Показано с 1 по 14 из 14.

Ошибка hprblog.exe (заявка № 21818)

  1. #1
    Junior Member Репутация
    Регистрация
    23.03.2008
    Адрес
    msk
    Сообщений
    39
    Вес репутации
    32

    Thumbs up Ошибка hprblog.exe

    Добрый день!

    При открытии любого приложения выскакивает ошибка "Инструкция по адресу 0х0012а0с9 обратилась к памяти по адресу 0х001а4000.Память не может быть read".Dr web сразу же валится с этим окном.
    Последний раз редактировалось gabber; 23.06.2008 в 12:16.

  2. Реклама
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1782
    Отключите Антивирус и Интернет!

    Скачать,меню,File,появится аналог проводника,найти:WLCtrl32.dll,Pfl58.sys,правая кнопка мыши Force Delete.

    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\Temp\BN4.tmp','');
    QuarantineFile('C:\WINDOWS\Temp\BN3.tmp','');
    QuarantineFile('C:\WINDOWS\Temp\BN2.tmp','');
    QuarantineFile('WLCtrl32.dll','');
    QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
    QuarantineFile('C:\WINDOWS\System32\Drivers\Tmp65.sys','');
    QuarantineFile('C:\WINDOWS\system32\drivers\symavc32.sys','');
    QuarantineFile('C:\WINDOWS\System32\Drivers\Lft24.sys','');
    QuarantineFile('C:\WINDOWS\System32\Drivers\Hyf41.sys','');
    QuarantineFile('C:\WINDOWS\System32\Drivers\Hiw05.sys','');
    QuarantineFile('C:\WINDOWS\System32\Drivers\Erg53.sys','');
    QuarantineFile('C:\WINDOWS\System32\Drivers\Ata04.sys','');
    QuarantineFile('C:\WINDOWS\system32\12520437z.exe','');
    QuarantineFile('C:\WINDOWS\system32\Drivers\Pfl58.sys','');
    QuarantineFile('C:\WINDOWS\system32\WLCtrl32.dll','');
    DeleteService('Ata04');
    DeleteService('Hiw05');
    DeleteService('Lft24');
    DeleteService('Tmp65');    
    DeleteService('symavc32');    
    DeleteService('Hyf41');    
    DeleteService('Pfl58');
    DeleteService('Erg53');    
    DeleteService('MessengerCiSvc');    
    DeleteFile('C:\WINDOWS\system32\WLCtrl32.dll');
    DeleteFile('C:\WINDOWS\system32\Drivers\Pfl58.sys');
    DeleteFile('C:\WINDOWS\system32\12520437z.exe');
    DeleteFile('C:\WINDOWS\System32\Drivers\Ata04.sys');
    DeleteFile('C:\WINDOWS\System32\Drivers\Erg53.sys');
    DeleteFile('C:\WINDOWS\System32\Drivers\Hiw05.sys');
    DeleteFile('C:\WINDOWS\System32\Drivers\Hyf41.sys');
    DeleteFile('C:\WINDOWS\System32\Drivers\Lft24.sys');
    DeleteFile('C:\WINDOWS\system32\drivers\symavc32.sys');
    DeleteFile('C:\WINDOWS\System32\Drivers\Tmp65.sys');
    DeleteFile('C:\WINDOWS\system32\ntos.exe');
    DeleteFile('WLCtrl32.dll');
    DeleteFile('C:\WINDOWS\Temp\BN2.tmp');
    DeleteFile('C:\WINDOWS\Temp\BN3.tmp');
    DeleteFile('C:\WINDOWS\Temp\BN4.tmp');
    DelBHO('{7E853D72-626A-48EC-A868-BA8D5E23E045}');
    DelBHO('{00534B55-3155-CA4F-B41D-0E922121D03C}');
    DelBHO('{0000DE80-AEC3-70C3-4176-CE509063E000}');    
    BC_ImportAll;
    ExecuteSysClean;
    BC_DeleteSvc('Ata04 ');
    BC_DeleteSvc('Hiw05 ');
    BC_DeleteSvc('Lft24 ');
    BC_DeleteSvc('Tmp65 ');
    BC_DeleteSvc('symavc32 ');
    BC_DeleteSvc('Hyf41 ');
    BC_DeleteSvc('Pfl58 ');
    BC_DeleteSvc('Erg53 ');
    BC_DeleteSvc('MessengerCiSvc ');    
    BC_Activate;
    ExecuteRepair(6);
    ExecuteRepair(8);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке:http://virusinfo.info/upload_virus.php?tid=21818

    Повторите логи.
    Последний раз редактировалось Гриша; 21.04.2008 в 11:44.

  4. #3
    Junior Member Репутация
    Регистрация
    23.03.2008
    Адрес
    msk
    Сообщений
    39
    Вес репутации
    32
    Выкладываю HiJackThis log.Его удалось сделать с 3 попытки..

    Добавлено через 30 минут

    карантин закачал.Логи щас делаются
    Последний раз редактировалось gabber; 21.04.2008 в 12:11. Причина: Добавлено

  5. #4
    Junior Member Репутация
    Регистрация
    23.03.2008
    Адрес
    msk
    Сообщений
    39
    Вес репутации
    32
    Вот лог который не смог прикрепить
    Последний раз редактировалось gabber; 23.06.2008 в 12:16.

  6. #5
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1782
    Лог HijackThis нужен после выполнения скрипта,карантина аж на 6,6МБ

    Карантин:

    BN2.tmp,BN3.tmp,BN4.tmp-Trojan-Downloader.Win32.Agent.mkb

    ntos.exe-Trojan-Spy.Win32.Zbot.bbi
    Последний раз редактировалось Гриша; 21.04.2008 в 12:22.

  7. #6
    Junior Member Репутация
    Регистрация
    23.03.2008
    Адрес
    msk
    Сообщений
    39
    Вес репутации
    32
    Еще раз перезалить эти файлы которые в посте или не надо?

  8. #7
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1782
    Да,нужны свежий протоколы после выполнения скрипта

  9. #8
    Junior Member Репутация
    Регистрация
    23.03.2008
    Адрес
    msk
    Сообщений
    39
    Вес репутации
    32
    Угу.Минут через 15-20 будут

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,510
    Вес репутации
    1276
    Не прикрепить те же самые, а сделать новые и прикрепить.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  11. #10
    Junior Member Репутация
    Регистрация
    23.03.2008
    Адрес
    msk
    Сообщений
    39
    Вес репутации
    32
    Цитата Сообщение от kps Посмотреть сообщение
    Не прикрепить те же самые, а сделать новые и прикрепить.
    Знаю.Правила читал.Вот свежие логи..
    Последний раз редактировалось gabber; 23.06.2008 в 12:16.

  12. #11
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1782
    Пофиксить

    Код:
    O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
    O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
    O20 - Winlogon Notify: WLCtrl32 - C:\WINDOWS\
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteFile('C:\WINDOWS\system32\ntos.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Повторите лог virusinfo_syscheck.

  13. #12
    Junior Member Репутация
    Регистрация
    23.03.2008
    Адрес
    msk
    Сообщений
    39
    Вес репутации
    32
    Лог.
    Последний раз редактировалось gabber; 23.06.2008 в 12:16.

  14. #13
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1782
    Чисто,жалобы есть?

  15. #14
    Junior Member Репутация
    Регистрация
    23.03.2008
    Адрес
    msk
    Сообщений
    39
    Вес репутации
    32
    Спасибо.Жалоб нету ))).Клиент доволен.

  • Уважаемый(ая) gabber, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 2
      Последнее сообщение: 08.08.2011, 21:00
    2. выскакиваtn ошибка Виндовз \"Svchost.exe - Ошибка приложения\" (заявка №42331)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 15.12.2010, 00:00
    3. Ответов: 2
      Последнее сообщение: 04.10.2010, 01:58
    4. Ответов: 15
      Последнее сообщение: 22.02.2009, 05:38
    5. Ответов: 1
      Последнее сообщение: 31.07.2008, 00:30

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00930 seconds with 20 queries