Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 29.

Access violation (заявка № 58448)

  1. #1
    Junior Member Репутация
    Регистрация
    04.11.2008
    Сообщений
    18
    Вес репутации
    57

    Exclamation Access violation

    Здравствуйте. Компьютер при старте WinXP долго загружается. Проводник открывается за пару минут. Точнее это со всеми программами. При запуске AVZ каждую секунду выскакивает окошко "Access violation at address 004E2F11". Логи делал полиморфным. Заранее спасибо за помощь.
    Последний раз редактировалось Rene-gad; 28.10.2009 в 11:31. Причина: Удалён карантин.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Зачем Вы все логи в один архив запихали?
    Выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\ests.exe','');
     QuarantineFile('C:\WINDOWS\system32\semdpx.sys','');
     QuarantineFile('semdpp.dll','');
     DelBHO('{EB8F177F-EAD2-44f8-BB4E-0E967F90BE21}');
     DelBHO('{CE1B52DB-F55E-4135-B22B-6529EF90EA52}');
     DelBHO('{0B36D47C-7613-4b8d-89DA-809F66DE9B31}');
    QuarantineFile('C:\WINDOWS\system32\semdpx.sys','');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Прислать карантин по Правилам.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    04.11.2008
    Сообщений
    18
    Вес репутации
    57
    Скрипт выполнил. Ничего не изменилось + слетел НОД32 - 4

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Карантин не прислали и это неправильно. Пришлите его обязательно и по Правилам.

    Скриптом я только взял в карантин файлы и зачистил немного мусора.
    Вашу левую активацию Нода я не трогал.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #5
    Junior Member Репутация
    Регистрация
    04.11.2008
    Сообщений
    18
    Вес репутации
    57
    Высылаю карантин.
    P.S. Нод вообщето лицензия. Просто обновление с зеркала.
    Последний раз редактировалось Pandaemanaeon; 28.10.2009 в 10:44.

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Карантин отсюда удалите и через красную ссылку загрузите.

    За Нода извиняйте, уж очень похоже на одну из его "ломалок".
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Junior Member Репутация
    Регистрация
    04.11.2008
    Сообщений
    18
    Вес репутации
    57
    Карантин закачал.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    C:\WINDOWS\system32\semdpp.dll - Trojan-Spy.Win32.Goldun.czf
    - Обновите базы АВЗ: (Файл/Обновление баз).

    -Выполните скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\system32\semdpp.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    Если у Вас после перезагрузки появится неизвестное устройство - удалите его через диспетчер устройств.

    После перезагрузки:

    - Повторите в точности действия, описанные в пп.1 - 3 раздела правил Диагностика, новые логи прикрепите к новому сообщению.

  10. #9
    Junior Member Репутация
    Регистрация
    04.11.2008
    Сообщений
    18
    Вес репутации
    57
    Скрипт выполнил. ПК Работать стал как обычно, но AVZ не запускается (та же ошибка "Access violation at address 004E2F11"). Делать ли логи полиморфным АВЗ-ом без обновленных баз?
    ЗЫ Ну почти как обычно.... Опера тупит. Радмином зато работается хорошо на другом компе.
    Последний раз редактировалось Pandaemanaeon; 28.10.2009 в 12:34.

  11. #10
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Делайте логи полиморфным.

    C:\WINDOWS\system32\semdpx.sys - вот это поищите через AVZ.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  12. #11
    Junior Member Репутация
    Регистрация
    04.11.2008
    Сообщений
    18
    Вес репутации
    57
    semdpx.sys удалил AVZ-дом. Логи делал полиморфным.

    ЗЫ я так понимаю addstop удалять АВЗ-дом?

  13. #12
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Можно просто прислать на проверку через AVZ или проверить его на Вирустотал.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  14. #13
    Junior Member Репутация
    Регистрация
    04.11.2008
    Сообщений
    18
    Вес репутации
    57
    Выслал карантин

  15. #14
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Кибер сказал, что файл чистый. На него можно не грешить.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  16. #15
    Junior Member Репутация
    Регистрация
    04.11.2008
    Сообщений
    18
    Вес репутации
    57
    Павел,гляньте пожалуйста ещё утренние логи. Думал всё, аки кажется что нет.
    Все вроде работает как обычно, Опера страницы не открывает ... часики крутятся и всё.
    Последний раз редактировалось Pandaemanaeon; 29.10.2009 в 08:28.

  17. #16
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Профиксить:
    Код:
    O20 - Winlogon Notify: semdpp - semdpp.dll (file missing)
    Выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    QuarantineFile('C:\WINDOWS\system32\drivers\xinstall.sys','');
    
    BC_ImportAll;
    BC_Activate;
    RebootWindows(true);
    end.
    прислать карантин за сегодняшнее число.
    Последний раз редактировалось PavelA; 29.10.2009 в 10:06.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  18. #17
    Junior Member Репутация
    Регистрация
    04.11.2008
    Сообщений
    18
    Вес репутации
    57
    Еще раз логи высылаю после фикса и выполнения скрипта.

  19. #18
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    - Очистите темп-папки, кэш проводников и корзину.
    - Сделайте лог полного сканирования MBAM.

  20. #19
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    xinstall.sys - чистый.

    Временные файлы Интернета надо почистить.

    Можно профиксить:
    Код:
    R3 - URLSearchHook: QIPBHO Class - {95289393-33EA-4F8D-B952-483415B9C955} - C:\Documents and Settings\ASU11\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll
    Более ничего плохого не наблюдаю.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  21. #20
    Junior Member Репутация
    Регистрация
    04.11.2008
    Сообщений
    18
    Вес репутации
    57
    Пофиксил ... темп почистил cclener-ом... лог прилагаю

    AVZ так и не запускается

  • Уважаемый(ая) Pandaemanaeon, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 4
      Последнее сообщение: 18.01.2010, 17:27
    2. Ответов: 12
      Последнее сообщение: 26.05.2009, 12:17
    3. Access violation at address 00409942. Write of address 00401000.
      От sllimm в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 30.03.2009, 00:14
    4. Ответов: 2
      Последнее сообщение: 15.02.2009, 21:05
    5. Ответов: 2
      Последнее сообщение: 30.12.2008, 19:35

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01338 seconds with 19 queries