Здравствуйте!
Все portable программы не открываются. Пишет, что "память не может быть "read" "
Как это исправить?
Заранее спасибо!
Здравствуйте!
Все portable программы не открываются. Пишет, что "память не может быть "read" "
Как это исправить?
Заранее спасибо!
Уважаемый(ая) [B]Алёна Передерий[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Сделайте логи по [URL="http://virusinfo.info/pravila.html"]правилам[/URL] (раздел [I]диагностика[/I] п.1-3)
Простите, думал, что они не понадобятся...
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните в АВЗ:[/URL]
[CODE]begin
QuarantineFile('C:\Documents and Settings\Neo\Application Data\Niloup\kucum.exe','');
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
Файл [B]quarantine.zip[/B] из папки AVZ загрузите по ссылке "[COLOR="Red"][B]Прислать запрошенный карантин[/B][/COLOR]" вверху темы.
- [URL="http://virusinfo.info/showthread.php?t=53070"][B]Сделайте лог полного сканирования MBAM[/B][/URL].
карантин я прислал.
и вот , так же, лог
[URL="http://virusinfo.info/showthread.php?t=53070&p=493584&viewfull=1#post493584"]Удалите в MBAM[/URL]:
[CODE]HKCU\SOFTWARE\CROSSRIDER (Adware.GamePlayLab) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|{CD852779-3946-FA16-782F-395373415C4F} (Trojan.Agent.ZB) -> Параметры: "C:\Documents and Settings\Neo\Application Data\Niloup\kucum.exe" -> Действие не было предпринято.
HKCU\Software\Crossrider|215AppVerifier (Adware.GamePlayLab) -> Параметры: a3c8cc92ebc6ba48fafdadc0d6191f28 -> Действие не было предпринято.
C:\Documents and Settings\Neo\Application Data\Niloup\kucum.exe (Trojan.Agent.ZB) -> Действие не было предпринято.
C:\Documents and Settings\Neo\Local Settings\Application Data\Thinstall\Cache\Stubs\db83bab4af46b78b243b44eb3d7af1f3ad6478ac\wdfmgr.exe (Trojan.Backdoor) -> Действие не было предпринято.
C:\Documents and Settings\Neo\Рабочий стол\Media Instruments\Camtasia Studio 7.1.1 build 1785\Original Rus\Crack\keygen.exe (Backdoor.RBot) -> Действие не было предпринято.
C:\Documents and Settings\Neo\Рабочий стол\avz2\avz4\avz4\Quarantine\2012-12-22\avz00014.dta (Trojan.FakeMS) -> Действие не было предпринято.
C:\Documents and Settings\Neo\Рабочий стол\avz2\avz4\avz4\Quarantine\2012-12-22\avz00031.dta (Trojan.FakeMS.ED) -> Действие не было предпринято.
C:\Documents and Settings\Neo\Рабочий стол\avz2\avz4\avz4\Quarantine\2013-03-05\avz00001.dta (Trojan.Agent.ZB) -> Действие не было предпринято.
[/CODE]
Большое спасибо! Все теперь работает!
Вот последний лог mbam
Не удалили.
[CODE]HKCU\Software\Crossrider|215AppVerifier (Adware.GamePlayLab) -> Параметры: a3c8cc92ebc6ba48fafdadc0d6191f28 -> Действие не было предпринято.[/CODE]
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\documents and settings\\neo\\application data\\niloup\\kucum.exe - [B]Trojan-Spy.Win32.Zbot.jgjn[/B] ( BitDefender: Trojan.FakeAlert.DFI, AVAST4: Win32:Malware-gen )[/LIST][/LIST]
Рекомендации:
[LIST=1][*]Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли ![/LIST]