Показано с 1 по 7 из 7.

Память не может быть "read" (заявка № 22696)

  1. #1
    Junior Member Репутация
    Регистрация
    21.12.2007
    Сообщений
    27
    Вес репутации
    60

    Thumbs up Память не может быть "read"

    Постоянные сообщения о такой ошибке - при работе в Эксплорере, при запуске антивируса или окон из Панели управления, например. Периодически вылетает через каждые пять минут в эксплорере. Лечится закрытием процесса "explorer.exe" и открытием его заново, но на ближайшие пять минут.Конкретно при запуске IE ругается на setupapi.dll

    Скриншот ошибки есть.
    Изображения Изображения
    • Тип файла: jpg error.jpg (35.6 Кб, 13 просмотров)
    Вложения Вложения
    Последний раз редактировалось Dilling; 11.05.2008 в 11:05.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\0L8V2HS3\8020zh[1].exe','');
    QuarantineFile('C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\I898JXE9\802002[1].exe','');
    QuarantineFile('C:\Documents and Settings\Александр\iexplorer.exe','');
    QuarantineFile('C:\Documents and Settings\Александр\Local Settings\Temp\svchost.exe','');
     QuarantineFile('mplink.dll','');
     QuarantineFile('C:\WINDOWS\system32\svshost.dll','');
     QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
     QuarantineFile('C:\DOCUME~1\05A2~1\LOCALS~1\Temp\winlogon.exe','');
     DeleteFile('C:\DOCUME~1\05A2~1\LOCALS~1\Temp\winlogon.exe');
     DeleteFile('C:\WINDOWS\system32\ntos.exe');
     DeleteFile('C:\WINDOWS\system32\svshost.dll');
    DeleteFile('C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\0L8V2HS3\8020zh[1].exe');
    DeleteFile('C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\I898JXE9\802002[1].exe');
    DeleteFile('C:\Documents and Settings\Александр\iexplorer.exe');
    DeleteFile('C:\Documents and Settings\Александр\Local Settings\Temp\svchost.exe');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=22696).
    Обновите базы AVZ. Сделайте новые логи.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    21.12.2007
    Сообщений
    27
    Вес репутации
    60
    Выложил, обновил, повторил.)
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Пофиксите в HijackThis:
    Код:
    O20 - Winlogon Notify: mplink - mplink.dll (file missing)
    Выполните скрипт в AVZ:
    Код:
    begin
    BC_DeleteSvc('FCI');
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки повторите лог HijackThis.

    Какие-нибудь проблемы остались?
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    21.12.2007
    Сообщений
    27
    Вес репутации
    60
    Сделал, не помогло.
    Вернее, при запуске IE теперь проблем нет, но на n-ном открытом окне все равно выпадает ошибка и окно закрывается.
    Вложения Вложения

  7. #6
    Junior Member Репутация
    Регистрация
    21.12.2007
    Сообщений
    27
    Вес репутации
    60
    Up. А принципе, стало легче. Ошибка появляется намного реже, спасибо.)

  8. #7
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 24
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\documents and settings\\networkservice\\local settings\\temporary internet files\\content.ie5\\i898jxe9\\802002[1].exe - Backdoor.Win32.Agent.esy (DrWEB: Trojan.Spambot.3243)
      2. c:\\documents and settings\\networkservice\\local settings\\temporary internet files\\content.ie5\\0l8v2hs3\\8020zh[1].exe - Backdoor.Win32.Agent.esy (DrWEB: Trojan.Spambot.3243)
      3. c:\\documents and settings\\александр\\iexplorer.exe - Trojan-Downloader.Win32.Small.irh (DrWEB: Trojan.DownLoader.56913)
      4. c:\\documents and settings\\александр\\local settings\\temp\\svchost.exe - Trojan.Win32.Agent.lpv (DrWEB: Trojan.MulDrop.15082)
      5. c:\\documents and settings\\александр\\local settings\\temp\\winlogon.exe - Trojan-Proxy.Win32.Small.jy (DrWEB: Trojan.Packed.573)
      6. c:\\docume~1\\05a2~1\\locals~1\\temp\\winlogon.exe - Trojan-Proxy.Win32.Small.jy (DrWEB: Trojan.Packed.573)
      7. c:\\windows\\system32\\ntos.exe - Trojan-Spy.Win32.Zbot.bsg (DrWEB: Trojan.Proxy.3017)


  • Уважаемый(ая) Dilling, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 4
      Последнее сообщение: 04.04.2010, 19:14
    2. BSOD либо память не может быть "read" при лечении
      От Ihatethisfckingvirus в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 11.07.2009, 13:54
    3. Память не может быть "read" или "written"
      От AloV в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 22.02.2009, 04:07
    4. Ответов: 8
      Последнее сообщение: 22.02.2009, 01:54
    5. Ответов: 7
      Последнее сообщение: 02.08.2008, 14:37

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00182 seconds with 20 queries