Файл virusinfo_syscur.zip не сформироался
Все сделано по Вашим указаниям, [B]но файл virusinfo_syscure.zip не сформировался. Почему?... Не знаю. [/B]Были предприняты следующие шаги:
1. Был перезакачан AVZ и обновлена база данных.
2. После работы AVZ ,был произведен поиск по всему компьютеру (на всякий случай) - [B]файл не обнаружен[/B].
В папке [B]avz4 [/B]находятся следующие подпапки и файлы: [COLOR=blue]Base (думаю, не стоит перечислять все файлы находящиеся в папке); LOG (virusinfo_syscheck.html virusinfo_syscheck.xml virusinfo_syscheck.zip(я его посылаю); ярлык avz; avz.cnt; avz.exe; avz.hlp; version.txt [/COLOR]
У меня к Вам просьба. При выполнении скрипта был отключен райтер, [B]который не включался уже более месяца[/B] (на нем я слушаю [B]записаные мной лично [/B]музыкальный файлы). Проблемы начались дней 5-6 назад, а райтер(еще раз повторюсь) [B]не включался более месяца[/B] (некогда было музыку слушать).
В результате на моем компьютере найдено неопознанное оборудование.
Я понимаю, что это не суть столь важно, но у меня к Вам просьба - восстановите, пожалуйста, реестр, чтобы мой райтер был снова опознан системой, [I]хотя бы в конце нашего сотрудничества.[/I]
[B]P/S[/B] На всякий случай, протокол, [B]пестрящий "красным" [/B], работы AVZ был переписан в текстовый блокнот ([B]Выдержка из протокола[/B]:
[COLOR="Blue"]1.2 Поиск перехватчиков API, работающих в KernelMode
Драйвер успешно загружен
SDT найдена (RVA=07C020)
Ядро ntkrnlpa.exe обнаружено в памяти по адресу 804D7000[/COLOR].)
Если он Вам пригодится, могу прислать.
[COLOR="Blue"]Компьютер перезагружается не менее 7 минут.[/COLOR]
Перечень всех подпапок и файлов пересланы
[B]Пожалуйста[/B], прочтите мое сообщение. Я описала ситуацию и результаты работы AVZ как можно подробнее. :dash3:
Может попробовать еще раз выполнить все с начала?
Спасибо.
нашла, но он почему-то не копируется
Нашла с помощью поиска. Но АВЗ его почему-то не хочет копировать. Наверное я что-то не так делаю!?
Сервис - Поиск файла. Появляется новое окно. Ввожу имя файла. Нажимаю Пуск. Программа АВЗ ничего не делает. Насколько я понимаю в окне файл должен появиться искомый файл и я должна нажать "Копировать отмеченный файл в карантин". Но никакого "движения" на копмьютере в течение 2-3 минут не происходит.
Да! Написано! И я действую по инструкции
[QUOTE=Bratez;483685]А в правилах написано, что при работе AVZ свой антивирусник надо [B]выключать[/B], дабы он не мешал процессу и не удалял драйверы AVZ, полагая, что это руткиты...[/QUOTE]
Но это происходит [B]только в том случае, [/B]когда я проверяла компьютер АВЗ по подозрению на непонятные неполадки[B]. Когда я работаю с АВЗ[/B], антивирусник, [B]естественно[/B], мной отключается.
Сообщение SysProt
Modul name [COLOR=red]\System Root\System32\Drivers\dump_atapi.sys [/COLOR]
[COLOR=black][COLOR=black]Module Base[/COLOR] [/COLOR][COLOR=red]ED9BC000 [/COLOR][COLOR=black]Module End [/COLOR][COLOR=red]ED4D4000[/COLOR]
[COLOR=black]Hiden [/COLOR][COLOR=red]Yes[/COLOR]
Modul name [COLOR=red]\System Root\System32\Drivers\dump_WMILIB.SYS[/COLOR]
Module Base [COLOR=red]F7B73000 [COLOR=#000000]Module End [/COLOR]F7B75000[/COLOR]
Hiden [COLOR=#ff0000]Yes[/COLOR]
[COLOR=black][COLOR=blue]Добавилась еще одна запись, которой раньше не было[/COLOR]:[/COLOR]
Modul [COLOR=red][COLOR=black]name[/COLOR] \??\DOCUME~1\IRINA\LOCALS~1\Temp\fwkirfod.sys[/COLOR]
[COLOR=red][COLOR=black]Service name [/COLOR]fwkirfod[/COLOR]
Module Base [COLOR=red]BAA31000 [COLOR=black]Module End [/COLOR][/COLOR][COLOR=red]BAA47000[/COLOR]
Hiden [COLOR=#ff0000]Yes[/COLOR]
Могу прислать log SysProt.
[COLOR="Blue"][B]Почему изменились адреса расположения ? Ведь на восстановлении системы стоит запрет.[/B][/COLOR]
Спасибо.
Ошибка при вызове LoadLibrary
Обратилась на сайт Microsoft [URL]http://support.microsoft.com/kb/245142/ru[/URL]
При попытке восстановить Центр обновлений [FONT=Arial][SIZE=2][FONT=Arial][SIZE=2]получила сообщение :[/SIZE][/FONT][/SIZE][/FONT]
[FONT=Arial][/FONT]
[FONT=Arial][SIZE=2][SIZE=2]
[SIZE=2][FONT=Arial][COLOR=blue]Ошибка при вызове [/COLOR][/FONT][/SIZE][FONT=Arial][FONT=Arial][SIZE=2][FONT=Arial][SIZE=2][COLOR=blue]LoadLibrary (c:\windows\system\wuv3is.dll) - [/COLOR][/SIZE][/FONT][/SIZE][/FONT][SIZE=2][COLOR=blue]не найден указанный модуль.[/COLOR][/SIZE]
[SIZE=2][COLOR=black]Просмотрела содержимое папки Windows Update - [B]она пуста.[/B][/COLOR][/SIZE]
[SIZE=2][COLOR=black]При попытке переустановить Центра обновления [URL]http://support.microsoft.com/kb/943144[/URL][/COLOR][/SIZE]
[SIZE=2]получила сообщение - все прошло успешно, однако, ситуация та же.[/SIZE]
[SIZE=2]Райтер до сих пор не определен системой. Это произошло сразу после выполнения первого скрипта. Это я могу сказать точно. Так же могу сказать, что за день до обращения на форум, обращалась в Центр обновления (хотя компьютер был уже,скорее всего, заражен) - проверка на выборочные обновления прошла нормально. :scratch_one-s_head:[/SIZE]
[/FONT][/SIZE][/SIZE][/FONT]
По этому адресу я попадаю на свою домашнюю страницу обновлений
По этому адресу я попадаю на свою домашнюю страницу обновлений.
Появляются две кнопки: быстрое обновление и выборочное. Нажимаю на любую из них, появляется сообщения:
[COLOR=blue]Файлы, необходимые для работы функции Windows Update, не зарегистрированы или не установлены на данном компьютере. Для продолжения:
[/COLOR][COLOR=blue]Зарегистрировать или переустановить файлы [B](рекомендуется)[/B]
Выяснить возможные шаги, необходимые для решения проблемы
[/COLOR]
[COLOR=blue][COLOR=black]Нажимаю на продолжить (рекомендуется). Появляется:[/COLOR][/COLOR]
[COLOR=blue][COLOR=#000000][/COLOR][/COLOR]
[COLOR=blue][B][SIZE=2]403 - Forbidden: Access is denied.[/SIZE][/B]
[B][SIZE=2]You do not have permission to view this directory or page using the credentials that you supplied[/SIZE][/B]
[COLOR=black]Весь протокол.[/COLOR]
[COLOR=#000000][/COLOR]
[COLOR=#000000]Спасибо.[/COLOR]
[/COLOR]