Показано с 1 по 9 из 9.

Память не может быть read 2 ... (заявка № 24905)

  1. #1
    Junior Member Репутация
    Регистрация
    13.05.2008
    Сообщений
    56
    Вес репутации
    59

    Exclamation Память не может быть read 2 ...

    Помогите пожалуйста.
    Дополнение: Не могу сделать третий лог т.к. при выполнении стандартного скрипта сбора информации комп перезагружается.
    Спасибо.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\System32\ntos.exe','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Fwsl78.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Drb36.sys','');
     DeleteFile('C:\WINDOWS\System32\Drivers\Drb36.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Fwsl78.sys');
     DeleteFile('C:\WINDOWS\System32\ntos.exe');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=24905).
    Сделайте новые логи, начиная с п.10 правил.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    13.05.2008
    Сообщений
    56
    Вес репутации
    59
    (!!!) Я ошибочно выслал карантин он из другой темы, не анализируйте его. Извиняюсь.

    К сожалению, АВЗ при выполнении этого скрипта, похоже не доходит до конца, комп перезагружается, ни логов, ни карантина нет.
    Переименовка исполняемого файла АВЗ результата не дает...
    Последний раз редактировалось q75; 19.06.2008 в 14:28.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Скачайте Ice Sword: http://mail.ustc.edu.cn/~jfpan/downl...Sword122en.zip
    распакуйте, запустите, нажмите слева внизу File, найдите файлы, упомянутые в скрипте, на каждый нажмите правой кнопкой и выберите Force Delete.

    После этого выполните скрипт еще раз и сделайте логи, начиная с п.10 правил.
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    13.05.2008
    Сообщений
    56
    Вес репутации
    59
    Сделал. Проблема сохраняется.
    Вложения Вложения

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Пофиксите в HijackThis:
    Код:
    F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,C:\WINDOWS\System32\ntos.exe,
    Выполните скрипт в AVZ:
    Код:
    begin
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
     BC_DeleteSvc('Fwsl78');
     BC_DeleteSvc('Drb36');
     BC_DeleteFile('C:\WINDOWS\System32\ntos.exe');
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Если есть дистрибутив вашей версии Windows, выполните команду:
    sfc /scannow
    (диск вставьте по запросу программы).

    Переустановите видеодрайвер.

    Сделайте новые логи, начиная с п.10 правил.
    I am not young enough to know everything...

  8. #7
    Junior Member Репутация
    Регистрация
    13.05.2008
    Сообщений
    56
    Вес репутации
    59
    Большое спасибо! Больной задышал. Вроде все чисто и перестало появляться окно при запусках программ.

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    логи нужно сделать ....

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) q75, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. память не может быть read
      От yayo в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 29.10.2010, 15:03
    2. память не может быть read
      От Alex_kaa в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 27.08.2009, 11:28
    3. память не может быть read
      От burguy75 в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 18.08.2009, 10:57
    4. Память не может быть read...
      От Alex_kaa в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 26.02.2009, 22:04
    5. Память не может быть read...
      От q75 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 06:05

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01567 seconds with 18 queries