-
Junior Member
- Вес репутации
- 53
Не запускаеться explorer.exe , ошибка памяти 0х00000..
Доброго времени суток.
Началось с того что : компьютер автоматически перезагрузился, не возможно запустить explorer выскакивает ошибка "Инструкция по адресу 0х0000000 , Ок - завершение , Отмена - отладка " Internet Explorer даже не запускаеться.
Антивирус - Тренд Микро.
Windows XP SP 2 , Zver.
Что делал :
1) Проверка по сети Нод32 не помогло
2) Проверка в безопасном режиме Web CureIt! не помогло. ( Кстати в безопасном режиме Explorer.exe грузиться и всё работает нормально )
3) Проверка Ad-Aware Personal не помогло ( хотя нашел 15 объектов , которые были удалены )
4) Выгрузил все компоненты кроме антивируса из автозагрузки не помогло.
5) Проверка памяти memtest всё работает ( в первую очередь )
6) Прочищал, продувал , менял местами оперативную память. В конечном итоге , взял другую рабочую из другого системника ( в первую очередь ) не помогло.
Всё операции выполнялись Tooalcmd
В связи с тем что IE не запустился , был использован Firefox.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
Procedure ScanDir(ADirName : string; AScanSubDir : boolean);
var
FS : TFileSearch;
ires:integer;
begin
ADirName := NormalDir(ADirName);
FS := TFileSearch.Create(nil);
FS.FindFirst(ADirName + '*.*');
while FS.Found do begin
if FS.IsDir and AScanSubDir and (FS.FileName <> '.') and (FS.FileName <> '..') then
ScanDir(ADirName + FS.FileName, AScanSubDir)
else
ires:=CheckFile(ADirName + FS.FileName);
if ((ires=0) or (ires=1))
then QuarantineFile('ADirName + FS.FileName','');
FS.FindNext;
end;
FS.Free;
end;
begin
SetAVZPMStatus(True);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('accmqkqq.dll','');
QuarantineFile('C:\WINDOWS\SYSTEM32\accmqkqq.dll','');
ScanDir('C:\Program Files\Internet Explorer\', true);
DeleteFile('C:\WINDOWS\SYSTEM32\accmqkqq.dll');
BC_ImportDeletedList;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
Прислать карантин согласно приложения 3 правил .
Загружать по красной ссылке вверху этой темы "Прислать запрошенный карантин"
2.Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 ).
Hекоторых записей может не оказаться - это нормально.
Код:
O20 - Winlogon Notify: accmqkqq - C:\WINDOWS\SYSTEM32\accmqkqq.dll
3.Повторить логи
The worst foe lies within the self...
-
-
Junior Member
- Вес репутации
- 53
1)Спасибо после выполнения скрипта explorer.exe загрузился.
2)Файл был выслан на карантин.
3)Пофиксил в HijackThis следующие строчки "O20 - Winlogon Notify: accmqkqq - C:\WINDOWS\SYSTEM32\accmqkqq.dll" - было написано File missing.
4)Логи продублировал.
Всё ли нормально ? И можно работать ?
-
В логах чисто, что с проблемой?
-
-
Junior Member
- Вес репутации
- 53
Сообщение от
shapel
В логах чисто, что с проблемой?
Я же писал , что проблема решена. explorer.exe запускается.
Только , после перезагрузки повис сразу , после , перезагрузил дал постоять снова включил после введения пароля , загрузился и повис.
На 3-ий раз перезагрузки , в досе написал : Boot disk faluture и.т.д.
Думаю что антивирь побил какие то ключевые файлы для загрузки.
-
Junior Member
- Вес репутации
- 53
Всем спасибо !
Проблема решена.
The teme is mey be closed.
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
-