Ошибка карантина файла попытка прямого чтения

  • #1

Базы Касперского повреждены!!!

  • hijackthis.log

    10.7 KB
    · Просмотры: 2

  • log.txt

    25.9 KB
    · Просмотры: 2

  • virusinfo_syscure.zip

    29.6 KB
    · Просмотры: 6

Techno

  • #2

Здравствуйте!!!

— Выполните в АВЗ:

begin
 QuarantineFile('C:Windowssystem32sfrem01.exe','');
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.

Файл quarantine.zip из папки AVZ загрузите через данную форму. Укажите ссылку на тему и ник на форуме.

— Обновите базы АВЗ и переделайте логи.

  • #3

ошибка чтоли в скрипте

о нет прошу прощения, скопировал не чисто все ок, высылаю карантин, запуская сканер для лога

и всетаки что то не то
вот текст Ошибка скрипта: ‘.’ expected, позиция [5:1]
Ошибка скрипта: ‘.’ expected, позиция [5:1]
Ошибка карантина файла, попытка прямого чтения (C:Windowssystem32sfrem01.exe)
Карантин с использованием прямого чтения — ошибка
Ошибка карантина файла, попытка прямого чтения (C:Windowssystem32sfrem01.exe)
Карантин с использованием прямого чтения — ошибка
Ошибка карантина файла, попытка прямого чтения (C:Windowssystem32sfrem01.exe)
Карантин с использованием прямого чтения — ошибка
Ошибка карантина файла, попытка прямого чтения (C:Windowssystem32sfrem01.exe)
Карантин с использованием прямого чтения — ошибка
Ошибка карантина файла, попытка прямого чтения (C:Windowssystem32sfrem01.exe)
Карантин с использованием прямого чтения — ошибка
Ошибка карантина файла, попытка прямого чтения (C:Windowssystem32sfrem01.exe)
Карантин с использованием прямого чтения — ошибка
Создание архива с файлами из карантина
Создание архива с файлами из карантина завершено

Последнее редактирование: 4 Дек 2011

  • #4

Вот лог

  • virusinfo_syscure.zip

    27.6 KB
    · Просмотры: 2

Severnyj

  • #5

Скачайте Malwarebytes’ Anti-Malware или с зеркала, установите, обновите базы, выберите «Perform Full Scan«, нажмите «Scan«, после сканирования — OkShow Results (показать результаты) — Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

  • #6

ОК

  • mbam-log-2011-12-03 (17-12-46).txt

    1 KB
    · Просмотры: 2

  • #7

Здравствуйте!!!

— Выполните в АВЗ:

begin
 QuarantineFile('C:Windowssystem32sfrem01.exe','');
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.

Файл quarantine.zip из папки AVZ загрузите через данную форму. Укажите ссылку на тему и ник на форуме.

— Обновите базы АВЗ и переделайте логи.

Карантин выслал!

Severnyj

  • #8

Проблема еще наблюдается?

  • #9

Восстановил каспера с помощью дистрибутива, вроде все нормально!
А карантин мой с вирусом??? Может этот файл удалить ?!?!?

Severnyj

  • #11

Вот так если удалю, правильно будет?

begin
 ClearQuarantine;
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 BC_LogFile(GetAVZDirectory + 'boot_clr.log');
 BC_ImportDeletedList;
 BC_DeleteFile ('C:Windowssystem32sfrem01.exe');
 BC_Activate;
 ExecuteSysClean;
 RebootWindows(true);
end.

Последнее редактирование: 4 Дек 2011

Severnyj


Severnyj

  • #14

Файл сами у себя нашли? Или это уже другой компьютер. Если у себя делайте логи AVZ&Rsit

  • #15

про файл я понял исходя из того что мне его в карантин было предложено вставить в первых постах. Поэтому подумал про наличие его в системе!
Поискал файл в папке его нет. Искал по ALT+F7 в TotalComander, отображение скрытых файлов включено!

Последнее редактирование: 4 Дек 2011

Severnyj

  • #16

Ладно удалили легитим.
Если будут проблемы то переустановите драйверы на звук.

Жалобы еще есть, тему закрывать?


TDSS Remover использовали?

C:WINDOWStaskskill1.job
C:WINDOWStaskskill2.job
C:WINDOWStaskskill3.job
C:WINDOWStasksProject1.job
C:tperfect.exe

назначенные задания и файл ваши?

удалите avptool, KK, TDSS Remover и прочие сканеры (кроме avz, rsit, hijackthis)

1. Вам необходимо установить Service Pack 3 (может потребоваться активация) Почему важно обновлять Windows и установленные в ней программы+ скачайте и установите все последние обновления для безопасности windows

В целях безопасности скачайте и установите Internet Explorer 8

обновите:
adobe reader , Sun Java а так же: Adobe Flash Player, QuickTime, браузеры (по мере выхода обновлений) и их надстройки.

2.В логе сканирования Hijackthis отметьте:

R3 — URLSearchHook: (no name) — — (no file)
O20 — Winlogon Notify: winwrv32 — winwrv32.dll (file missing)

нажмите «Fix checked»

3.Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл — Выполнить скрипт — Скопировать ниже написанный скрипт-Нажать кнопку Запустить.

Код

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 50000, false);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:WINDOWSsystem32DRIVERS18898826.sys','');
 QuarantineFile('winwrv32.dll','');
 DeleteFile('winwrv32.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

после перезагрузки выполнить второй скрипт:

Код

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. Укажите ссылку на тему и ник на форуме.

4.Скачайте Malwarebytes’ Anti-Malware или с зеркала, установите, обновите базы, выберите «Perform Full Scan«, нажмите «Scan«, после сканирования — OkShow Results (показать результаты) — Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту. Из того что будет отмечено, удалять ничего не нужно.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.

5.сделайте повторные логи avz (обновите базы) и rsit.

Malwarebytes’ Anti-Malware 1.44

Версия базы данных: 3646

Windows 5.1.2600 Service Pack 3

Internet Explorer 7.0.5730.13

27.01.2010 21:37:03

mbam-log-2010-01-27 (21-37-03).txt

Тип проверки: Полная (A:|C:|D:|E:|F:|H:|)

Проверено объектов: 211630

Прошло времени: 34 minute(s), 20 second(s)

Заражено процессов в памяти: 0

Заражено модулей в памяти: 0

Заражено ключей реестра: 2

Заражено значений реестра: 0

Заражено параметров реестра: 0

Заражено папок: 0

Заражено файлов: 3

Заражено процессов в памяти:

(Вредоносные программы не обнаружены)

Заражено модулей в памяти:

(Вредоносные программы не обнаружены)

Заражено ключей реестра:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftDRMamty (Worm.Autorun) -> Quarantined and deleted successfully.

HKEY_CLASSES_ROOTidid (Trojan.Sasfix) -> Quarantined and deleted successfully.

Заражено значений реестра:

(Вредоносные программы не обнаружены)

Заражено параметров реестра:

(Вредоносные программы не обнаружены)

Заражено папок:

(Вредоносные программы не обнаружены)

Заражено файлов:

D:Program FilesWinRARDef_US.SFX (Spyware.OnlineGames) -> Quarantined and deleted successfully.

H:System Volume Information_restore{BFCB32AB-EF6B-411C-B1FE-646446A3A1AB}RP39A0009750.exe (Trojan.Downloader) -> Quarantined and deleted successfully.

D:Program FilesCommon Fileskeylog.txt (Malware.Trace) -> Quarantined and deleted successfully.

воскресенье, 07 июня 2015

Здравствуйте.

По определенным причинам, история долгая, занесла в компьютер вирус. Не был включен Spider Gate на Dr.Web, когда я загружала сторонюю программу.
И выглядит он так:

Я облазила Гугл и полночи пыталась снести дрянь с помощью SpyHunter (патч нашла, но его блокирует «китайская фигня синяя с ромбиком») и System Protector (ключ не найден).

Я морально готовлюсь, конечно, к переустановке системы, но, может, есть еще надежда на то, что можно систему чем-то вылечить?

Спасибо за ответ заранее.

Решение: использование утилиты AVZ с выполнением написанных скриптов в безопасном режиме (см.комментарии)


@темы:

Вирусы spyware и adware,
Windows 7

avz 4.32 находит в автозагрузке данный процесс, но реально файла нет, причем вроде как в XP SP3 такого файла давно нет…

Ошибка карантина файла, попытка прямого чтения (C:WINDOWSsystem32psxss.exe)

Карантин с использованием прямого чтения — ошибка

HKEY_LOCAL_MACHINE, SystemCurrentControlSetControlSession ManagerSubSystems, Posix

Что-нибудь прояснить можете?

Удалил эту запись из реестра. Сразу получились странные логи…

Еще вот касперского закарантинило:

[infectedFile]

Src=C:Program Files (x86)Kaspersky LabKaspersky Anti-Virus 2009avp.com

Infected=avz00002.dta

Virus=PE файл с измененным расширением, допускающим запуск (присуще вирусам)

QDate=04.01.2010 23:10:05

Size=19472

MD5=397B283FE5593259DD6173195E0CF677

FileDate=27.08.2009 11:16:24

AVZVer=4.32

Attr=

MainAVBase=04.01.2010 17:18:27

virusinfo_syscheck.zip

virusinfo_syscure.zip


Изменено 4 января, 2010 пользователем igorX

  • #1

Базы Касперского повреждены!!!

  • hijackthis.log

    10.7 KB
    · Просмотры: 2

  • log.txt

    25.9 KB
    · Просмотры: 2

  • virusinfo_syscure.zip

    29.6 KB
    · Просмотры: 6

  • #2

Здравствуйте!!!

— Выполните в АВЗ:

begin
 QuarantineFile('C:Windowssystem32sfrem01.exe','');
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.

Файл quarantine.zip из папки AVZ загрузите через данную форму. Укажите ссылку на тему и ник на форуме.

— Обновите базы АВЗ и переделайте логи.

  • #3

ошибка чтоли в скрипте

о нет прошу прощения, скопировал не чисто все ок, высылаю карантин, запуская сканер для лога

и всетаки что то не то
вот текст Ошибка скрипта: ‘.’ expected, позиция [5:1]
Ошибка скрипта: ‘.’ expected, позиция [5:1]
Ошибка карантина файла, попытка прямого чтения (C:Windowssystem32sfrem01.exe)
Карантин с использованием прямого чтения — ошибка
Ошибка карантина файла, попытка прямого чтения (C:Windowssystem32sfrem01.exe)
Карантин с использованием прямого чтения — ошибка
Ошибка карантина файла, попытка прямого чтения (C:Windowssystem32sfrem01.exe)
Карантин с использованием прямого чтения — ошибка
Ошибка карантина файла, попытка прямого чтения (C:Windowssystem32sfrem01.exe)
Карантин с использованием прямого чтения — ошибка
Ошибка карантина файла, попытка прямого чтения (C:Windowssystem32sfrem01.exe)
Карантин с использованием прямого чтения — ошибка
Ошибка карантина файла, попытка прямого чтения (C:Windowssystem32sfrem01.exe)
Карантин с использованием прямого чтения — ошибка
Создание архива с файлами из карантина
Создание архива с файлами из карантина завершено

Последнее редактирование: 4 Дек 2011

  • #4

  • virusinfo_syscure.zip

    27.6 KB
    · Просмотры: 2

Severnyj


  • #5

Скачайте Malwarebytes’ Anti-Malware или с зеркала, установите, обновите базы, выберите «Perform Full Scan«, нажмите «Scan«, после сканирования — OkShow Results (показать результаты) — Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

  • #6

  • mbam-log-2011-12-03 (17-12-46).txt

    1 KB
    · Просмотры: 2

  • #7

Здравствуйте!!!

— Выполните в АВЗ:

begin
 QuarantineFile('C:Windowssystem32sfrem01.exe','');
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.

Файл quarantine.zip из папки AVZ загрузите через данную форму. Укажите ссылку на тему и ник на форуме.

— Обновите базы АВЗ и переделайте логи.

Карантин выслал!

Severnyj


  • #8

Проблема еще наблюдается?

  • #9

Восстановил каспера с помощью дистрибутива, вроде все нормально!
А карантин мой с вирусом??? Может этот файл удалить ?!?!?

Severnyj


  • #11

Вот так если удалю, правильно будет?

begin
 ClearQuarantine;
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 BC_LogFile(GetAVZDirectory + 'boot_clr.log');
 BC_ImportDeletedList;
 BC_DeleteFile ('C:Windowssystem32sfrem01.exe');
 BC_Activate;
 ExecuteSysClean;
 RebootWindows(true);
end.

Последнее редактирование: 4 Дек 2011

Severnyj


Severnyj


  • #14

Файл сами у себя нашли? Или это уже другой компьютер. Если у себя делайте логи AVZ&Rsit

  • #15

про файл я понял исходя из того что мне его в карантин было предложено вставить в первых постах. Поэтому подумал про наличие его в системе!
Поискал файл в папке его нет. Искал по ALT+F7 в TotalComander, отображение скрытых файлов включено!

Последнее редактирование: 4 Дек 2011

Severnyj


  • #16

Ладно удалили легитим.
Если будут проблемы то переустановите драйверы на звук.

Жалобы еще есть, тему закрывать?

0 / 0 / 0

Регистрация: 09.08.2011

Сообщений: 14

1

Подцепил вирус

09.08.2011, 06:12. Показов 7432. Ответов 22


Студворк — интернет-сервис помощи студентам

Позавчера подцепил вирус от сайта со спам рекламой, аваст закричал о вирусе, но видимо не смог остановить. После этого при работе аваст постоянно кричит о попытке соединения файлы netprotocol.exe с какими-то сайтами.
Проблема такова — при попытке открыть папку AppData (Windows 7) она сразу закрывается, в процесахх находится процесс «lsass.exe» при попытке открыть место расположения процесса папка сразу закрывается, при попытке открыть интернет explorer пишет ошибку. Остальные браузеры запускаются нормально.
Просканил CureIT-ом — нашло вирус netprotocol.exe в Roaming, но при следующем запуске он там снова появился, кроме него ничего найдено не было. После этого я сам удалил netprotocol из папки, больше не появлялся. Из автозапуска убрал службы, которые не знал — в результате аваст перестал кричать о попытках соединения, но перестали открываться сайты в файрфоксе и опере (соединение было закрыто) скайп и прочее работали нормально.

Не смог сделать логи RSITA, т.к. компьютер без интернета. Прикрепил лог HiJack’а

Прикрепляю логи, надеюсь на помощь
Заранее спасибо!



0



Programming

Эксперт

94731 / 64177 / 26122

Регистрация: 12.04.2006

Сообщений: 116,782

09.08.2011, 06:12

Ответы с готовыми решениями:

Подцепил вирус
Подцепил вирус. Наверное.
Вот какой басурман появился на моём сайте. Черный-…

Подцепил вирус
всем привет!

в панели задач появился значек "сканер почты avast!", и с ним ничего нельзя…

Подцепил вирус
17 июля вечером начали появляться ошибки процессов cmd.exe и a17.exe .Вирус создает пустые и папки…

Подцепил вирус
Перекидывает на рекламные сайты.

22

Katharsis

Заблокирован

09.08.2011, 09:57

2

Цитата
Сообщение от Retral
Посмотреть сообщение

Не смог сделать логи RSITA

скачайте на другом ПК, сделать нужно обязательно

C:UsersAndreyAppDataRoamingMegaFon Internetouc.exe — это ваше?

1.Проверьте на virustotal.com:

C:WindowsInstallerd664b.msi
C:Program FilesAcroPDFInst.exe

ссылки на результат запостите здесь

найдите при помощи avz этот файл и отправьте на анализ

BinaryBloodlineChampions.exe

Как искать файлы при помощи AVZ и отправить на анализ

2.В логе сканирования Hijackthis отметьте:

O4 — Startup: igfxtray.exe

нажмите «Fix checked»

3.Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл — Выполнить скрипт — Скопировать ниже написанный скрипт-Нажать кнопку Запустить.

Код

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 90000, false);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('c:usersandreyappdatalsass.exe');
 QuarantineFile('C:UsersAndreyAppDataRoamingMegaFon Internetouc.exe','');
 QuarantineFile('C:WindowsInstallerd664b.msi','');
 QuarantineFile('C:Program FilesAcroPDFInst.exe','');
 QuarantineFile('C:UsersAndreyAppDatalsass.exe','');
 QuarantineFile('C:Windowssystem32upuxigh.dll','');
 DeleteFile('C:Windowssystem32upuxigh.dll');
 DeleteFile('C:UsersAndreyAppDatalsass.exe');
 RegKeyStrParamWrite('HKLM', 'SOFTWAREMicrosoftWindows NTCurrentVersionWinlogon', 'UserInit', GetEnvironmentVariable('SystemRoot')+'system32userinit.exe,');
 RegKeyStrParamWrite('HKLM', 'SoftwareMicrosoftWindows NTCurrentVersionWindows', 'AppInit_DLLs', '');
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(13);
RebootWindows(true);
end.

после перезагрузки выполнить второй скрипт:

Код

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. Укажите ссылку на тему и ник на форуме.

4.Скачайте Malwarebytes’ Anti-Malware или с зеркала, установите, обновите базы, выберите «Perform Full Scan«, нажмите «Scan«, после сканирования — OkShow Results (показать результаты) — Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.

5.сделайте повторные логи avz и

rsit

.



1



0 / 0 / 0

Регистрация: 09.08.2011

Сообщений: 14

09.08.2011, 12:53

 [ТС]

3

Не могу отправить на анализ «BinaryBloodlineChampions.exe». При попытке сделать это первым способом пишет :
«Ошибка карантина файла, попытка прямого чтения (BinaryBloodlineChampions.exe)
Карантин с использованием прямого чтения — ошибка
Ошибка карантина файла, попытка прямого чтения (C:WindowsBinaryBloodlineChampions.exe)
Карантин с использованием прямого чтения — ошибка
Ошибка карантина файла, попытка прямого чтения (C:Windowssystem32BinaryBloodlineChampions.exe)
Карантин с использованием прямого чтения — ошибка»

Второй способ (через поиск на диске, искал только в C:Windows) вообщен не находит файл

Кроме того, не могу выполнить 2 пункт, там просто нет такой строки!

В добавок при попытке выполнения скрипта окошечко, куда надо писать скрипт появляется, а потом сразу исчезает. На дальнейшие действия avz не откликивается

Добавлено через 31 минуту
Удалил из процессов lsass.exe, выполняю скрипт

Добавлено через 21 минуту
Странно, но внезапно virustotal перестал загружаться и на первом, и на втором компьютере.
На первом компьютере (с вирусм) аваст теперь не кричит о постонных проблемах с попыткой загрузки, lsass исчез из диспетчера. А вот вирустотал не хочет загружаться. Пишет что соединение закрыо удаленным сервером

Добавлено через 2 минуты
И еще вопрос — файл quarantin.zip весит 23 мб, на http://www.oszone.net написано что не больше 8 мб в целом
Что делать?

Добавлено через 16 минут
Можно ли залить Quarantin на rghost?

Добавлено через 27 минут
C:WindowsInstallerd664b.msi:
http://www.virustotal.com/file… 1312879537

C:Program FilesAcroPDFInst.exe:
http://www.virustotal.com/file… 1312874220

Добавлено через 54 секунды
C:UsersAndreyAppDataRoamingMegaFon Internetouc.exe да, мое



0



0 / 0 / 0

Регистрация: 09.08.2011

Сообщений: 14

09.08.2011, 14:13

 [ТС]

4

Логи malware



0



0 / 0 / 0

Регистрация: 09.08.2011

Сообщений: 14

09.08.2011, 16:28

 [ТС]

5

Логи после скана малваром

Основные проблемы исчезли (вирусы больше не атакуют, из процессов ушло все лишнее)
Но IE все-равно не запускается



0



Katharsis

Заблокирован

09.08.2011, 23:13

6

1. Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner

скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.

если вы используете Firefox, нажмите Firefox — Select All — Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли

если вы используете Opera, нажмите Opera — Select All — Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли.

2. Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл — Выполнить скрипт — Скопировать ниже написанный скрипт-Нажать кнопку Запустить.

Код

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 90000, false);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:amcp772c.exe','');
 QuarantineFile('C:Windowssystem329F47.tmp','');
 QuarantineFile('c:usersandreyappdataroamingmicrosoftwindowsstart menuprogramsstartupigfxtray.exe ','');
 DeleteFile('C:amcp772c.exe');
 DeleteFile('C:Windowssystem329F47.tmp');
 DeleteFile('c:usersandreyappdataroamingmicrosoftwindowsstart menuprogramsstartupigfxtray.exe ');
 DeleteFile('C:WindowsSystem32driversowtxv.sys');
 BC_ImportAll;
ExecuteSysClean;
 BC_DeleteSvc('owtxv');
BC_Activate;
RebootWindows(true);
end.

после перезагрузки выполнить второй скрипт:

Код

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. Укажите ссылку на тему и ник на форуме.

3. сделайте повторные логи avz и rsit.

Цитата
Сообщение от Retral
Посмотреть сообщение

вообщен не находит файл

Цитата
Сообщение от Retral
Посмотреть сообщение

нет такой строки!

ок

Цитата
Сообщение от Retral
Посмотреть сообщение

virustotal перестал загружаться и на первом, и на втором компьютере.

то, что VT не загружается здесь, это закономерность, а второй комп тоже стоит проверить, т к это 1 из признаков заражения.

Цитата
Сообщение от Retral
Посмотреть сообщение

Можно ли залить Quarantin на rghost?

нет, отправьте тогда на quarantine#safezone.cc
#=@

Цитата
Сообщение от Retral
Посмотреть сообщение

Основные проблемы исчезли (вирусы больше не атакуют, из процессов ушло все лишнее)
Но IE все-равно не запускается

не совсем чисто, после выполнения скрипта отпишитесь о проблемах.



1



0 / 0 / 0

Регистрация: 09.08.2011

Сообщений: 14

10.08.2011, 01:38

 [ТС]

7

Делаю логи. После скрипта проблема с IE не исчезла
На счет вирус тотала — тогда просто сайт упал (проверил через сайт)
Сейчас отправляю первые логи Quarantin’a (не знаю как оформить письмо, написал в теме свой ник и ссылку на тему). Второй архив отправить не смогу, он весит около 72 мб, что делать?



0



Katharsis

Заблокирован

10.08.2011, 01:50

8

Цитата
Сообщение от Retral
Посмотреть сообщение

Второй архив отправить не смогу, он весит около 72 мб, что делать?

Цитата
Сообщение от Katharsis
Посмотреть сообщение

отправьте тогда на quarantine#safezone.cc
#=@

Цитата
Сообщение от Retral
Посмотреть сообщение

проблема с IE не исчезла

Скачайте и запустите Fix IE Utility .
Действие — перерегистрация 89 dll и ocx файлов, которые необходимы для бесперебойной работы IE. Не требует установки, протестировано на IE7 и IE8 в Windows Vista и 7. Перед запуском необходимо закрыть все окна IE (если вдруг).



0



0 / 0 / 0

Регистрация: 09.08.2011

Сообщений: 14

10.08.2011, 15:30

 [ТС]

9

Вот логи после скрипта, щас попробую пофиксить через Fix IE



0



0 / 0 / 0

Регистрация: 09.08.2011

Сообщений: 14

10.08.2011, 15:32

 [ТС]

10

IE Fix не помог, все-равно крашться с ошибкой на IEBHO.dll



0



Katharsis

Заблокирован

10.08.2011, 15:37

11

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1.

Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:ComboFix.txt и прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe

Подробнее в «ComboFix. Руководство по применению.»



1



0 / 0 / 0

Регистрация: 09.08.2011

Сообщений: 14

10.08.2011, 16:56

 [ТС]

12

Вот лог фикса



0



Katharsis

Заблокирован

10.08.2011, 17:19

13

Цитата
Сообщение от Retral
Посмотреть сообщение

крашться с ошибкой на IEBHO.dll

это в журнале событий такая запись? Или сообщение об ошибке при запуске? Текст дословно приведите.
IEBHO.dll — поищите у себя, где находится этот файл.

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.*

Код

RegLock::
[HKEY_USERS.DefaultSoftwareMicrosoftInternet ExplorerUser Preferences]
[HKEY_LOCAL_MACHINESYSTEMControlSet001ControlClass{4D36E96D-E325-11CE-BFC1-08002BE10318}000AllUserSettings]
[HKEY_LOCAL_MACHINESYSTEMControlSet001ControlClass{4D36E96D-E325-11CE-BFC1-08002BE10318}002AllUserSettings]
Reboot::

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.



0



0 / 0 / 0

Регистрация: 09.08.2011

Сообщений: 14

10.08.2011, 18:05

 [ТС]

14

Нет, журнал не смотрел
Написано в ошибке — модуль закрашился, а это его имя
Щас сделаю

Добавлено через 36 минут
C:Program FilesiMesh ApplicationsMediaBarDatamngr
Вот где находится IEBHO.dll
У меня подозрение что просто плагин конфликтует. Может просто удалить его?



0



Katharsis

Заблокирован

10.08.2011, 18:08

15

Цитата
Сообщение от Retral
Посмотреть сообщение

Может просто удалить его?

это не зловред, но попробуйте удалить iMesh Applications через установку и удаление программ. Если что, позже можно будет установить заново.
скрипт СF выполните и выложите новый лог



0



0 / 0 / 0

Регистрация: 09.08.2011

Сообщений: 14

10.08.2011, 18:26

 [ТС]

16

Архив с логом ComboFix’а (через скрипт)



0



0 / 0 / 0

Регистрация: 09.08.2011

Сообщений: 14

10.08.2011, 18:27

 [ТС]

17

Удалил Imesh, но папка с медиа баром все-равно осталась, и .Dll вместе с ней
Мб просто в ручную удалить ее,или не стоит?



0



Katharsis

Заблокирован

10.08.2011, 18:37

18

Цитата
Сообщение от Retral
Посмотреть сообщение

Мб просто в ручную удалить ее,или не стоит?

Попробуйте удалить, также возможно поможет переустановка Internet Explorer 8

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку «ОК«

Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up



0



0 / 0 / 0

Регистрация: 09.08.2011

Сообщений: 14

10.08.2011, 18:49

 [ТС]

19

Удалил imesh, все работает прекрасно, видимо такой был медиабар :/
После очистки OTCleanerom нужно будет выполнять какие-либо действия, или я уже чист?



0



Katharsis

Заблокирован

10.08.2011, 18:51

20

Если больше ничего не беспокоит, то

обновите:
adobe reader , Sun Java а так же: Adobe Flash Player, QuickTime, надстройки браузеров.

Во избежание новых заражений желательно отключить автозапуск программ с различных носителей, кроме CDROM. (это по вашему желанию) Пуск — выполнить — cmd (запуск от имени администратора). В окно командной строки скопируйте и вставьте команду:

REG ADD HKLMSoftwareMicrosoftWindowsCurrentVersionpoliciesExplorer /v NoDriveTypeAutoRun /t REG_DWORD /d 221 /f

Нажмите enter.

Создайте новую контрольную точку восстановления и очистите заражённую:

1. Нажмите Пуск — Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить

2. Нажмите Пуск — Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.

Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner

скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.

если вы используете Firefox, нажмите Firefox — Select All — Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли

если вы используете Opera, нажмите Opera — Select All — Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли.

Для предотвращения заражения рекомендуется:
— не работать за компьютером с правами администратора
— не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность (рекомендую использовать Firefox c плагином NoScript)
— регулярно устанавливать обновления windows и обновлять антивирусные базы.
— регулярно проверять систему антивирусными утилитами CureIT и AVPTool



0



IT_Exp

Эксперт

87844 / 49110 / 22898

Регистрация: 17.06.2006

Сообщений: 92,604

10.08.2011, 18:51

Помогаю со студенческими работами здесь

Подцепил вирус
Помогите, подцепил вирус, устанавливаются программы поисковики перекидывают на майл и постоянно…

Похоже подцепил вирус…
Здравствуйте!

У меня такая проблема… после скачивания одной оччень подозрительной…

Браузер подцепил вирус!
Вот заметил что когда сижу в интернете есет блокирует постоянно троян с какоготе веб ресурса и они…

подцепил вирус-майнер
Здравствуйте. Недавно после попытки просмотра ролика в в одноклассниках(естественно политического),…

Подцепил вирус на браузер
захожу в вк, ввожу данные, вылетает капча, ввожу. пишет типо страница не пивязана к номеру, ввожу…

Cтранный вирус подцепил
Вообщем опишу сразу признаки
желтая полоса с рекламой, то в верху экрана браузера то внизу….

Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:

20

Здравствуйте…

У меня вот что случилось. NOD постоянно выдает угрозу:

2512081206pf1.png

После удаления файла и перезагрузки компьютера ВСЁ повторяется. т.е. файл advapi.$$$ остается на месте и NOD

продолжает сообщать об угрозе от этого файла.

Результаты проверки:

1. AVZ

Протокол антивирусной утилиты AVZ версии 4.30

Сканирование запущено в 25.12.2008 11:17:47

Загружена база: сигнатуры — 202224, нейропрофили — 2, микропрограммы лечения — 56, база от 23.12.2008 21:05

Загружены микропрограммы эвристики: 372

Загружены микропрограммы ИПУ: 9

Загружены цифровые подписи системных файлов: 74370

Режим эвристического анализатора: Средний уровень эвристики

Режим лечения: включено

AVZ работает с правами администратора

Восстановление системы: включено

1. Поиск RootKit и программ, перехватывающих функции API

1.1 Поиск перехватчиков API, работающих в UserMode

Анализ kernel32.dll, таблица экспорта найдена в секции .text

Функция kernel32.dll:LoadLibraryExW (580) перехвачена, метод APICodeHijack.JmpTo[600D230F]

>>> Код руткита в функции LoadLibraryExW нейтрализован

Анализ ntdll.dll, таблица экспорта найдена в секции .text

Анализ user32.dll, таблица экспорта найдена в секции .text

Анализ advapi32.dll, таблица экспорта найдена в секции .text

Функция advapi32.dll:SystemFunction035 (619) перехвачена, метод APICodeHijack.JmpTo[600D1541]

>>> Код руткита в функции SystemFunction035 нейтрализован

Анализ ws2_32.dll, таблица экспорта найдена в секции .text

Анализ wininet.dll, таблица экспорта найдена в секции .text

Функция wininet.dll:InternetAlgIdToStringA (212) перехвачена, метод APICodeHijack.JmpTo[67001634]

>>> Код руткита в функции InternetAlgIdToStringA нейтрализован

Функция wininet.dll:InternetAlgIdToStringW (213) перехвачена, метод APICodeHijack.JmpTo[670017CF]

>>> Код руткита в функции InternetAlgIdToStringW нейтрализован

Анализ rasapi32.dll, таблица экспорта найдена в секции .text

Анализ urlmon.dll, таблица экспорта найдена в секции .text

Анализ netapi32.dll, таблица экспорта найдена в секции .text

1.2 Поиск перехватчиков API, работающих в KernelMode

Драйвер успешно загружен

SDT найдена (RVA=082B80)

Ядро ntoskrnl.exe обнаружено в памяти по адресу 804D7000

SDT = 80559B80

KiST = 804E2D20 (284)

Проверено функций: 284, перехвачено: 0, восстановлено: 0

1.3 Проверка IDT и SYSENTER

Анализ для процессора 1

>>> Опасно — подозрение на подмену адреса ЦП[1].IDT[06] = [b1A3883B] C:WINNTsystem32haspnt.sys, драйвер

опознан как безопасный

>>> Опасно — подозрение на подмену адреса ЦП[1].IDT[0E] = [b1A38780] C:WINNTsystem32haspnt.sys, драйвер

опознан как безопасный

Проверка IDT и SYSENTER завершена

1.4 Поиск маскировки процессов и драйверов

Проверка не производится, так как не установлен драйвер мониторинга AVZPM

Драйвер успешно загружен

1.5 Проверка обработчиков IRP

Проверка завершена

2. Проверка памяти

Количество найденных процессов: 53

d:program filesrhinosoft.comserv-uservutray.exe >>> подозрение на Trojan.Win32.Vapsup.lvd

Файл успешно помещен в карантин (d:program filesrhinosoft.comserv-uservutray.exe)

Количество загруженных модулей: 349

Проверка памяти завершена

3. Сканирование дисков

Прямое чтение C:WINNTSchedLgU.Txt

Прямое чтение C:WINNTsystem32advapi32.$$$

Прямое чтение C:WINNTsystem32CatRoot2edb.log

Прямое чтение C:WINNTsystem32CatRoot2tmp.edb

Прямое чтение C:WINNTsystem32configAppEvent.Evt

Прямое чтение C:WINNTsystem32configdefault

Прямое чтение C:WINNTsystem32configSAM

Прямое чтение C:WINNTsystem32configSAM.LOG

Прямое чтение C:WINNTsystem32configSecEvent.Evt

Прямое чтение C:WINNTsystem32configSECURITY

Прямое чтение C:WINNTsystem32configSysEvent.Evt

Прямое чтение C:WINNTsystem32configsystem

Прямое чтение C:WINNTsystem32wbemRepositoryFSINDEX.BTR

Прямое чтение C:WINNTsystem32wbemRepositoryFSMAPPING1.MAP

Прямое чтение C:WINNTsystem32wbemRepositoryFSMAPPING2.MAP

Прямое чтение C:WINNTsystem32wbemRepositoryFSOBJECTS.DATA

Прямое чтение C:WINNTsystem32wbemRepositoryFSOBJECTS.MAP

Прямое чтение C:WINNTWindowsUpdate.log

D:Program FilesRhinoSoft.comServ-UServUTray.exe >>> подозрение на Trojan.Win32.Vapsup.lvd

E:Adfilesupimages2389medium.jpg >>> подозрение на Packed.Win32.Tibs.an

Файл успешно помещен в карантин (E:Adfilesupimages2389medium.jpg)

4. Проверка Winsock Layered Service Provider (SPI/LSP)

Настройки LSP проверены. Ошибок не обнаружено

5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)

C:WINNTsystem32cpadvai.dll —> Подозрение на троянскую DLL. Обнаружена маскировка реального имени DLL

C:WINNTsystem32cpadvai.dll>>> Поведенческий анализ

Типичное для кейлоггеров поведение не зарегистрировано

Ошибка карантина файла, попытка прямого чтения (C:WINNTsystem32cpadvai.dll)

Карантин с использованием прямого чтения — ошибка

e:program filescrypto procspcpcrypt.dll —> Подозрение на Keylogger или троянскую DLL

e:program filescrypto procspcpcrypt.dll>>> Поведенческий анализ

Типичное для кейлоггеров поведение не зарегистрировано

Файл успешно помещен в карантин (e:program filescrypto procspcpcrypt.dll)

e:program filescrypto procspcpwinet.dll —> Подозрение на Keylogger или троянскую DLL

e:program filescrypto procspcpwinet.dll>>> Поведенческий анализ

Типичное для кейлоггеров поведение не зарегистрировано

Файл успешно помещен в карантин (e:program filescrypto procspcpwinet.dll)

C:Program FilesLogitechMouseWareSystemLgWndHk.dll —> Подозрение на Keylogger или троянскую DLL

C:Program FilesLogitechMouseWareSystemLgWndHk.dll>>> Поведенческий анализ

1. Реагирует на события: клавиатура, мышь

C:Program FilesLogitechMouseWareSystemLgWndHk.dll>>> Нейросеть: файл с вероятностью 99.91% похож на

типовой перехватчик событий клавиатуры/мыши

Файл успешно помещен в карантин (C:Program FilesLogitechMouseWareSystemLgWndHk.dll)

C:Program FilesCommon FilesLogitechScrollingLgMsgHk.dll —> Подозрение на Keylogger или троянскую DLL

C:Program FilesCommon FilesLogitechScrollingLgMsgHk.dll>>> Поведенческий анализ

1. Реагирует на события: клавиатура, мышь

C:Program FilesCommon FilesLogitechScrollingLgMsgHk.dll>>> Нейросеть: файл с вероятностью 99.48% похож на

типовой перехватчик событий клавиатуры/мыши

Файл успешно помещен в карантин (C:Program FilesCommon FilesLogitechScrollingLgMsgHk.dll)

E:Program FilesCrypto ProCSPcpcspi.dll —> Подозрение на Keylogger или троянскую DLL

E:Program FilesCrypto ProCSPcpcspi.dll>>> Поведенческий анализ

Типичное для кейлоггеров поведение не зарегистрировано

Файл успешно помещен в карантин (E:Program FilesCrypto ProCSPcpcspi.dll)

E:Program FilesCrypto ProCSPcpcspr.dll —> Подозрение на Keylogger или троянскую DLL

E:Program FilesCrypto ProCSPcpcspr.dll>>> Поведенческий анализ

Типичное для кейлоггеров поведение не зарегистрировано

Файл успешно помещен в карантин (E:Program FilesCrypto ProCSPcpcspr.dll)

E:Program FilesCrypto ProCSPcpsuprt.dll —> Подозрение на Keylogger или троянскую DLL

E:Program FilesCrypto ProCSPcpsuprt.dll>>> Поведенческий анализ

Типичное для кейлоггеров поведение не зарегистрировано

Файл успешно помещен в карантин (E:Program FilesCrypto ProCSPcpsuprt.dll)

E:Program FilesCrypto ProCSPcprndm.dll —> Подозрение на Keylogger или троянскую DLL

E:Program FilesCrypto ProCSPcprndm.dll>>> Поведенческий анализ

Типичное для кейлоггеров поведение не зарегистрировано

Файл успешно помещен в карантин (E:Program FilesCrypto ProCSPcprndm.dll)

E:Program FilesCrypto ProCSPbio.dll —> Подозрение на Keylogger или троянскую DLL

E:Program FilesCrypto ProCSPbio.dll>>> Поведенческий анализ

Типичное для кейлоггеров поведение не зарегистрировано

Файл успешно помещен в карантин (E:Program FilesCrypto ProCSPbio.dll)

На заметку: Заподозренные файлы НЕ следует удалять, их следует прислать для анализа (подробности в FAQ), т.к.

существует множество полезных DLL-перехватчиков

6. Поиск открытых портов TCP/UDP, используемых вредоносными программами

В базе 317 описаний портов

На данном ПК открыто 18 TCP портов и 17 UDP портов

Проверка завершена, подозрительные порты не обнаружены

7. Эвристичеcкая проверка системы

Подозрение на скрытую загрузку библиотек через AppInit_DLLs: «C:PROGRA~1GoogleGOOGLE~3GOEC62~1.DLL»

Проверка завершена

8. Поиск потенциальных уязвимостей

9. Мастер поиска и устранения проблем

>> Разрешен автозапуск с HDD

>>> Разрешен автозапуск с HDD — исправлено

>> Разрешен автозапуск с сетевых дисков

>>> Разрешен автозапуск с сетевых дисков — исправлено

>> Разрешен автозапуск со сменных носителей

>>> Разрешен автозапуск со сменных носителей — исправлено

Проверка завершена

Просканировано файлов: 310897, извлечено из архивов: 228555, найдено вредоносных программ 0, подозрений — 3

Сканирование завершено в 25.12.2008 12:03:21

Сканирование длилось 00:45:48

=========================================================

2. Dr.Web CureIt!- вообще не видит угрозы от advapi.$$$

3. NOD при глубокой проверке удаляет advapi.$$$, но после перезагрузки, как уже говорил, ВСЁ повторяется.

4. Ad-aware тоже ничего подозрительного не находит.

Кто знает как решить проблему, что нужно сделать, что посоветуете? До НГ надо с компом разобраться (

Заранее спасибо.

POWERCLIP.RU

ВК

Просматривают: 
 1 Анонимно


 Вниз   Предыдущая тема   Следущая тема


 Зарегистрируйтесь, чтобы получить полноценный доступ к форумам

ОШИБКА ЧТЕНИЯ!

print | #

anstab

Пользователь 1 уровня

Присоединился:
2005/8/17 15:18

Откуда Алматы

Сообщений: 357

Offline

ааа! рисовал, рисовал. сохранял как положено, и backup каждые 10 минут. все как положено. сохранил. закрыл. а стал открывать — «Ошибка при чтении фыайла…Hors2.cdr». на рисовал не то что бы много, но тем немение, старался и по новой начинать не хочется! и вот такой облом! может Корел глюкнул? другие файлы открываются нормально? кроме «Замена_Hors2.cdr».
на всякий случай вложил файл, может у кого нить откроется. если да, то плиззз, пересохраните и верните. а я его как доделаю на В-Графикс выложу . собстна для того и рисовал.
если же нет то хоть пачему такая фигня случилачь и что делать?
ps:у меня КорелДрав-11(рус)

Опубликовано: 2005/10/6 14:16

Вверх

(1) 2

»

Re: ОШИБКА ЧТЕНИЯ!

print

| #1

Set

Пользователь 1 уровня

Присоединился:
2005/9/6 13:32

Откуда Новокузнецк

Сообщений: 683

Offline

Вот и тебя постигло проклятье компании Корэл….
На сколько я знаю — это не лечится… За время моего знакомства с Коркой я потерял таким образом окло 4 файлов которые так и не смог восстановить (один раз это была подшивка листовок из 120 стр. … сам понимаешь)…. селяви

Опубликовано: 2005/10/6 14:21

Вверх

Re: ОШИБКА ЧТЕНИЯ!

print

| #2

anstab

Пользователь 1 уровня

Присоединился:
2005/8/17 15:18

Откуда Алматы

Сообщений: 357

Offline

прикрепил файл, а он не прикрепился, наверно из-за того что он почти метр весит. Хотя, если все на столько плохо, как вещает товарищ Set, то и незачем.
ладно пойду придаваться отчаянию…
а потом опять все заново! все равно доделаю!

Опубликовано: 2005/10/6 14:35

Вверх

Re: ОШИБКА ЧТЕНИЯ!

print

| #3

Oritey

Титан

Присоединился:
2005/8/22 10:34

Откуда омск, ёпть!

Сообщений: 522

Offline

да! это плохо! но я нашел способ избежать этого!
кто помнит я тут недавно выкладывал город в перспективе…так ни один файл не смого потом открыть…
еле еле с грехом пополам восстановил со старых бакапов…
и понял что файлик глючил из-за моих больших количеств прозрачностей и вкладок! так при сохранении заходите в дополнительно…
и пошарьтесь там!!!
мне помогло… я сделал так чтобы при сохранении был не полный ребилд всех прозрачностей а сохранились все прозрачности… кто понял тот молодец)

Опубликовано: 2005/10/6 14:45

_________________
Квадбратство н еостановить МАССОНАМ!

Вверх

Re: ОШИБКА ЧТЕНИЯ!

print

| #4

anstab

Пользователь 1 уровня

Присоединился:
2005/8/17 15:18

Откуда Алматы

Сообщений: 357

Offline

Цитата:

…и понял что файлик глючил из-за моих больших количеств прозрачностей и вкладок!

да прозрачностей у меня там .. даже не знаю.. (а «много» это сколько?) ну вобщем хватает. наверно, все таки, так оно и есть.

Цитата:

… я сделал так чтобы при сохранении был не полный ребилд всех прозрачностей а сохранились все прозрачности… кто понял тот молодец)

для не посвещеных. что есть — «ребилд»? а то я как раз не понял
за ранее спасибо.

Опубликовано: 2005/10/6 14:58

Вверх

Re: ОШИБКА ЧТЕНИЯ!

print

| #5

Guest_

тож не раз с этим сталкивался.. приходилось восстанавливать по новой.. иногда помогает, создаешь новый файл и в него импортируешь закосяченый, но редко получается:(
олег юрков
дельный совет, надо попробывать, а то чот смотрел смотрел на эти опции, а так ни разу и ни пробовал..

а еще у меня такое бывает, сохраняешь файл и бах выдает out of memory, и все хана.. начинаешь этот файл потом открывать а он пустой((( правда чатенько должен оставаться *.tmp файл,
но иногда нету:(((

Опубликовано: 2005/10/6 15:03

Вверх

Re: ОШИБКА ЧТЕНИЯ!

print

| #6

Guest_

anstab
а ет когда save as>advanced а там уж выбираешь
save blends and extrudes with the file, на сколько я понимаю
файл должен получиться более тяжелым, но открываться будет проще

Опубликовано: 2005/10/6 15:08

Вверх

Re: ОШИБКА ЧТЕНИЯ!

print

| #7

Guest_

anstab
Руский корел это плохо, юзай инглиш.
Попробуй поменять расширение с .cdr в .cmx, и открыть, импортировать уже непомню, иногда помогает.

Опубликовано: 2005/10/6 15:23

Вверх

Re: ОШИБКА ЧТЕНИЯ!

print

| #8

anstab

Пользователь 1 уровня

Присоединился:
2005/8/17 15:18

Откуда Алматы

Сообщений: 357

Offline

Цитата:

а ет когда save as>advanced а там уж выбираешь
save blends and extrudes with the file, на сколько я понимаю
файл должен получиться более тяжелым, но открываться будет проще

Спасибо, Олегу Юркову за совет, аАлександру за разъяснение. теперь — ВСЕГДА!

Artur, Александр, ни смена расширений, ни импорт, ни чего не помогает.
ну, да ладно. и на том спасибо.

Опубликовано: 2005/10/6 15:51

Вверх

Re: ОШИБКА ЧТЕНИЯ!

print

| #9

anstab

Пользователь 1 уровня

Присоединился:
2005/8/17 15:18

Откуда Алматы

Сообщений: 357

Offline

Artur, из инглиша у меня пока только акцент . мне много раз говорили что русифицированные пргрммы работаю (более) глючто, но пока у меня к таковым особых притензй небыло(а на самом деле надо просто себя заставить ).
не думаю что конкретно это проблема из-зи языка, хотя, кто может знать…

Опубликовано: 2005/10/6 15:55

Вверх

Re: ОШИБКА ЧТЕНИЯ!

print

| #10

Guest_

anstab
А сколько весит файлик? Вышли на artsend@gmail.com попробую, мож что выйдет, зачем добру проподать

Опубликовано: 2005/10/6 15:59

Вверх

 Вверх   Предыдущая тема   Следущая тема

(1) 2

»

 

Зарегистрируйтесь, чтобы получить полноценный доступ к форумам

Форма быстрого ответа
Логин Имя 
 Пароль 
 Логин

Сообщение:  
 
 
 
 

      ПРИМЕР

 [далее…]

Уведомлять о сообщениях в теме.

[Настройки поиска]

Понравилась статья? Поделить с друзьями:
  • Ошибка кассового аппарата е130 026
  • Ошибка капчи битрикс
  • Ошибка кассового аппарата fe00
  • Ошибка капота w212 мерседес
  • Ошибка кассовая смена не открыта