Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] вирусы, память не может быть read (http://forum.oszone.net/showthread.php?t=174568)

seman 01-05-2010 09:29 1404479

вирусы, память не может быть read
 
частенько появляется данное сообщение
после авз стало ясно, что заблокирован реестр, с помощью мастера решения проблем
убрал все блокировки, в том числе проводника, отключил автозапуск.

thyrex 01-05-2010 13:39 1404566

Последствия Бронтока

Выполните скрипт в AVZ
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Администратор\Шаблоны\A.kotnorB.com','');
 QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\cdrmkaun.sys','');
 DeleteFile('C:\Documents and Settings\Администратор\Шаблоны\A.kotnorB.com');
DeleteFile('%windir%\Tasks\At1.job');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(17);
RebootWindows(true);
end.

Компьютер перезагрузится.

Выполните скрипт в AVZ
Код:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html. В строке "Подробное описание возникшей ситуации:" напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.

Сделайте новые логи

seman 01-05-2010 21:41 1404850

thyrex,
в дополнении ко всему сделал проверку mbam, при удалении угроз зависает прочно.
нашел 3 угрозы в папке documents and settings, папки с названием Бронтока
убил вручную, еще нашел одну угрозу c:\windows\system32\vfp8rrus.dll

я побоялся удалять, поскольку комп не мой, а у человека стоит 1C, поэтому не стал.

thyrex 01-05-2010 22:21 1404877

Цитата:

Цитата seman
в дополнении ко всему сделал проверку mbam, при удалении угроз зависает прочно. »

Лог выложите

В этих логах ничего необычного

seman 01-05-2010 22:33 1404889

Цитата:

Цитата thyrex
Лог выложите »

не могу. после нажатия кнопки удалить комп зависает.
две угрозы найденные в mbam удалил вручную


Время: 17:28.

Время: 17:28.
© OSzone.net 2001-