Показано с 1 по 18 из 18.

антивирус реагирует на файлы с графическим расширением (заявка № 40881)

  1. #1
    Junior Member Репутация
    Регистрация
    12.01.2008
    Сообщений
    15
    Вес репутации
    37

    Cool антивирус реагирует на файлы с графическим расширением

    сначала была Avira, щас Avastt. оба обновлялись регулярно и находили файлы с расширением gif, jpeg, png... в папке e/doc. and settings/user/tempruary internet (что-то типа того).часто выскакивало сообщение "инструкция по адресу 0x6fe216e2 обратилась к памяти по адресу 0x18a005c..."
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Выполнить:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{9D64F819-9380-8473-DAB2-702FCB3D7A3E}');
     QuarantineFile('E:\Documents and Settings\User\Application Data\bpfeed.dll','');
     DeleteFile('E:\Documents and Settings\User\Application Data\bpfeed.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Сделать заново логи.
    Загрузить карантин по Правилам через http://virusinfo.info/upload_virus.php?tid=40881
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MedvedD
    Регистрация
    13.09.2005
    Адрес
    Минск
    Сообщений
    388
    Вес репутации
    91
    [Skipedd]


    По поводу "инструкция по адресу 0x6fe216e2... " - найдите в папке "E:\Windows\Minidump" два-три последних по дате файла "Mini(цифры).dmp" и закачайте на любой файлообменник, ссылки напишите тут.
    Последний раз редактировалось MedvedD; 03.03.2009 в 12:34. Причина: поздно

  5. #4
    Junior Member Репутация
    Регистрация
    12.01.2008
    Сообщений
    15
    Вес репутации
    37
    Цитата Сообщение от PavelA Посмотреть сообщение
    Выполнить:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{9D64F819-9380-8473-DAB2-702FCB3D7A3E}');
     QuarantineFile('E:\Documents and Settings\User\Application Data\bpfeed.dll','');
     DeleteFile('E:\Documents and Settings\User\Application Data\bpfeed.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Сделать заново логи.
    Загрузить карантин по Правилам через http://virusinfo.info/upload_virus.php?tid=40881
    когда выполнял скрипт,был отмечен только диск Е
    Вложения Вложения

  6. #5
    Junior Member Репутация
    Регистрация
    12.01.2008
    Сообщений
    15
    Вес репутации
    37
    Цитата Сообщение от MedvedD Посмотреть сообщение
    [Skipedd]


    По поводу "инструкция по адресу 0x6fe216e2... " - найдите в папке "E:\Windows\Minidump" два-три последних по дате файла "Mini(цифры).dmp" и закачайте на любой файлообменник, ссылки напишите тут.
    в этой папке был всего 1 файл
    http://ifolder.ru/10844842

  7. #6
    Junior Member Репутация
    Регистрация
    12.01.2008
    Сообщений
    15
    Вес репутации
    37
    Цитата Сообщение от PavelA Посмотреть сообщение

    Сделать заново логи.
    Загрузить карантин по Правилам через http://virusinfo.info/upload_virus.php?tid=40881
    ни чего не изменилось,так же реагирует даже без проверки.удаляю, а при проверке находит то же самое.

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MedvedD
    Регистрация
    13.09.2005
    Адрес
    Минск
    Сообщений
    388
    Вес репутации
    91
    Скачайте DrWeb CureIT, выгрузите Аваст и запустите CureIT.
    Потом сделайте логи заново,обновив базы AVZ.

  9. #8
    Junior Member Репутация
    Регистрация
    12.01.2008
    Сообщений
    15
    Вес репутации
    37
    проверял из безопасного режима
    Вложения Вложения

  10. #9
    Junior Member Репутация
    Регистрация
    12.01.2008
    Сообщений
    15
    Вес репутации
    37
    Цитата Сообщение от MedvedD Посмотреть сообщение
    [Skipedd]


    По поводу "инструкция по адресу 0x6fe216e2... " - найдите в папке "E:\Windows\Minidump" два-три последних по дате файла "Mini(цифры).dmp" и закачайте на любой файлообменник, ссылки напишите тут.
    а что с этим сообщением делать?комп в самый неподходящий момент зависает.

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MedvedD
    Регистрация
    13.09.2005
    Адрес
    Минск
    Сообщений
    388
    Вес репутации
    91
    По одному дампу сказать что-то сложно, раз вы говорите, что зависает постоянно.
    Попробуйте проверить память (http://memtest.org)

  12. #11
    Junior Member Репутация
    Регистрация
    12.01.2008
    Сообщений
    15
    Вес репутации
    37
    память проверил,ошибок нет,вируса вроде тоже. вот текст окна с ошибкой, мож поможет:
    ---------------------------
    svchost.exe - Ошибка приложения
    ---------------------------
    Инструкция по адресу "0x6fe216e2" обратилась к памяти по адресу "0x0231005c". Память не может быть "written".


    "ОК" -- завершение приложения
    "Отмена" -- отладка приложения
    ---------------------------
    ОК Отмена
    ---------------------------

  13. #12
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    Обновления все стоят?

  14. #13
    Junior Member Репутация
    Регистрация
    12.01.2008
    Сообщений
    15
    Вес репутации
    37
    на винду нет,на антивирус-да.вирус опять появился.щас попробую параллельно еще винду поставить,может из под нее проверится нормально и глюк этот выскакивать не будет.

  15. #14
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    Надо поставить, у вас похоже Kido...

    Проверьтесь http://www.kaspersky.ru/support/wks6...?qid=208636215

  16. #15
    Junior Member Репутация
    Регистрация
    12.01.2008
    Сообщений
    15
    Вес репутации
    37
    Цитата Сообщение от Гриша Посмотреть сообщение
    Надо поставить, у вас похоже Kido...

    Проверьтесь http://www.kaspersky.ru/support/wks6...?qid=208636215
    а это не такой вирус,который резервируется и после переустановки системы восстанавливается? щас попробую вылечить этой утилитой,потом систему снесу

  17. #16
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1785
    щас попробую вылечить этой утилитой,потом систему снесу
    Сносите сразу, если вам по-фигу... нам меньше мороки...

  18. #17
    Junior Member Репутация
    Регистрация
    12.01.2008
    Сообщений
    15
    Вес репутации
    37
    снес винду,получилось.спасибо всем))))

  19. #18
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения обнаружены вредоносные программы:
      1. e:\documents and settings\user\application data\bpfeed.dll - Trojan-Ransom.Win32.Hexzone.ahr( BitDefender: Trojan.Generic.1551570 )


  • Уважаемый(ая) Bogood, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 3
      Последнее сообщение: 11.08.2008, 20:22
    2. Средство для борьбы с графическим спамом найдено?
      От Синауридзе Александр в разделе Антиспам
      Ответов: 14
      Последнее сообщение: 04.05.2007, 13:32

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01426 seconds with 17 queries