Во время работы выскакивает сообщение: Инструкция по адресу "0х00000202" обратилась к памяти по адресу "0х00000202". Память не может быть "read". Далее нажми ОК- закрыть приложение. ОТМЕНА- отладка приложения.
Во время работы выскакивает сообщение: Инструкция по адресу "0х00000202" обратилась к памяти по адресу "0х00000202". Память не может быть "read". Далее нажми ОК- закрыть приложение. ОТМЕНА- отладка приложения.
Обновите базы AVZ
Отключите компьютер от интернета, а также отключите антивирус и/или файрвол.
Закройте все программы, выполните скрипт в AVZ:После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правилам + Прикрепите лог avz.log из папки AVZ.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\windows\system32\svсhоst.exe'); QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\esp8BA8.tmp',''); QuarantineFile('c:\windows\system32\svсhоst.exe',''); DeleteFile('c:\windows\system32\svсhоst.exe'); RegSearch('HKLM', '', 'esp8BA8'); SaveLog(GetAVZDirectory + 'avz.log'); BC_ImportALL; ExecuteSysClean; ExecuteRepair(6); RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1); ExecuteRepair(16); ExecuteWizard('TSW',2,2,true); RebootWindows(true); end.
сделал все как сказали
- Выполните скрипт в AVZ
После перезагрузки:Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true); RegKeyDel('HKLM','SYSTEM\SYSTEM\ControlSet001\Control\Print\Providers\3A5EFBF5'); RegKeyDel('HKLM','SYSTEM\SYSTEM\ControlSet002\Control\Print\Providers\3A5EFBF5'); RegKeyDel('HKLM','SYSTEM\SYSTEM\CurrentControlSet\Control\Print\Providers\3A5EFBF5'); DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\esp8BA8.tmp'); BC_ImportAll; ExecuteSysClean; BC_DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\esp8BA8.tmp'); BC_Activate; RebootWindows(true); end.
- Сделайте повторный лог virusinfo_syscheck.zip;
а что это за проблемка у меня? на что ругается система?
извините ошибся...
выполните такой скрипт
Добавлено через 1 минутуКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true); RegKeyDel('HKLM','SYSTEM\ControlSet001\Control\Print\Providers\3A5EFBF5'); RegKeyDel('HKLM','SYSTEM\ControlSet002\Control\Print\Providers\3A5EFBF5'); RegKeyDel('HKLM','SYSTEM\CurrentControlSet\Control\Print\Providers\3A5EFBF5'); DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\esp8BA8.tmp'); BC_ImportAll; ExecuteSysClean; BC_DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\esp8BA8.tmp'); BC_Activate; RebootWindows(true); end.
после повторите лог virusinfo_syscheck.zip;
Последний раз редактировалось polword; 19.05.2010 в 14:54. Причина: Добавлено
выполнил
Чисто, что с проблемой?
появлялось сообщение написанное в первом посте, и самопроизвольно закрывало приложения
А как обстоят дела с установкой обновлений безопасности на систему?
Антивирусник обновляется раз в три дня
Какое отношение имеет установка обновлений антивируса к обновлениям для системы?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Все, понял. Спасибо за помощь.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\svсhоst.exe - Trojan.Win32.Agent2.crrq
Уважаемый(ая) Лексус, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.