Ntvdm.exe informuje iż przestał działać


(Vega85) #1

Witam,

Od jakiegoś czasu mam problem z programem ntvdm.exe. Posiadam windows 7, co jakąś chwile wyskakuje mi okienko z tego programu z informacją iż przestał działać. Nie wiem co mam zrobić, próbowałam odinstalować aktualizację ostatnie, ale to nic nie poprawiło. Czy ktoś zna rozwiązanie problemu?


(Dimatheus) #2

Hej,

Program ten to element sterowników graficznych kart GeForce. Generalnie przy problemach należałoby sterowniki te zainstalować jeszcze raz - najlepiej najnowszą ich wersję.

:arrow: Jaką posiadasz kartę graficzną?

:arrow: Z jakiej wersji systemu korzystasz - 32- czy 64-bitowej?

Pozdrawiam,

Dimatheus


(Agatonster) #3

vega851 ,

Zapoznaj się z tematem i popraw tytuł tematu na konkretny, mówiący o problemie. W celu dokonania zaleconej korekty proszę użyć przycisku Edytuj przy poście otwierającym ten temat.

Zignorowanie zalecenia będzie skutkowało przeniesieniem tematu do Kosza.


(Vega85) #4

wersja 32 bitowa

karta nividia geforce gt 220

-- Dodane 13.12.2012 (Cz) 19:04 --

sterowniki instalowałam jeszcze raz nie zmieniło to problemu :frowning:


(Dimatheus) #5

Hej,

Wykonaj więc poniższą procedurę:

:arrow: Korzystając z apletu Programy i funkcje Panelu sterownia odinstaluj sterowniki i oprogramowania do karty graficznej. Po zakończeniu deinstalacji zostaniesz poproszony o restart systemu - resetujesz więc system,

:arrow: Po ponownym uruchomieniu systemu dokonujesz czyszczenia dysku i rejestru przy pomocy programu CCleaner - zakładki Cleaner i Rejestr,

:arrow: Po czyszczeniu uruchamiasz ponownie system,

:arrow: Następnie ściągasz najnowszą wersję sterowników ze strony producenta - tutaj. Zamiast uruchamiać plik dwuklikiem, klikasz na niego prawym przyciskiem myszy i z menu kontekstowego wybierasz poleceniu Uruchom jako administrator, dalej postępujesz zgodnie w poleceniami kreatora. Gdy dojdziesz do kroku wyboru instalacji spróbuj kliknąć opcję Instalacji czystej, czyli takiej kasującej wszystkie poprzednie ustawienia karty graficznej. Oczywiście jeśli operacje sprzątania wykonane w poprzednich krokach spowodują wyczyszczenie wszystkiego, co powinno zostać usunięte, nie będzie możliwości zaznaczenia tej opcji przy instalacji. Natomiast jeśli będzie możliwe jej zaznaczenie, koniecznie to zrób.

Później zostaje już tylko kolejny restart i powrót z rezultatami zabiegów. Czy problem ustąpił?

Pozdrawiam,

Dimatheus


(Vega85) #6

Hej,

Wygląda to na gorszy problem.

Nie mogę otworzyć nawet programu ccleaner, coś cały czas go wyłącza.


(deFco247) #7

Jeśli nie uruchamiasz w tle żadnego starawego programu, to takie błędy mogą być objawem poważnej infekcji.

Pokaż dla pewności logi zgodnie z zasadami: analiza-dezynfekcja-zestaw-narzedzi-nieingerencyjnych-t485632.html


(Dimatheus) #8

Hej,

:arrow: Instalowałeś program z podwyższonymi uprawnieniami - tzn. uruchamiając go nie dwuklikiem, a wybierając z menu kontekstowego polecenie Uruchom jako administrator?

:arrow: Uruchamiałeś sam program z takimi samymi uprawieniami, jak pisałem powyżej?

:arrow: Instalujesz program na koncie z uprawnieniami administratorskimi?

Pozdrawiam,

Dimatheus


(Vega85) #9

Wykonałam DDS, gdyż OTL standardowo po uruchomieniu sam się wyłącza.

dds.txt

http://www.wklej.org/id/900511/

attach.txt

http://www.wklej.org/id/900514/

Uruchamiałam CCleanera jak i OTL jako administrator, program przez sekundę widać otwarty na ekranie po czy sam się zamyka. Podobny problem mam z niektórymi stronami internetowymi (też się same zamykają), zastanawiam się czy te problemy nie łączą się ze sobą.

Dodatkowo nie wiem czy to normalne po nieudanej próbie uruchomienia OTL i restarcie komputera na pulpicie pojawiły się pliki głównie z Worda które nie istnieją już na komputerze, oczywiście po próbie otwarcia jest informacja, iż nie można tego pliku otworzyć.


(Dimatheus) #10

Hej,

Niestety, wszystko to wskazuje na poważną infekcję w systemie. Bardzo prawdopodobne, że znikające sterowniki mają swoje źródło właśnie w infekcji.

Raczej nie jest to normalne zachowanie. Bardzo możliwe, że pojawiły się pliki zapisów tymczasowych, które nie zostały usunięte. Czy pliki te na początku nazwy zawierają znak ~ (tyldy)?

Jeśli chodzi o logi, które zamieściłeś, niestety nie jestem specjalistą od ich analizy. Dlatego poczekamy, aż ktoś do nich spojrzy. Jeśli nic się nie ruszy ze sprawdzaniem logów, może warto będzie założyć nowy temat w dziale bezpieczeństwa i w nim zamieścić te same logi, z krótką informacją o tym, co się dzieje.

Pozdrawiam,

Dimatheus


(Vega85) #11

Hej,

Tak pliki zawierają tyldę, oczywiście nie wiem czy mogę je usunąć, czy nie spowoduje to kolejnych problemów.

Co jest dziwne raz na jakiś czas komputer włącza się normalnie i nie ma żadnych problemów.


(Dimatheus) #12

Hej,

Spokojnie pliki te możesz usunąć. Nie spowoduje to żadnych problemów - to są pliki tymczasowe, które pojawiają się w czasie edycji plików MS Word'a i po zakończeniu działania programu powinny zostać usunięte. Tak się nie stało, więc pliki można usunąć ręcznie.

To niestety potwierdza działanie w systemie jakiś szkodników... :frowning: Czekamy na sprawdzenie logów. Zakładałeś może temat w dziale bezpieczeństwa?

Pozdrawiam,

Dimatheus


(Vega85) #13

Hej,

Dzięki za podpowiedz z tymi plikami, jednak po tym co się zaczęło ostatnio dziać wole się upewnić. Temat założony zobaczymy.


(Dimatheus) #14

Hej,

Zgadza się - czasami lepiej mieć pewność, nim zrobi się coś, czego cofnąć nie będzie możliwości.

A mógłbyś wrzucić do niego linka w tym temacie?

Pozdrawiam,

Dimatheus


(Vega85) #15

Witam,

Przesyłam linka

ntvdm-exe-nie-dziala-infekcja-systemu-t514518.html

Okazało się że wszystkie problemy powodował trojan.

Pozdrawiam


(Dimatheus) #16

Hej,

Czyli wszystko wytłumaczone. Dopiero teraz patrzę i zastanawiam się, dlaczego błędnie przeczytałem posta i proces ntvdm.exe zaszufladkowałem sobie jako proces sterownika karty graficznej... :oops: Chyba za bardzo zasugerowałem się treścią posta, którą później jednak "nieco" zmieniono. :slight_smile:

Pozdrawiam,

Dimatheus