Показано с 1 по 13 из 13.

Приложения не запускаются, слетают с уведомлением «Память не может быть read» (заявка № 46443)

  1. #1
    Junior Member Репутация
    Регистрация
    06.09.2008
    Сообщений
    6
    Вес репутации
    57

    Exclamation Приложения не запускаются, слетают с уведомлением «Память не может быть read»

    Сорри, если дублирую собственную тему, не уверен, что прошлая была отправлена на форум — из-за проблем с браузером.

    Итак, Windows XP SP2, сборка Zver CD.
    Половина, а то и больше, приложений перестала запускаться. При запуске слетают с табличкой:



    AVZ4 заругался на
    Program Files\Common Files\Logishrd\LVMVFM\LVPrclnj.dll
    Оказалось, это распространённый случай, программное обеспечение вебкамеры Logitech вредит своими dll. Это ПО было благополучно снесено.


    Также NOD32 обнаружил следующее:
    21.05.2009 0:42:34 AMON file C:\DOCUME~1\9335~1\LOCALS~1\Temp\00002389 probably a variant of Win32/Agent trojan quarantined - deleted ANECHKA\Администратор Event occurred on a file modified by the application: C:\Program Files\Norton Security Scan\Nss.exe.
    В итоге проблема осталась.

    Провёл диагностику, файлы прилагаю.

    Заранее спасибо!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Внимание !!! База поcледний раз обновлялась 06.04.2008 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

    Hijackthis допотопный откуда у Вас? Обновить!!!!

    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное восстановление.
    -Пофиксите
    Код:
    R3 - URLSearchHook: (no name) - {3FC0460E-A9D3-40C2-878B-CFA16C6E1262} - (no file)
    
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,
    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     StopService('Winub05');
     StopService('Winta73');
     StopService('Winrx27');
     StopService('Winqw30');
     StopService('Winou85');
     StopService('Winou63');
     StopService('Winlr05');
     StopService('Winjp17');
     StopService('Winio84');
     StopService('Winhn41');
     StopService('Wingn28');
     StopService('Wingm85');
     StopService('Wingm27');
     StopService('Winek28');
     StopService('Winek05');
     StopService('Windk05');
     StopService('Windj74');
     QuarantineFile('M:\autorun.inf','');
     QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Windj74.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Windk05.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winek05.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winek28.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Wingm27.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Wingm85.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Wingn28.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winhn41.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winio84.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winjp17.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winlr05.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winou63.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winou85.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winqw30.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winrx27.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winta73.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winub05.sys','');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winub05.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winta73.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winrx27.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winqw30.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winou85.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winou63.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winlr05.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winjp17.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winio84.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winhn41.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Wingn28.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Wingm85.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Wingm27.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winek28.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winek05.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Windk05.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Windj74.sys');
     DeleteFile('C:\WINDOWS\system32\sdra64.exe');
     DeleteFile('M:\autorun.inf');
     DeleteService('Winub05');
     DeleteService('Winta73');
     DeleteService('Winrx27');
     DeleteService('Winqw30');
     DeleteService('Winou85');
     DeleteService('Winou63');
     DeleteService('Winlr05');
     DeleteService('Winjp17');
     DeleteService('Winio84');
     DeleteService('Winhn41');
     DeleteService('Wingn28');
     DeleteService('Wingm85');
     DeleteService('Wingm27');
     DeleteService('Winek28');
     DeleteService('Winek05');
     DeleteService('Windk05');
     DeleteService('Windj74');
    BC_ImportAll;
    ExecuteSysClean;
     BC_DeleteSvc('Winub05');
     BC_DeleteSvc('Winta73');
     BC_DeleteSvc('Winrx27');
     BC_DeleteSvc('Winqw30');
     BC_DeleteSvc('Winou85');
     BC_DeleteSvc('Winou63');
     BC_DeleteSvc('Winlr05');
     BC_DeleteSvc('Winjp17');
     BC_DeleteSvc('Winio84');
     BC_DeleteSvc('Winhn41');
     BC_DeleteSvc('Wingn28');
     BC_DeleteSvc('Wingm85');
     BC_DeleteSvc('Wingm27');
     BC_DeleteSvc('Winek28');
     BC_DeleteSvc('Winek05');
     BC_DeleteSvc('Windk05');
     BC_DeleteSvc('Windj74');
    BC_Activate;
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    После перезагрузки:

    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи
    virusinfo_syscure.zip
    virusinfo_syscheck.zip
    hijackthis.log

    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    - Прикрепите логи к новому сообщению.

  4. #3
    Junior Member Репутация
    Регистрация
    06.09.2008
    Сообщений
    6
    Вес репутации
    57
    Спасибо! Сейчас буду делать!

    А это к какой программе относится?

    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Внимание !!! База поcледний раз обновлялась 06.04.2008 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    это относится к AVZ.

  6. #5
    Junior Member Репутация
    Регистрация
    06.09.2008
    Сообщений
    6
    Вес репутации
    57
    С AVZ порядок.
    У меня AVZ версия 4.30 от 6.04.2008

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    Базы AVZ обновите! 6.04.2008 - это не порядок!

    В AVZ - файл - Обновление баз!

  8. #7
    Junior Member Репутация
    Регистрация
    06.09.2008
    Сообщений
    6
    Вес репутации
    57
    Уфф, наконец-то добрался до этого компьюера.
    Пофиксил, поскриптил, virus.zip вывесил. Прокомментируйте, пожалуйста!

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от ivandemidov Посмотреть сообщение
    Прокомментируйте, пожалуйста!
    Комментирую: где .... .... логи после скрипта с обновленными базами???

  10. #9
    Junior Member Репутация
    Регистрация
    06.09.2008
    Сообщений
    6
    Вес репутации
    57
    Логи прилагаю
    Вложения Вложения

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    AskBar можете удалить.
    АВЗ/Файл/Восстановление системы, отметьте п.13 , запустите, потом повторите лог по п.2 диагностики.

  12. #11
    Junior Member Репутация
    Регистрация
    06.09.2008
    Сообщений
    6
    Вес репутации
    57
    Готово
    Вложения Вложения

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Аскбар не хотите убирать - дело Ваше
    - Установите Сервис Пак 3 - возможно потребуется активация, и все последующие важные патчи.
    Перед установкой Сервис Пака необходимо выгрузить все защитные приложения (антивирус, файрвол а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
    - Установите IE 8
    - Обновите JavaRE
    - Обновите Acrobat Reader

  14. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\sdra64.exe - Trojan-Spy.Win32.Zbot.scl ( BitDefender: Trojan.Waledac.Gen.1 )

    Рекомендации:
    1. Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !


  • Уважаемый(ая) ivandemidov, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 3
      Последнее сообщение: 17.01.2011, 13:47
    2. Ощибка приложения - память не может быть "read"
      От Zheltopusik в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 26.06.2010, 12:59
    3. Ответов: 13
      Последнее сообщение: 23.06.2009, 06:20
    4. Память не может быть read 2 ...
      От q75 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 06:05
    5. Ответов: 20
      Последнее сообщение: 22.02.2009, 05:59

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01205 seconds with 18 queries