Показано с 1 по 9 из 9.

Тема: Инструкция по адресу "0x71a96a55" обратилась к памяти по адресу "0x71a96a55". Память не может быть "read" (заявка № 55552)

  1. #1
    Junior Member Репутация
    Регистрация
    25.09.2009
    Сообщений
    9
    Вес репутации
    18

    Thumbs up Инструкция по адресу "0x71a96a55" обратилась к памяти по адресу "0x71a96a55". Память не может быть "read"

    explorer при запуске системы выдает ошибку:
    Инструкция по адресу "0x71a96a55" обратилась к памяти по адресу "0x71a96a55". Память не может быть "read"

    Ошибка выскакивает после ввода пароля, либо если загрузить эксплорер в диспечере задач.

    Есть одна особенность, если после появления приглашения входа в систему подождать минуты две, и потом ввести пароль ошибка не выскакивает.

    Проверка cureit выявила следующее:

    tool.passview

    irc.flood.8

    BackDoor.IRC.Sdbot.5229

    Trojan.MulDrop.31896

    Был выбран вариант при неизличимости удалить. Файлы удалены.
    Вложения Вложения

  2. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,616
    Вес репутации
    1277
    Лога HijackThis не хватает.

  3. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,616
    Вес репутации
    1277
    Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
    Код:
    begin
    SetAVZGuardStatus(True);
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
    DelCLSID('28ABC5C0-4FCB-11CF-AAX5-81CX1C635612');
     QuarantineFile('J:\RECYCLER\S-51-9-25-3434476501-1644491961-601003313-1214\mgrsvn.exe','');
     QuarantineFile('C:\RECYCLER\S-51-9-25-3434476501-1644491961-601003313-1214\mgrsvn.exe','');
     DeleteFile('C:\RECYCLER\S-51-9-25-3434476501-1644491961-601003313-1214\mgrsvn.exe');
     DeleteFile('J:\autorun.inf');
     DeleteFile('J:\RECYCLER\S-51-9-25-3434476501-1644491961-601003313-1214\mgrsvn.exe');
     BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку Прислать запрошенный карантин, вверху этой темы.

    Установите обновления безопасности на Windows.

    Вышла новая версия AVZ. Скачайте её.
    Обновите базы AVZ.
    Сделайте новые логи AVZ.

  4. #4
    Junior Member Репутация
    Регистрация
    25.09.2009
    Сообщений
    9
    Вес репутации
    18
    Скрипт выполнил, комп перегрузился.
    Ошибка исчезла, но эксплорер пришлось загрузить вручную через диспечер задач.

    AVZ скачал новый и обновил, прикрепляю новые логи авз и HijackThis

    архив с файлами из карантина весит 27 метров. присылать?
    Вложения Вложения

  5. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,616
    Вес репутации
    1277
    Сделайте новый архив карантина без файлов:
    C:\Program Files\OpeeraAC.exe
    C:\WINDOWS\ResPatch\ResPatch.exe
    и пришлите его.

  6. #6
    Junior Member Репутация
    Регистрация
    25.09.2009
    Сообщений
    9
    Вес репутации
    18
    Результат загрузкиФайл сохранён как 090925_142244_virus_4abc99f4baae0.zip
    Размер файла 676210
    MD5 2fa90ade380b6066b3b6297b8d368ef1

  7. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,616
    Вес репутации
    1277
    Цитата Сообщение от chipolo Посмотреть сообщение
    эксплорер пришлось загрузить вручную через диспечер задач.
    Cтранно, в логах всё нормально выглядит.
    Какие-нибудь проблемы ещё есть?

  8. #8
    Junior Member Репутация
    Регистрация
    25.09.2009
    Сообщений
    9
    Вес репутации
    18
    спасибо за помощь. Комп ребутнул и все заработало

  9. #9

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 11
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\recycler\s-51-9-25-3434476501-1644491961-601003313-1214\mgrsvn.exe - Trojan.Win32.Vaklik.fvx ( DrWEB: BackDoor.Poison.1021, BitDefender: Trojan.Generic.2413824, NOD32: Win32/AutoRun.IRCBot.CT worm, AVAST4: Win32:Trojan-gen )
      2. j:\recycler\s-51-9-25-3434476501-1644491961-601003313-1214\mgrsvn.exe - Trojan.Win32.Vaklik.fvx ( DrWEB: BackDoor.Poison.1021, BitDefender: Trojan.Generic.2413824, NOD32: Win32/AutoRun.IRCBot.CT worm, AVAST4: Win32:Trojan-gen )


  • Уважаемый(ая) chipolo, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В результате лечения ваш компьютер был избавлен от вредоносных и других нежелательных программ, но чтобы этого не повторилось, мы настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Похожие темы

    1. Ответов: 2
      Последнее сообщение: 07.03.2012, 01:43
    2. Ответов: 2
      Последнее сообщение: 20.12.2010, 17:18
    3. Ответов: 3
      Последнее сообщение: 22.02.2009, 06:42
    4. Ответов: 7
      Последнее сообщение: 22.02.2009, 06:27
    5. Ответов: 7
      Последнее сообщение: 02.08.2008, 13:37

    Социальные закладки

    Социальные закладки

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  

     

    Page generated in 0.00060 seconds with 20 queries