andres1 Опубликовано 28 декабря, 2009 Опубликовано 28 декабря, 2009 (изменено) При старте компьютера выдается сообщение "инструкция по адресу ... обратилась к памяти по адресу ... Память не может быть "Read" "ЗАВЕРШИТЬ - ДА" "ОТЛАДКА - НЕТ"" При этом сам explorer запускается нормально (можно запускать программы, выходить в интернет), и если окошко ошибки убрать с экрана (сдвинуть вниз, но не закрывать) то как бы ничего и не произошло. Если нажать ЗАВЕРШИТЬ - иконки и нижняя панель пропадают, а потом возникают с теми же самыми симптомами. Так жа запускался Internet Explorer, но он лез к адресу 0, но это прошло.. Больше проблем замечено не было. Проблемы начались после установки обновлений винды (может быть еще и моя флешка поучаствовала, на работе у нас autirun.ini ходит, но авира и веб молчали). Логи в приожении, если удасться вылечить - буду очень рад, иначе откатимся назад с помощью акрониса. virusinfo_syscheck.zip hijackthis.log virusinfo_syscure.zip Изменено 28 декабря, 2009 пользователем andres1
akoK Опубликовано 28 декабря, 2009 Опубликовано 28 декабря, 2009 Радмина сами ставили? AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". begin SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('C:\WINDOWS\system32\xdsfast1.sys',''); QuarantineFile('C:\WINDOWS\system32\drpkiont.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\ah29lcg2.SYS',''); DeleteFile('C:\WINDOWS\System32\Drivers\ah29lcg2.SYS'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится. begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. Полученный архив отправьте на newvirus<at>kaspersky.com (at=@) с указанием пароля: virus в теле письма Повторите логи Windows сборная?
andres1 Опубликовано 28 декабря, 2009 Автор Опубликовано 28 декабря, 2009 Радмин ставился мной, винда ставилась самостоятельно - винда отдельно, дрова - отдельно. Протокол обработки выслан Логи готовы. Но теперь совсем не загружается интернетЕксплорер hijackthis.log virusinfo_syscure.zip virusinfo_syscheck.zip
akoK Опубликовано 28 декабря, 2009 Опубликовано 28 декабря, 2009 Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете). Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти