Во время работы выскакивает сообщение: Инструкция по адресу "0х00000202" обратилась к памяти по адресу "0х00000202". Память не может быть "read". Далее нажми ОК- закрыть приложение. ОТМЕНА- отладка приложения.
Printable View
Во время работы выскакивает сообщение: Инструкция по адресу "0х00000202" обратилась к памяти по адресу "0х00000202". Память не может быть "read". Далее нажми ОК- закрыть приложение. ОТМЕНА- отладка приложения.
Обновите базы AVZ
Отключите компьютер от интернета, а также [URL="http://virusinfo.info/showthread.php?t=57441"]отключите[/URL] [B]антивирус[/B] и/или [B]файрвол[/B].
Закройте все программы, выполните скрипт в AVZ:[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\windows\system32\svсhоst.exe');
QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\esp8BA8.tmp','');
QuarantineFile('c:\windows\system32\svсhоst.exe','');
DeleteFile('c:\windows\system32\svсhоst.exe');
RegSearch('HKLM', '', 'esp8BA8');
SaveLog(GetAVZDirectory + 'avz.log');
BC_ImportALL;
ExecuteSysClean;
ExecuteRepair(6);
RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
ExecuteRepair(16);
ExecuteWizard('TSW',2,2,true);
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил [COLOR="DarkRed"][B]Прислать запрошенный карантин[/B][/COLOR] вверху темы. Сделайте новые логи по правилам + Прикрепите лог avz.log из папки AVZ.
сделал все как сказали
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
RegKeyDel('HKLM','SYSTEM\SYSTEM\ControlSet001\Control\Print\Providers\3A5EFBF5');
RegKeyDel('HKLM','SYSTEM\SYSTEM\ControlSet002\Control\Print\Providers\3A5EFBF5');
RegKeyDel('HKLM','SYSTEM\SYSTEM\CurrentControlSet\Control\Print\Providers\3A5EFBF5');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\esp8BA8.tmp');
BC_ImportAll;
ExecuteSysClean;
BC_DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\esp8BA8.tmp');
BC_Activate;
RebootWindows(true);
end.[/CODE]
После перезагрузки:
- Сделайте повторный лог virusinfo_syscheck.zip;
а что это за проблемка у меня? на что ругается система?
извините ошибся...
выполните такой скрипт
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
RegKeyDel('HKLM','SYSTEM\ControlSet001\Control\Print\Providers\3A5EFBF5');
RegKeyDel('HKLM','SYSTEM\ControlSet002\Control\Print\Providers\3A5EFBF5');
RegKeyDel('HKLM','SYSTEM\CurrentControlSet\Control\Print\Providers\3A5EFBF5');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\esp8BA8.tmp');
BC_ImportAll;
ExecuteSysClean;
BC_DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\esp8BA8.tmp');
BC_Activate;
RebootWindows(true);
end.[/CODE]
[size="1"][color="#666686"][B][I]Добавлено через 1 минуту[/I][/B][/color][/size]
после повторите лог virusinfo_syscheck.zip;
выполнил
Чисто, что с проблемой?
появлялось сообщение написанное в первом посте, и самопроизвольно закрывало приложения
А как обстоят дела с установкой обновлений безопасности на систему?
Антивирусник обновляется раз в три дня
Какое отношение имеет установка обновлений антивируса к обновлениям для системы?
Все, понял. Спасибо за помощь.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\system32\svсhоst.exe - [B]Trojan.Win32.Agent2.crrq[/B][/LIST][/LIST]