[решено] Помогите !!!

Аватара пользователя
qwerra

[решено] Помогите !!!

Сообщение qwerra »

Здравствуйте,

у меня комп совсем сошел с ума, началось все с того что стало появляться окошко "Инструкция по адресу 0x7c9524f9 обратилась к памяти по адресу 0x00000010 Память не может быть read", но иногда бывают другие цифры (0x7c9109f6 к памяти по адресу 0xb8d3181c) + еще у меня с рабочего стола пропал значок антивируса, хотя в программах он вроде есть, но когда пытаешься его включить там какая-то ошибка. И в нете я на некоторые сайты зайти не могу и программу никакую скачать тоже не могу пишет ошибка. Лог делать тоже не получается, я пробовала avz он запускается, а само окошко появляется на долю секунды и исчезает, не знаю, что делать, помогите, пожалуйста !!!
Аватара пользователя
Arbitr

Re: [решено] Помогите !!!

Сообщение Arbitr »

qwerra, какой именно помощи вы от нас ждете???

если лечение от вирусов то что мы лечить будем?? исходя из каких данных???

Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему.
Аватара пользователя
qwerra

Re: [решено] Помогите !!!

Сообщение qwerra »

я первый лог сделала, а вот



"После всех процедур выполните скрипт

Код:

begin

CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');

end."



тоже делать в Kaspersky Virus Removal Tool, я когда открываю ручное лечение и вместо первого вставляю и нажимаю выполнить ничего не происходит, и где потом должен будет сформироваться карантин?
Аватара пользователя
Arbitr

Re: [решено] Помогите !!!

Сообщение Arbitr »

Пуск - Выполнить

Код:

Вввести route -f, нажать ОК и перезагрузиться





http://www46.zippyshare.com/v/90453342/file.html
полиморфный AVZ попробуйте

утилиту cureit имееете ввиду? или RSIT
Аватара пользователя
qwerra

Re: [решено] Помогите !!!

Сообщение qwerra »

утилиту cureit, сейчас попробую.
Аватара пользователя
Arbitr

Re: [решено] Помогите !!!

Сообщение Arbitr »

утилиту cureit, сейчас попробую.
Аватара пользователя
qwerra

Re: [решено] Помогите !!!

Сообщение qwerra »

Отключите интернет и локальную сеть если таковая имеется.Очистите временные файлы.

Очистите временные файлы через Пуск - Программы - Стандартные - Служебные - Очистка диска или с помощью
ATF Cleaner
.

• Скачайте
ATF Cleaner
, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.

• Если вы используете Firefox, нажмите Firefox - Select All - Empty Selected.

• Нажмите No, если вы хотите оставить ваши сохраненные пароли.

• Если вы используете Opera, нажмите Opera - Select All - Empty Selected.

• Нажмите No, если вы хотите оставить ваши сохраненные пароли.Восстановление системы. Создание новой контрольной точки восстановления и очистка предыдущих.



• Очистка всех предыдущих точек восстановления: Нажмите Пуск > Программы > Стандартные > Служебные > Очистка диска, выберите системный диск, на вкладке Дополнительно > Восстановление системы нажмите Очистить, нажмите Да для очистки всех точек восстановления, кроме последней.

* Подробнее можно прочитать в
этой
теме.




Скрипт AVZ.

Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.



Код:

Код: Выделить всё

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\windows\system32\bafa5f8.exe','');
 QuarantineFile('c:\windows\system32\helpvr.exe','');
 DeleteFile('c:\windows\system32\bafa5f8.exe');
 DeleteFile('c:\windows\system32\helpvr.exe');
 RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('WinDir')+'\system32\userinit.exe,');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(20);
RebootWindows(true);
end.

После всех процедур выполните скрипт



Код:

Код: Выделить всё

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через
данную форму
. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.







• Скачайте
Malwarebytes Anti-Malware
, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.
Загрузить обновление MBAM
.
Вложения
avptool_sysinfo.zip
(19.87 КБ) 0 скачиваний
avptool_sysinfo.zip
(19.87 КБ) 0 скачиваний
Аватара пользователя
iskander-k

Re: [решено] Помогите !!!

Сообщение iskander-k »

Вы пользовались Gmer или Combofix ?
Аватара пользователя
iskander-k

Re: [решено] Помогите !!!

Сообщение iskander-k »

Вы пользовались Gmer или Combofix ?
Аватара пользователя
qwerra

Re: [решено] Помогите !!!

Сообщение qwerra »

Цитата qwerra:



я делала лог через Kaspersky Virus Removal Tool......мне этот скрипт в нем делать ???
[решено] Помогите !!!




Да.
Ответить

Вернуться в «Лечение систем от вредоносных программ»