируйте это адваре
    Microsoft Most Valuable Professional in Consumer Security

  4. #3
    Junior Member Репутация
    Регистрация
    17.02.2008
    Сообщений
    14
    Вес репутации
    59

    Деинсталировал

    Не знаю, что такое адваре. В Панели Управления в Установке и Удалении программ нашел программу с таким названием и деинсталировал. Я все правильно сделал? Что мне делать дальше?

    Спасибо

  5. #4
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    76
    BitAccelerator - деинсталируйте это адваре

    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\system32\winscok.dll','');
     QuarantineFile('fccdebx.dll','');
     QuarantineFile('dlqhjtci.dll','');
      QuarantineFile('C:\WINDOWS\system32\geebx.dll','');
     QuarantineFile('C:\WINDOWS\system32\nprldjkl.dll','');
     QuarantineFile('C:\WINDOWS\system32\xnborugu.dll','');
     QuarantineFile('C:\WINDOWS\system32\windows','');
     QuarantineFile('C:\WINDOWS\system32\fccdebx.dll','');
     QuarantineFile('C:\WINDOWS\system32\dlqhjtci.dll','');
     QuarantineFile('c:\windows\system32\windows','');
     QuarantineFile('c:\windows\system32\acs.exe','');
     QuarantineFile('c:\windows\system32\acovcnt.exe','');
      DeleteFile('c:\windows\system32\windows');
     DeleteFile('C:\WINDOWS\system32\dlqhjtci.dll');
     DeleteFile('C:\WINDOWS\system32\fccdebx.dll');
     DeleteFile('C:\WINDOWS\system32\windows');
     DeleteFile('C:\WINDOWS\system32\xnborugu.dll');
     DeleteFile('C:\WINDOWS\system32\nprldjkl.dll');
     DeleteFile('C:\WINDOWS\system32\geebx.dll');
     DeleteFile('C:\WINDOWS\system32\winscok.dll');
     DeleteFile('dlqhjtci.dll');
     DeleteFile('fccdebx.dll');
     DelBHO('{e9b1bc81-c174-4b9b-bd00-e20af4b20dc3}');
     DelBHO('{A95B2816-1D7E-4561-A202-68C0DE02353A}');
     DelBHO('{518CBF70-04E6-4686-9F3D-5954E4F7979D}');
     DelBHO('{07C7156E-D651-4ACC-9AD3-498C916E9651}');
      BC_ImportALL;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=18194

    Повторите логи
    Последний раз редактировалось akoK; 17.02.2008 в 22:06. Причина: Убрал дубль
    Microsoft Most Valuable Professional in Consumer Security

  6. #5
    Junior Member Репутация
    Регистрация
    17.02.2008
    Сообщений
    14
    Вес репутации
    59

    Все сделал

    Все сделал. Сообщения больше не появляются, непонятные файлы стало можно удалять.

    В семье есть три флешки которыми пользовались с этого компьютера. Как их правильно проверить на наличие вирусов?

    И еще вопрос. Примерно месяца два при загрузке компьютера появляется сообщение

    Not found any profile that can match current network environment! Do you want to create a new one?

    Это не имеет отношения к каким-то вирусам?

    Спасибо.
    Вложения Вложения

  7. #6
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Не все ушли
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Надать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\Ольга Демина\Local Settings\Temp\qrjatydi.exe','');
     DelBHO('{285307DC-F0EF-42E4-9620-27D4C3C03E26}');
     DelBHO('{07C7156E-D651-4ACC-9AD3-498C916E9651}');
     DelBHO('{A95B2816-1D7E-4561-A202-68C0DE02353A}');
     SetServiceStart('MSControlService', 4);
     StopService('MSControlService');
     DeleteFile('C:\WINDOWS\system32\dlqhjtci.dll');
     BC_DeleteFile('C:\WINDOWS\system32\dlqhjtci.dll');
     DeleteFile('C:\WINDOWS\system32\fccdebx.dll');
     BC_DeleteFile('C:\WINDOWS\system32\fccdebx.dll');
     DeleteFile('C:\WINDOWS\system32\windows');
     BC_DeleteFile('C:\WINDOWS\system32\windows');
     DeleteFile('C:\WINDOWS\system32\geebx.dll');
     BC_DeleteFile('C:\WINDOWS\system32\geebx.dll');
     DeleteFile('C:\Documents and Settings\Ольга Демина\Local Settings\Temp\qrjatydi.exe');
     DeleteService('MSControlService');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=18194

    2.Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
    Код:
    O20 - Winlogon Notify: dlqhjtci - C:\WINDOWS\
    O20 - Winlogon Notify: fccdebx - C:\WINDOWS\

  8. #7
    Junior Member Репутация
    Регистрация
    17.02.2008
    Сообщений
    14
    Вес репутации
    59
    Все сделал, карантин послал. Жду вердикта.

    Спасибо.

  9. #8
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Сделайте новый комплект логов, посмотрим все ли из замеченных врагов ушли.

  10. #9
    Junior Member Репутация
    Регистрация
    17.02.2008
    Сообщений
    14
    Вес репутации
    59
    Логи. Как сейчас?
    Вложения Вложения

  11. #10
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Кого хотели убили, по паре файлов подождём ответа аналитиков.
    Профиксите
    O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
    Последний раз редактировалось wise-wistful; 17.02.2008 в 23:51.

  12. #11
    Junior Member Репутация
    Регистрация
    17.02.2008
    Сообщений
    14
    Вес репутации
    59
    Я там выше спрашивал про флешки которые используются с этим компьютером. На них могла перебраться какая-нибудь гадость? Как их корректно почистить? Отформатировать? Среди них карточка с фотоаппарата которую форматировать нежелательно. Посоветуете что-нибудь?

    Спасибо.

  13. #12
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    По поводу съёмных носителей. Рекомендую отключить автозапуск со съёмных носителей. Как это сделать читаем тут. Потом вставляем съёмный носитель. Нажимаем правую кнопку мыши на нём и проверяем антивирусом на наличие вирусов. Через файловй менеджер типа Тотала открываем и смотрим нет ли скрытых авторанов и вообще каких-то скрытых файлов.

  14. #13
    Junior Member Репутация
    Регистрация
    17.02.2008
    Сообщений
    14
    Вес репутации
    59
    Спасибо.

  15. #14
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Аналитики дали ответ. Файлы которые вызывали сомнение чистые. Перечень нехороших товарищей, которых теперь уже нет на Вашем компьютере
    BitAccelerator.dll - not-a-virus:AdWare.Win32.BitAccelerator.e, dlqhjtci.dll - not-a-virus:AdWare.Win32.Virtumonde.gen, BitAccelerator.exe - Trojan.Win32.ConnectionServices.e, ConnectionServices.dll - Trojan.Win32.ConnectionServices.o, windows - Trojan.Win32.Zapchast.dt, winscok.dll - Trojan-PSW.Win32.Delf.ln, fccdebx.dll - not-a-virus:AdWare.Win32.Virtumonde.irv, geebx.dll - not-a-virus:AdWare.Win32.Virtumonde.iru, nprldjkl.dll - not-a-virus:AdWare.Win32.Virtumonde.irt, xnborugu.dll - not-a-virus:AdWare.Win32.Virtumonde.irs, qrjatydi.exe - not-a-virus: Downloader.Win32.WinFixer.dq
    Последний раз редактировалось wise-wistful; 18.02.2008 в 00:46.

  16. #15
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    76
    Trojan-PSW.Win32.Delf.ln - это не есть хорошо - меняйте пароли
    Microsoft Most Valuable Professional in Consumer Security

  17. #16
    Junior Member Репутация
    Регистрация
    17.02.2008
    Сообщений
    14
    Вес репутации
    59
    Спасибо Вам всем огромное. Даже не думал, что все так быстро разрешится. Я просто счастлив.

    Спасибо Спасибо Спасибо.

  18. #17
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    76
    У нас их нажимают (спасибы)

    Обращайтесь если, что...
    Microsoft Most Valuable Professional in Consumer Security

  19. #18
    Junior Member Репутация
    Регистрация
    17.02.2008
    Сообщений
    14
    Вес репутации
    59
    Ответил не успев прочитать пост про пароли. Вы имеете ввиду, что этот троян передал кому-то все пароли набираемые на комьютере? Почта, вход в систему и прочее?

  20. #19
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Мог отправлят куда угодно. Кроме того, кто его знает кого ещё удалил Ваш антивирус

  21. #20
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    76
    Желательно менять ВСЕ...т.к. описания пока нет (или я не нашел) так, что лучше перестраховаться...иначе обидно будет за потерю (аська, почта, деньги.....и т.д. и т.п.)
    Microsoft Most Valuable Professional in Consumer Security

  • Уважаемый(ая) Konstantin D., наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ошибка - Error 101 (net::ERR_CONNECTION_RESET): Unknown error.
      От Danna в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 17.03.2011, 07:34
    2. Error 101 (net::ERR_CONNECTION_RESET): Unknown error.
      От 13.mutant в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 27.03.2010, 14:13
    3. Protection error; error 196 win XP
      От EvgenEk в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 23.01.2010, 21:29
    4. NT_Kernel error 1256 KMODE_EXCEPTION_NOT_HANDLED
      От Pushkin в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 04:13
    5. NT_Kernel error 1256 и все грехи
      От 1965dm в разделе Помогите!
      Ответов: 23
      Последнее сообщение: 22.02.2009, 04:13

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00257 seconds with 19 queries