Показано с 1 по 10 из 10.

Подвисает/мерцает uTorrent, NOD32 v4 не может создать временный файл при обновлении (заявка № 113668)

  1. #1
    Junior Member Репутация
    Регистрация
    12.12.2011
    Сообщений
    9
    Вес репутации
    46

    Подвисает/мерцает uTorrent, NOD32 v4 не может создать временный файл при обновлении

    Несколько дней назад начались проблемы с обновлениями NOD32 (v4) - "не удается создать временный файл" при обновлении, и обновления не происходит. Также сильно изменилось поведения uTorrent - он подвисает, особенно при попытке что-то выделить или нажать на кнопку на интерфейсе, скорость взлетает до невозможной на моем соединение (если верить встроенному индикатору), затем падает до плинтуса, еще заметил мерцание окна, как будто окно программы на закрывается на неуловимое мгновенье, затем снова восстанавливается. Firefox (пользуюсь в основном им) стал часто выбрасывать на рекламу и прочий мусор.

    Скачал Dr. Web CureIt, прогнал в диски C, D в безопасном режими. Нашлись какие-то вирусы и были удалены.

    Однако поведение nod_а и uTorrent-a не изменилось. Полностью их снес и поставил вновь (причем uTorrent в обновленной последней версии).
    Нод все равно не хочет обновляться. uTorrent пока ведет себя лучше, но надо еще понаблюдать.

    Следуя правилам вашего форума подготовил логи avz и HiJackIt. Огромная просьба разобраться в чем тут беда.
    Вложения Вложения
    Последний раз редактировалось makar1979; 12.12.2011 в 03:51.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) makar1979, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    - Выполните в АВЗ:
    Код:
    begin
     StopService('mkdrv');
     SetServiceStart('mkdrv', 4);
     QuarantineFile('C:\Windows\kfjio.sys','');
     QuarantineFile('c:\program files\common files\corel\standby\standby.exe','');
     QuarantineFile('d:\winstep\nexus.exe','');
     DeleteFile('C:\Windows\kfjio.sys');
     DeleteService('mkdrv');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    Компьютер перезагрузится

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Повторите логи.

  5. #4
    Junior Member Репутация
    Регистрация
    12.12.2011
    Сообщений
    9
    Вес репутации
    46
    При выполнении первого скрипта, мгновенно вылетел синий экран с сообщением типа driver unloaded without cancelling pending operations. После принудительной перезагрузки запустил винду "в нормальном режиме". В итоге папка Quarantine AVZ - пуста. Но и файла C:\Windows\kfjio.sys тоже больше не видно. Я, конечно, выполнил и второй скрипт, но архив соответственно тоже пуст - размер 22 байта. Нод по прежнему не может создать временный файл. Что касается uTorrent-а, вчера (до выполнения скриптов) понаблюдал за его поведением: вроде бы все в норме было, но сегодня опять скорость подпрыгивает выше крыши и программа виснет.

    В общем, нужно ли присылать пустой карантин?

    Стандартные логи avz и hijackthis сделаю, конечно, но хочу узнать, надо ли удалить старые логи из \avz\logs или новые логи упадут туда под новыми именами?
    Последний раз редактировалось makar1979; 13.12.2011 в 01:53.

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Пустой карантин не нужен.
    Логи просто делайте новые, они в папке \avz\logs перезапишутся.
    I am not young enough to know everything...

  7. #6
    Junior Member Репутация
    Регистрация
    12.12.2011
    Сообщений
    9
    Вес репутации
    46
    Даю свежие логи.

    Сейчас обнаружил, что не запускается Chameleon Clock - Это типа органайзера, напоминалки, синхр.времени и т.п. Пользую очень давно - проблем раньше не было. Ошибка такая:
    Exception EAccessViolation in module ChamClock.exe at 00001C00. Access violation at address 00402E6C. Read of address C35B5E5B.
    Вложения Вложения
    Последний раз редактировалось makar1979; 13.12.2011 в 17:53.

  8. #7
    Junior Member Репутация
    Регистрация
    12.12.2011
    Сообщений
    9
    Вес репутации
    46
    Удалил Chameleon Clock. но некоторые файлы не удаляются (alarm.lst и alarm.lst.bak): error 0x800703e6: invalid access to memory location. Как их добить?
    Что там с логами? Почему-то не вижу файла C:\Windows\kfjio.sys хотя в логах он фигурирует. Свойство показывать скрытые и системные файлы включено.

    Добавлено через 1 минуту

    Изолировал подозрительный драйвер вручную с помощью avz. Отправляю запрошенный карантин.
    Последний раз редактировалось makar1979; 14.12.2011 в 00:29. Причина: Добавлено

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Выполните скрипт в AVZ в безопасном режиме:
    Код:
    begin
     QuarantineFile('C:\Windows\kfjio.sys','');
     DeleteFile('C:\Windows\kfjio.sys');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил, если будет не пуст
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=113668).
    Сделайте новый лог virusinfo_syscheck (только п.2 раздела Диагностика).
    I am not young enough to know everything...

  10. #9
    Junior Member Репутация
    Регистрация
    12.12.2011
    Сообщений
    9
    Вес репутации
    46
    Сделал. Файл удалился, судя по логу, но карантин почему-то пуст.

    Ура! Нод обновился! И торрент больше не виснет. Даже вышеупомянутые файлы от Chameleon Clock сразу удалились.
    Nod сказал, что это был Win32/Rootkit.Kryptik.GN trojan
    Первый раз такую гадость цепляю. Это старый вирус или что-то из недавнего?

    Подшиваю запрошенный лог.
    Вложения Вложения
    Последний раз редактировалось makar1979; 14.12.2011 в 04:57.

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\kfjio.sys - Rootkit.Win32.Qhost.hz ( DrWEB: Trojan.Hosts.5268, BitDefender: Backdoor.Generic.700267, AVAST4: Win32:QHost-CEK [Rtk] )


  • Уважаемый(ая) makar1979, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Невозможно создать временный файл.
      От die3el в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 16.12.2010, 12:40
    2. Не могу отладить монтор CHIMEI: мерцает и мерцает!
      От Natashka в разделе Аппаратное обеспечение
      Ответов: 5
      Последнее сообщение: 20.08.2008, 16:21
    3. Ответов: 0
      Последнее сообщение: 19.08.2008, 23:35
    4. Как создать установочный exe-файл
      От KuVor в разделе Софт - общий
      Ответов: 1
      Последнее сообщение: 11.07.2007, 12:58
    5. Как создать REG файл
      От RiC в разделе Чаво
      Ответов: 0
      Последнее сообщение: 17.03.2006, 09:44

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01495 seconds with 20 queries