Исходящий трафик на много превосходит входящий, система при работе в сети существенно притормаживает, в прошлый раз вы помогли мне исправить это положение, сейчас проблемма повторилась. С уважением, Евгения.
Printable View
Исходящий трафик на много превосходит входящий, система при работе в сети существенно притормаживает, в прошлый раз вы помогли мне исправить это положение, сейчас проблемма повторилась. С уважением, Евгения.
А какой у Вас антивирус?
kaspersky 6.0.0.299
Либо Вы его выключаете, либо он у вас не работает, либо не обновляется. При таком раскладе у Вас постоянно будет зоопарк, как сейчас.
AVZ - "Файл"=>"Выполнить скрипт"
[code]
begin
SetAVZPMStatus(True);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32:lzx32.sys:$DATA');
DeleteFile('C:\WINDOWS\system32:lzx32.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_DeleteSvc('PE386');
BC_LogFile(GetAVZDirectory + 'boot_clr.log');
BC_Activate;
RebootWindows(true);
end.
[/code]
После перезагрузки повторите 1-й лог из правил на VirusInfo после чего выполните ещё такой скрипт -
[code]
begin
SetAVZPMStatus(False);
end.
[/code]
И добавьте boot_clr.log и новый avz_syscure.zip в следующее сообщение.
Переустановила и обновляю антивирус, проверю им систему...затем выполню предложенные мне действия. Так что результаты будут чуть позже. Спасибо. Евгения.
[QUOTE=Mimigull;92064]Переустановила и обновляю антивирус, проверю им систему...затем выполню предложенные мне действия. Так что результаты будут чуть позже. Спасибо. Евгения.[/QUOTE]
Вообще-то нужно было наоборот. То что у Вас живёт может препятствовать работе антивируса.
Идет. Сейчас выполню указанные действия. Антивирусом займусь потом.
Выполнила указанные скрипты, присылаю отчеты.
PE386 помер.
[QUOTE=Mimigull;92076]Выполнила указанные скрипты, присылаю отчеты.[/QUOTE]
2 антивируса на 1-м компе перебор, удалите касперского или нортона, Imho лучше последнего.
Исходящий траффик, судя по логу, должен был прийти в норму.
Пришлите ещё на анализ файл - c:\Program Files\TextBridge Classic 2.0\Bin\InstantAccess.exe - чем-то он мне не нравится :(
Сейчас один антивирус) Нортон, вчера установленный)...Касперский обновляться перестал..ключ помер)))
Закачала файл.
Уже после выполненных действий Нортон поместил в карантин вот это:Category: Security risks
Date Time,Feature,Risk Name,Result,Item Type,Target,Suspicious Action,Virus Definition Version,Product Version,User Name,Computer Name,Details
21.01.2007 16:52:37,Virus scanner,Backdoor.Rustock.B,Repaired,File,N/A,N/A,200701200005,12.2.0.13,Администратор,DOM-7E0CDB59C7E,"Source: Manual Scanner,Risk category: Virus,Action taken: Repaired,Description: Affected areas: 1 Registry keys: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\pe386 - Reboot required "
Мне его удалять???
[QUOTE=Mimigull;92112]Registry keys: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\pe386 - Reboot required "
Мне его удалять???[/QUOTE]
Во блин, Norton проснулся, там удалять уже нечего, потому как AVZ его уже давно удалил, так что - удаляйте, это не сам PE386, а "воспоминания" про него.
PS: По последнему присланному файлу ждём пока вердикт наших экспертов :)
:-) Спасибо, буду следить за событиями) Этот файл...т.е.программа со сканером прилагалась...но ни когда не была рабочей...не запускалась.
"Воспоминания удалила".: -)
Попутно хотела ещё вопрос задать.... меня при попытки открыть любую программу...или приложение..выбивает из сети Это связанно с подключением оборудования (АДСЛ-модем), программных средств...или вирус?
[QUOTE=Mimigull;92121]Попутно хотела ещё вопрос задать.... меня при попытки открыть любую программу...или приложение..выбивает из сети Это связанно с подключением оборудования (АДСЛ-модем), программных средств...или вирус?[/QUOTE]
Скорее грызня между собой нескольких антивирусов,
знаете поговорку "Кашу маслом не испортишь" ... это до тех пор пока в тарелке каши больше чем масла... ;)
Одновременно у меня вроде двух антивирусов не стояло))) Я Нортон поставила уже после удаления Касперского))).Просто первые логи записаны еще с Касперским...а последующие уже после установки Нортона:)
Вердикт готов? :)
В последнем логе живой klif.sys - драйвер от Касперского (:
Плоховато вы его удалили. Вот он с Нортоном может ругаться.