Показано с 1 по 15 из 15.

svchost.exe "Инструкция по адресу такому-то. Обращение к памяти по адресу такому-то. Память не может быть "read" (заявка № 140170)

  1. #1
    Junior Member Репутация
    Регистрация
    10.06.2013
    Сообщений
    6
    Вес репутации
    40

    svchost.exe "Инструкция по адресу такому-то. Обращение к памяти по адресу такому-то. Память не может быть "read"

    На компьютере утилиты Dr.Web CureIt! и Kaspersky Virus Removal Tool нашли вирусы, удалил. При загрузки Windows выскачило сообщение:
    "Инструкция по адресу такому-то. Обращение к памяти по адресу такому-то. Память не может быть "read"

    В заголовке сообщения svchost.exe

    Видимо остались еще...

    Помогите. Заранее примногоблагодарен.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,286
    Вес репутации
    378
    Уважаемый(ая) jig, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    757
    Здравствуйте!

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true); 
     QuarantineFile('C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla\patxzcm.exe','');
     DeleteFile('C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla\patxzcm.exe');
     DeleteFile('C:\WINDOWS\Tasks\mdwhyjj.job');
     RegKeyIntParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Services\wscsvc', 'Start', 2);
    BC_ImportAll;
    ExecuteSysClean;
     ExecuteWizard('TSW',2,2,true);
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

    - Сделайте лог полного сканирования МВАМ.

  5. #4
    Junior Member Репутация
    Регистрация
    10.06.2013
    Сообщений
    6
    Вес репутации
    40
    При загрузке Файла quarantine.zip выходит сообщение:
    "Результат загрузки
    Ошибка загрузки. Данный файл уже был загружен"


    При подключенном интернете при запуске Internet Explorer он пытается закачать файл. Выходит сообщение:
    "Internet Explorer не удается загрузить / из www.yandex.ru.
    Не удается открыть этот узел Интернета. Узел не доступен или не найден. Повторите попытку позднее."


    Получили файлы?
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    757
    Здравствуйте!

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true); 
     QuarantineFile('C:\WINDOWS\system32\ADVAPI32.DLL.VIR', 'MBAM: Trojan.Vundo');
     QuarantineFile('C:\WINDOWS\system32\drivers\etc\hоsts', 'MBAM: Hijack.Trace');
     QuarantineFile('C:\Program Files\NE ODET NIKOGDA\kto to\3.exe', 'MBAM: Trojan.Agent.VBS');
     QuarantineFile('C:\Program Files\NE ODET NIKOGDA\kto to\idemguluatna.bat', 'MBAM: Trojan.Agent.VBS');
     QuarantineFile('C:\Program Files\NE ODET NIKOGDA\kto to\playoffs.play', 'MBAM: Trojan.Agent.VBS');
     QuarantineFile('C:\Program Files\NE ODET NIKOGDA\kto to\slurms.txt', 'MBAM: Trojan.Agent.VBS');
     QuarantineFile('C:\Program Files\NE ODET NIKOGDA\kto to\Uninstall.ini', 'MBAM: Trojan.Agent.VBS');
     QuarantineFileF('C:\Program Files\NE ODET NIKOGDA','*', true,'',0 ,0);
     DeleteFile('C:\RECYCLER\S-1-5-21-343818398-261478967-682003330-500\Dc2\F0155A\dp1.fne');
     DeleteFile('C:\RECYCLER\S-1-5-21-343818398-261478967-682003330-500\Dc2\F0155A\internet.fne');
     DeleteFile('C:\WINDOWS\system32\drivers\etc\hоsts');
     DeleteFile('C:\Program Files\NE ODET NIKOGDA\kto to\3.exe');
     DeleteFile('C:\Program Files\NE ODET NIKOGDA\kto to\idemguluatna.bat');
     DeleteFile('C:\Program Files\NE ODET NIKOGDA\kto to\playoffs.play');
     DeleteFile('C:\Program Files\NE ODET NIKOGDA\kto to\slurms.txt');
     DeleteFile('C:\Program Files\NE ODET NIKOGDA\kto to\Uninstall.ini');
     DeleteFileMask('C:\Program Files\NE ODET NIKOGDA', '*', true);
     DeleteDirectory('C:\Program Files\NE ODET NIKOGDA',' ');     
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    Внимание! Официальная поддержка (и выпуск обновлений) для Windows XP SP2 прекращена

    Установите SP3 (может потребоваться активация) + все новые обновления для Windows

    сделайте новый лог сканирования MBAM

  7. #6
    Junior Member Репутация
    Регистрация
    10.06.2013
    Сообщений
    6
    Вес репутации
    40
    При установке sp3 вышло сообщение:
    в загогловке: "Ошибка программы установки Пакет обновлен..."
    сообщение: "Отказано в доступе."

    Следующие сообщение:
    "Установка "Пакет обновления 3" не завершена."

    Нажмите кнопку "Ок" для восстановления исходного состояния и отмены произведенных изменений."
    Вложения Вложения

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    757
    Сделайте, пожалуйста, экспорт ветки реестра
    Код:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc
    заархивируйте её и прикрепите к сообщению.

  9. #8
    Junior Member Репутация
    Регистрация
    10.06.2013
    Сообщений
    6
    Вес репутации
    40
    вот
    Вложения Вложения
    • Тип файла: zip wscsvc.zip (983 байт, 2 просмотров)

  10. #9
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    information

    Внимание

    Если сообщение попало на премодерацию, это значит, что нужно всего лишь подождать, а не отправлять его тысячу раз подряд.



    Спасибо за понимание.

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    757
    Выполните скрипт в AVZ

    Код:
    var j:integer; NumStr:string;
    begin
    for j:=0 to 999 do
     begin
        if j=0 then
            NumStr:='CurrentControlSet' else 
            if j<10 then
                NumStr:='ControlSet00'+IntToStr(j) else
                if j<100 then
                    NumStr:='ControlSet0'+IntToStr(j) else
                    NumStr:='ControlSet'+IntToStr(j);
     if RegKeyExistsEx('HKLM', 'SYSTEM\'+NumStr+'\Services\wscsvc') then
      begin 
      RegKeyResetSecurity('HKLM', 'SYSTEM\'+NumStr+'\Services\wscsvc');
      RegKeyStrParamWrite('HKLM', 'SYSTEM\'+NumStr+'\Services\wscsvc', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs');
      AddToLog('Значение параметра ImagePath в разделе реестра HKLM\SYSTEM\'+NumStr+'\Services\wscsvc исправлено на оригинальное.');
      end;
     end;
    SaveLog(GetAVZDirectory + 'wscsvc.log');
    end.
    wscsvc.log из папки AVZ прикрепите к сообщению,
    перезагрузитесь и попробуйте снова установить SP3

  12. #11
    Junior Member Репутация
    Регистрация
    10.06.2013
    Сообщений
    6
    Вес репутации
    40
    лог

    - - - Добавлено - - -

    sp3 установлен

    При загрузке, когда появляется рабочий стол с ярлыками. дважды выскакивает и закрывается интерпретатор командной строки.
    Вложения Вложения
    • Тип файла: log wscsvc.log (944 байт, 2 просмотров)

  13. #12

  14. #13
    Junior Member Репутация
    Регистрация
    10.06.2013
    Сообщений
    6
    Вес репутации
    40
    Проблема решена.
    Компьютер "пархает".
    Огромное спасибо! Приятно общаться с профи!

  15. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    757
    Цитата Сообщение от jig Посмотреть сообщение
    При загрузке, когда появляется рабочий стол с ярлыками. дважды выскакивает и закрывается интерпретатор командной строки.
    тогда ещё проверимся
    Сделайте полный образ автозапуска uVS

  16. #15
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 19
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) jig, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 2
      Последнее сообщение: 07.03.2012, 02:43
    2. Ответов: 2
      Последнее сообщение: 20.12.2010, 17:18
    3. Ответов: 8
      Последнее сообщение: 26.09.2009, 18:06
    4. Ответов: 3
      Последнее сообщение: 22.02.2009, 06:42
    5. Ответов: 7
      Последнее сообщение: 02.08.2008, 14:37

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00651 seconds with 18 queries