-
Junior Member
- Вес репутации
- 54
Приложение вызвало недопустимую ошибку и будет закрыто...
При работе постоянно выпадают экраны "Приложение вызвало недопустимую ошибку и будет закрыто..." И в безопасном то же самое, и при попытке запустить AVZ и cureit... Погасил почти все процессы в msconfig и запустил в безопасном cureit - куча вирей... После лечения сделал логи по правилам - посмотрите: И смущает riodrv.exe!!!!
Последний раз редактировалось Bizant; 13.09.2009 в 21:40.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
TerminateProcessByName('c:\windows\system32\riodrv.exe');
QuarantineFile('c:\windows\system32\riodrv.exe','');
DeleteFile('c:\windows\system32\riodrv.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенные файлы" над первым сообщением темы).
Пофиксите (Как это сделать?):
Код:
F2 - REG:system.ini: UserInit=userinit.exe,riodrv.exe
Повторите логи.
-
-
Junior Member
- Вес репутации
- 54
Сделал, логи выкладываю... карантин отправлен...
Последний раз редактировалось Bizant; 24.08.2009 в 02:39.
-
Пофиксите:
Код:
F2 - REG:system.ini: Shell=explorer.exe
Что с проблемой?
-
-
Junior Member
- Вес репутации
- 54
Сообщение от
Белый Сокол
Что с проблемой?
Вроде норма... Если по вашему мнению в логах чисто, тему можно закрывать. Спасибо!
На всякий случай очистил еще темпы...
-
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\riodrv.exe - Virus.Win32.Induc.a ( DrWEB: Win32.Induc, BitDefender: Win32.Induc.A, NOD32: Win32/TrojanDownloader.Delf.OVY trojan, AVAST4: Win32:Induc )
-