Здравствуйте!
Все portable программы не открываются. Пишет, что "память не может быть "read" "
Как это исправить?
Заранее спасибо!
Здравствуйте!
Все portable программы не открываются. Пишет, что "память не может быть "read" "
Как это исправить?
Заранее спасибо!
Уважаемый(ая) Алёна Передерий, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Сделайте логи по правилам (раздел диагностика п.1-3)
Простите, думал, что они не понадобятся...
- Выполните в АВЗ:
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.Код:begin QuarantineFile('C:\Documents and Settings\Neo\Application Data\Niloup\kucum.exe',''); CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Сделайте лог полного сканирования MBAM.
карантин я прислал.
и вот , так же, лог
Удалите в MBAM:
Код:HKCU\SOFTWARE\CROSSRIDER (Adware.GamePlayLab) -> Действие не было предпринято. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|{CD852779-3946-FA16-782F-395373415C4F} (Trojan.Agent.ZB) -> Параметры: "C:\Documents and Settings\Neo\Application Data\Niloup\kucum.exe" -> Действие не было предпринято. HKCU\Software\Crossrider|215AppVerifier (Adware.GamePlayLab) -> Параметры: a3c8cc92ebc6ba48fafdadc0d6191f28 -> Действие не было предпринято. C:\Documents and Settings\Neo\Application Data\Niloup\kucum.exe (Trojan.Agent.ZB) -> Действие не было предпринято. C:\Documents and Settings\Neo\Local Settings\Application Data\Thinstall\Cache\Stubs\db83bab4af46b78b243b44eb3d7af1f3ad6478ac\wdfmgr.exe (Trojan.Backdoor) -> Действие не было предпринято. C:\Documents and Settings\Neo\Рабочий стол\Media Instruments\Camtasia Studio 7.1.1 build 1785\Original Rus\Crack\keygen.exe (Backdoor.RBot) -> Действие не было предпринято. C:\Documents and Settings\Neo\Рабочий стол\avz2\avz4\avz4\Quarantine\2012-12-22\avz00014.dta (Trojan.FakeMS) -> Действие не было предпринято. C:\Documents and Settings\Neo\Рабочий стол\avz2\avz4\avz4\Quarantine\2012-12-22\avz00031.dta (Trojan.FakeMS.ED) -> Действие не было предпринято. C:\Documents and Settings\Neo\Рабочий стол\avz2\avz4\avz4\Quarantine\2013-03-05\avz00001.dta (Trojan.Agent.ZB) -> Действие не было предпринято.
Большое спасибо! Все теперь работает!
Вот последний лог mbam
Не удалили.
Код:HKCU\Software\Crossrider|215AppVerifier (Adware.GamePlayLab) -> Параметры: a3c8cc92ebc6ba48fafdadc0d6191f28 -> Действие не было предпринято.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- c:\\documents and settings\\neo\\application data\\niloup\\kucum.exe - Trojan-Spy.Win32.Zbot.jgjn ( BitDefender: Trojan.FakeAlert.DFI, AVAST4: Win32:Malware-gen )
Рекомендации:
- Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !
Уважаемый(ая) Алёна Передерий, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.