Страница 2 из 2 Первая 12
Показано с 21 по 29 из 29.

Помогите... страшный вирь (заявка № 11623)

  1. #21
    Junior Member Репутация
    Регистрация
    07.08.2007
    Адрес
    Архангельск
    Сообщений
    21
    Вес репутации
    67
    Проблемы в общем, то таакие:
    1.Аутлук работает только как служба без возможности доступа к самой программе.
    2. АВЗ при выполнении скрипта 3 плотно весит комп и создает огромные файлы в директории Temp, причем если принудительно АВЗ не выгрузить через Диспетчер задач, то через некоторое время эти временные файлы займут все свободное место на диске и комп начинает выдавать ошибку.
    3.При принудительном выгрузе АВЗ система создает отчет об ошибке следующего содержания: szAppName:avz.exe, szAppVer 4.25.00, szModName hungapp, szModVer 0.0.00, offset 0000000 и еще в списке файлов, которые ОС готова передать с отчетом об ошибке указан какой-то странный путь c:\docume~1\f942~1\locals~1\temp\wer1db9.dir001\av z.exe.mdmp, все дело в том, что у меня нет такой директории c:\docume~1\f942~1 (антивирусы, которые сканят систему тоже показывают в нижней строке (в списке сканируемых файлов и директорий путь c:\docume~1\f942~1)
    3. В момент, когда появляется список пользователей для выбора загрузки раздается звуковой сигнал (раньше такого не было)
    4.АВЗ при запуске стандартного скрипта 1 в Безопасном режиме ругается на ошибку драйвера (см. ранее приложенные логи)

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    По совету от vaber'a проверим еще один файлик.
    Выполните скрипт:
    Код:
    begin
    ClearQuarantine;
    BC_QrSvc('asc3550u');
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки пришлите новый карантин по правилам.
    I am not young enough to know everything...

  4. #23
    Junior Member Репутация
    Регистрация
    07.08.2007
    Адрес
    Архангельск
    Сообщений
    21
    Вес репутации
    67
    скрипт выполнил, карантин пустой...

    и еще одна проблема - АВЗ не может обновить базу, выходит ошибка "Ошибка загрузки файла с описанием обновления avzupd.zip с http://z-oleg.com/secur/avz.up [21,00002EFD]

    Добавлено через 3 минуты

    и еще мне очень важно разобраться, что за директории такие c:\docume~1\f942~1\locals~1
    такого пути нет ни в проводнике ни в Тотале. Может это какая-то скрытая область диска, откуда вирь и вредит?

    Добавлено через 4 минуты

    как вариант, может это все "одного поля ягоды":
    примерно месяц назад НОД выловил у меня виря ntos.exe (именно с нимя и связываю появление этой странной директории), вирь вроде бы погиб, но примерно неделю назад НОД у меня однажды ругнулся, что что-то пытается изменить системный процесс svchost и спросил действие, я выбрал запретить, но НОД у меня после этого стал сильно глючить после чего был удален вовсе
    Последний раз редактировалось serge_29; 11.08.2007 в 18:28. Причина: Добавлено

  5. #24
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Ладно, тогда так:
    Код:
    begin
    BC_DeleteSvc('asc3550u');
    BC_Activate;
    RebootWindows(true);
    end.
    То, что я о нем нагуглил, сомнений не оставляет. А если его там действительно нет, то хоть реестр подчистим.

    По поводу AVZ, если есть возможность, скачайте ее заново на другом компьютере и обновите базы, затем запишите на съемный носитель и с него запустите у себя. Я почти уверен, что все получится.

    Добавлено через 1 минуту

    IMHO, c:\docume~1\f942~1 = C:\Documents and Settings\Сергей
    Последний раз редактировалось Bratez; 11.08.2007 в 18:35. Причина: Добавлено
    I am not young enough to know everything...

  6. #25
    Junior Member Репутация
    Регистрация
    07.08.2007
    Адрес
    Архангельск
    Сообщений
    21
    Вес репутации
    67
    Вручную удалил Аутпост и поставил его заново...
    звуковой сигнал при загрузке исчез, ошибка порта ТСР тоже
    с загрузкой обновлений для АВЗ я думаю, что разберусь

    ОГРОМНОЕ СПАСИБО ВСЕМ ХЕЛПЕРАМ, ОКАЗАВШИМ МНЕ НЕОЦЕНИМУЮ ПОМОЩЬ В ИЗГНАНИИ ВИРЯ!!!

    Добавлено через 1 минуту

    еще бы только разобраться, что мешает АВЗ выполнить стандартный скрипт №3 и что создает такие огромные файлы в директории Temp...

    Добавлено через 1 час 7 минут

    To Vaber

    В директории C:\windows\system32\drivers файла asc3550u.sys у меня нет.
    Последний раз редактировалось serge_29; 11.08.2007 в 20:12. Причина: Добавлено

  7. #26
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1320
    Цитата Сообщение от serge_29 Посмотреть сообщение
    еще бы только разобраться, что мешает АВЗ выполнить стандартный скрипт №3 и что создает такие огромные файлы в директории Temp...
    Это скрипт лечения? Там сканируется системный диск. У вас никаких архивов на нём не лежит?

  8. #27
    Junior Member Репутация
    Регистрация
    07.08.2007
    Адрес
    Архангельск
    Сообщений
    21
    Вес репутации
    67
    Да, это скрипт лечения. АВЗ как раз и застревает на сканировании системного диска. Архивы у меня есть, но они не такие и большие по размеру.
    Другие антивирусные сканеры сканируют диск нормально без зависаний и создания огромных архивов в директрии Temp... а вот АВЗ почему-то не желает...

  9. #28
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1320
    В строке состояния пишется имя обрабатываемого файла. Сообщите его.

  10. #29
    Junior Member Репутация
    Регистрация
    07.08.2007
    Адрес
    Архангельск
    Сообщений
    21
    Вес репутации
    67
    В том то и дело, то в момент зависания в строке состояния пишется не имя проверяемого файла (как и должно быть) а проверяемый каталог (C:\document), в котором преимущетвенно находятся различные документы в формате Ворд и Эксель, а также несколько архивов (тоже с документами)...

  • Уважаемый(ая) serge_29, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Страшный вирус! Помогите, пожалуйста!
      От Паттттт в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 07.03.2012, 17:26
    2. Помогите! потцепил страшный вирус!
      От toxa1 в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 05.11.2010, 21:45
    3. Страшный вирус! помогите
      От Роман777 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 09.11.2009, 07:05
    4. Вконтакте вирь,помогите!!!!
      От nikolay4ik в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 21.08.2009, 19:41
    5. Помогите страшный вирус)
      От Neolit в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 04.06.2009, 19:49

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00135 seconds with 18 queries