-
Вложений: 3
обнаружел вирус
вчера когда проверял обнаружил вирус пытался сам его удалить прошу посмотреть получилось ли?И еще после прочтение книги отключил службы, теперь при перезагрузке показывает такую вещь, как ее исправить?
инструкция по адресу "0x7c918fea"обратитесь к памяти по адресу
"0x00000010"память не может быть writen
и еще вчерашний вирус тоже могу выслать.
-
Что за вирус был обнаружен и в каком файле? Файл этот пришлите в архиве с паролем virus через форму [url]http://virusinfo.info/upload_virus.php?tid=15274[/url]
В AVZ через меню Файл выполните скрипт:
[code]
begin
DeleteService('setup_7.0.0.75_04.05.2007_18-48');
DeleteService('ids00026');
end.
[/code]
[quote]инструкция по адресу "0x7c918fea"обратитесь к памяти по адресу
"0x00000010"память не может быть writen[/quote]
Что-нибудь еще там написано?
[size="1"][color="#666686"][B][I]Добавлено через 59 секунд[/I][/B][/color][/size]
А логи на мой взгляд чистые.
-
Файл сохранён как071214_054424_2007-12-13_47626c988afc4.zipРазмер файла998878MD5e930b70586a332384284a66600e371b8закачал помоему правильно.забыл только указать virus извините торопился. по поводу 2 там больше ничего не написано только отладка,(отмена )
[size="1"][color="#666686"][B][I]Добавлено через 18 минут[/I][/B][/color][/size]
Файл сохранён как071214_060250_virus_476270ead94f2.zipРазмер файла5422691MD59949cf3a84143dfee38f1ba12a6b2e89это карантин вчерашний.
[size="1"][color="#666686"][B][I]Добавлено через 40 минут[/I][/B][/color][/size]
нашел описание ошибки Тип события: Уведомление
Источник события: Application Popup
Категория события: Отсутствует
Код события: 26
Дата: 14.12.2007
Время: 14:50:22
Пользователь: Н/Д
Компьютер: PC-PRO
Описание:
Всплывающее окно приложения: svchost.exe - Ошибка приложения : Инструкция по адресу "0x7c918fea" обратилась к памяти по адресу "0x00000010". Память не может быть "written".
"ОК" -- завершение приложения
"Отмена" -- отладка приложения
-
Нашел в сети...
[quote]SerViCeHost отвечает за загрузку и работу стандартных служб Windows.
- Возможно вы некорректно обновили драйвер существующего устройства или добавили новый - откатите изменение (в свойствах системы в панели управления).
- Возможно у вас некорректно работает файл подкачки - не хватает места на диске, появились битые сектора... Особенно вероятно если у вас 256 и меньше памяти. Проверьте винчестер ScanDiskом.
- Наконец, не исключено, что вы установили большой программный пакет, который конфликтует с оборудованием или запущенными службами.[/quote]
-
я потерялся незнаю как это сделать(откатить)подскажите.
-
1. Откройте системную папку "Мой компьютер" и щелкните правой кнопкой по значку жесткого диска, который Вы хотите проверить.
2. Из контекстного меню запустите команду "Свойства" и перейдите на вкладку "Сервис".
3. Нажмите кнопку "Выполнить проверку". Поставьте галочки "Автоматически исправлять системные ошибки" и "Проверять и восстанавливать поврежденные сектора"
4. Нажмите кнопку "Запуск".
-
[quote=rubin;160542]1. Откройте системную папку "Мой компьютер" и щелкните правой кнопкой по значку жесткого диска, который Вы хотите проверить.
2. Из контекстного меню запустите команду "Свойства" и перейдите на вкладку "Сервис".
3. Нажмите кнопку "Выполнить проверку". Поставьте галочки "Автоматически исправлять системные ошибки" и "Проверять и восстанавливать поврежденные сектора"
4. Нажмите кнопку "Запуск".[/quote]
сделал не помогло.
-
Перед появлением ошибки какой софт устанавливали?
-
по книге отключал не нужные программы (где авто,вручную и.т.д)
Безопасный Интернет
Универсальная защита для Windows ME – Vista
Автор-составитель Николай Головко
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]70[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\system volume information\\_restore{5a6307d8-61fa-4a0b-b7f2-ffcbec4f413e}\\rp115\\a0002749.dll - [B]not-a-virus:WebToolbar.Win32.MyWebSearch.as[/B] (DrWEB: Adware.Websearch)[*] c:\\system volume information\\_restore{5a6307d8-61fa-4a0b-b7f2-ffcbec4f413e}\\rp115\\a0002750.dll - [B]not-a-virus:WebToolbar.Win32.MyWebSearch.bc[/B] (DrWEB: Adware.Websearch)[*] c:\\system volume information\\_restore{5a6307d8-61fa-4a0b-b7f2-ffcbec4f413e}\\rp115\\a0002751.exe - [B]not-a-virus:WebToolbar.Win32.MyWebSearch[/B] (DrWEB: Adware.Websearch)[*] c:\\system volume information\\_restore{5a6307d8-61fa-4a0b-b7f2-ffcbec4f413e}\\rp115\\a0002752.dll - [B]not-a-virus:WebToolbar.Win32.MyWebSearch[/B] (DrWEB: Adware.MWS)[*] c:\\system volume information\\_restore{5a6307d8-61fa-4a0b-b7f2-ffcbec4f413e}\\rp115\\a0002796.dll - [B]not-a-virus:WebToolbar.Win32.MyWebSearch.bc[/B] (DrWEB: Adware.Websearch)[*] c:\\system volume information\\_restore{5a6307d8-61fa-4a0b-b7f2-ffcbec4f413e}\\rp2\\a0000233.scr - [B]not-a-virus:WebToolbar.Win32.MyWebSearch[/B] (DrWEB: Adware.Msearch)[*] c:\\system volume information\\_restore{5a6307d8-61fa-4a0b-b7f2-ffcbec4f413e}\\rp2\\a0000239.dll - [B]not-a-virus:WebToolbar.Win32.MyWebSearch[/B] (DrWEB: Adware.Msearch)[*] c:\\system volume information\\_restore{5a6307d8-61fa-4a0b-b7f2-ffcbec4f413e}\\rp2\\a0000240.dll - [B]not-a-virus:WebToolbar.Win32.MyWebSearch.l[/B] (DrWEB: Adware.Websearch)[*] c:\\system volume information\\_restore{5a6307d8-61fa-4a0b-b7f2-ffcbec4f413e}\\rp2\\a0000241.dll - [B]not-a-virus:WebToolbar.Win32.MyWebSearch.af[/B] (DrWEB: Trojan.Isbar.438)[*] c:\\system volume information\\_restore{5a6307d8-61fa-4a0b-b7f2-ffcbec4f413e}\\rp2\\a0000243.dll - [B]not-a-virus:AdTool.Win32.MyWebSearch.au[/B] (DrWEB: Adware.Funweb)[*] c:\\system volume information\\_restore{5a6307d8-61fa-4a0b-b7f2-ffcbec4f413e}\\rp2\\a0000244.scr - [B]not-a-virus:WebToolbar.Win32.MyWebSearch[/B] (DrWEB: Adware.Msearch)[*] c:\\system volume information\\_restore{5a6307d8-61fa-4a0b-b7f2-ffcbec4f413e}\\rp2\\a0000245.dll - [B]not-a-virus:AdTool.Win32.MyWebSearch.au[/B] (DrWEB: Adware.Funweb)[*] c:\\system volume information\\_restore{5a6307d8-61fa-4a0b-b7f2-ffcbec4f413e}\\rp2\\a0000247.exe - [B]not-a-virus:WebToolbar.Win32.MyWebSearch.a[/B] (DrWEB: Adware.Msearch)[*] c:\\system volume information\\_restore{5a6307d8-61fa-4a0b-b7f2-ffcbec4f413e}\\rp2\\a0000248.dll - [B]not-a-virus:WebToolbar.Win32.MyWebSearch.an[/B] (DrWEB: Trojan.DownLoader.7028)[*] c:\\system volume information\\_restore{5a6307d8-61fa-4a0b-b7f2-ffcbec4f413e}\\rp2\\a0000249.dll - [B]not-a-virus:WebToolbar.Win32.MyWebSearch.aq[/B] (DrWEB: Adware.Funweb)[*] c:\\system volume information\\_restore{5a6307d8-61fa-4a0b-b7f2-ffcbec4f413e}\\rp2\\a0000250.dll - [B]not-a-virus:WebToolbar.Win32.MyWebSearch.bh[/B] (DrWEB: Adware.Msearch)[*] c:\\system volume information\\_restore{5a6307d8-61fa-4a0b-b7f2-ffcbec4f413e}\\rp2\\a0000253.dll - [B]not-a-virus:WebToolbar.Win32.MyWebSearch.ax[/B] (DrWEB: Adware.MWS)[*] c:\\system volume information\\_restore{5a6307d8-61fa-4a0b-b7f2-ffcbec4f413e}\\rp2\\a0000257.dll - [B]not-a-virus:WebToolbar.Win32.MyWebSearch[/B] (DrWEB: Adware.Msearch)[*] c:\\system volume information\\_restore{5a6307d8-61fa-4a0b-b7f2-ffcbec4f413e}\\rp2\\a0000261.exe - [B]not-a-virus:WebToolbar.Win32.MyWebSearch.au[/B] (DrWEB: Adware.Websearch)[/LIST][/LIST]
Page generated in 0.00218 seconds with 10 queries