Отправляет email-рассылки с помощью сервиса Sendsay

[TC] Ошибка при загрузке системы?!

Всем добрый вечер!
При загрузке система выдаёт следующее сообщение:
amvo.exe - Ошибка приложения
Исключение unknown software exception (0xc0000096) в приложении по адресу 0x10013ec3.

"ОК" -- завершение приложения
ОК
При чём не каждый раз, а через раз...
Кто нибудь знает, что это такое и как с этим бороться?!
Заранее благодарю за любую информацию!
С уважением Сергей.
Екатеринбург.

Ответить   Сергей Wed, 9 Apr 2008 22:09:13 +0400 (#738409)

 

Ответы:

привет.

Сергей пишет:

наверно вирусня какая-нибудь загружаться не хочет.
в системе файла с таким именем нет.
Мацал Кошек

Ответить   Wed, 09 Apr 2008 20:38:33 +0400 (#738413)

 

hello, Сергей.
четверг 10.04.2008, 0:09 писалось:

однозначно вирус. признаки:
скрытые файлы и папки становятся недоступными;
все диски в корне содержат как правило два файла autorun.inf и запускающийся
батник;
в папке document and settings зараженный файл *.dll.
способы удаления вируса в ручную (при наличии антивируса и total comander):
1. выгрузить из диспетчера задач неизвестные процессы, особенно amvo.exe;
2. msconfig во вкладке автозагрузка снять влажки с неизвестных автозапускающихся
приложений (особенно amvo);
3. загрузить total comander и удалить содержимое папки находящейся примерно по
такому пути:
C:\Documents and Settings\xxx\Local Settings\Temp
где xxx имя учетного имени;
4. удалить в корне диска c: и при наличии других разделов файлы autorun.bat,
и неизвестный батник, имеет разные названия (не в коем случае не autoexec.bat);
5. в папке c:\windows\system32 удалить файлы с именем amvo;
6. проверить компьютер на антивирус.

С уважением и наилучшими пожеланиями, Бекешев Дастан
моб.тел.: +996(555) 205510
Skype: das2224
ICQ#: 331894252

Ответить   das Wed, 9 Apr 2008 23:26:41 +0600 (#738430)

 

Всем привет!

Это вирус.

Для начала пробуем так:
1 открываем regedit и чистим все, что связано с amvo.exe;
2 перезагружаемся;
3 удаляем файлы
%windir%\system 32\amvo.exe
%windir%\system32\amvo0.dll
4 Удаляем из корня логических дисков файлы autorun.inf, uxtdeiect.com,
1xdeniect.com, 1xdeiect.com, ntdeiect.com;
5 Снова перезагружаемся;
Все должно быть ok.

Примечание:
Говорю "должно быть", потому что этот вирус имеет несколько разных
модификаций и кто его знает что там еще от него есть, но мне хватило того,
что я описал.

Примечание2: возможно потребуется изменить dword параметр hidden по адресу
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
0 - не показывать
1 - показывать

Примечание3: После этого вируса станет невозможным управлять показом скрытых
и системных файлов через диалог "свойства папки", только через реестр.

Примечание 4: Если вы пользуетесь aws guard или hijack this, то можете
погуглить немного, там есть скрипты, которые помогут избавить вас от этого
вируса. Я сам этим не пользуюсь, все только собираюсь и не собирусь, но вы
можете и сами посмотреть.

Regards,
Allhp.

Ответить   Thu, 10 Apr 2008 10:19:43 +0900 (#738515)