Страница 13 из 53 Первая ... 39101112131415161723 ... Последняя
Показано с 241 по 260 из 1042.

AVZ 4.30

  1. #241
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от Jef239 Посмотреть сообщение
    Рассказываю об итогах большого секса.

    В результате переноса системы с диска на диск перестали запускаться IE и explorer. В результате длительного секса выяснилось, что дело в том, что в реестре для Google Desktop Search указан КОРОТКИЙ путь. А при переезде на другой диск он сменился (при сохранении полного пути) из-за того, что изменился порядок создания подкаталогов.

    Может быть это коу-то поможет как хинт. Ну и хорошо было бы проверять наличие файлов, необходимых для запуска explorerа. В в виде стандартного скрипта, конечно. Хотя это наперное функция докторов реестра?
    В теории такую проверку можно устроить в ходе эвристической проверки системы - возможности скриптов почти неограничены, почти все, что можно описать алгоритмом можно реализовать скриптом ...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #242
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muffler
    Регистрация
    03.05.2006
    Адрес
    U.S.
    Сообщений
    713
    Вес репутации
    854
    Глюк в диалоге открытия файла
    Изображения Изображения
    • Тип файла: gif gluk.gif (108.3 Кб, 42 просмотров)

  4. #243
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1319
    А test.exe этот на каком именно рабочем столе лежит - на общем или на личном?

  5. #244
    Junior Member Репутация
    Регистрация
    17.05.2008
    Сообщений
    16
    Вес репутации
    63
    Предложения (может они уже были)
    установка Лечение = спросить у пользователя.

    В появляющемся окне запроса при обнаружении вируса imho будет полезно иметь возможности 'Да для всех', 'Нет для всех'. Особенно когда пораженных файлов оказалось много.

    Пропорции вышеупомянутого окна таковы, что на некоторых системах, содержимое окна не вмещается и добавляются скроллеры. Чтобы нажать кнопку, нужно сначала переместить ее скроллером в видимую часть. И так для каждого зараженного файла.

  6. #245
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muffler
    Регистрация
    03.05.2006
    Адрес
    U.S.
    Сообщений
    713
    Вес репутации
    854
    Цитата Сообщение от pig Посмотреть сообщение
    А test.exe этот на каком именно рабочем столе лежит - на общем или на личном?
    Не имеет значения какой это фолдер, диалог не видет файлы.

  7. #246
    Junior Member Репутация
    Регистрация
    05.06.2008
    Сообщений
    14
    Вес репутации
    63
    Олег,мой Boot.ini выглядит так:[boot loader]
    timeout=3
    default=multi(0)disk(0)rdisk(0)partition(1)\WINDOW S
    [operating systems]
    multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Micro soft Windows XP Professional RU" /fastdetect /NoExecute=OptIn в отличии от нормального появилась запись:NoExecute=OptIn ,что в переводе означает "не выполнено","не осуществлено" и OptIn=Opt-опции,In-входа Т.е. очень похоже на то сообщение,при загрузке"не удалось выполнить загрузку и запуск о/с Windows и варианты загрузки." Вопрос:возможно ли исправить проблему с загрузкой,подправив Boot.ini,удалив запись" NoExecute=OptIn"???И еще вопрос,возможно ли,что в системе остался драйвер AVZ Guard и не удалился стандартным скриптом?И при загрузки этот драйвер правильно не опознается NTDETECT.COM и поэтому происходит сбой загрузки?Или изменил ключи реестра и поэтому сис-ма не хочет правильно грузится?Напишите как называется этот драйвер и куда он устанавливается в системе и какие ключи в реестре меняет при своей работе,а я погляжу не остался ли он и напишу как выглядят ключи.
    Последний раз редактировалось Pavel1; 27.06.2008 в 15:45. Причина: Добавлено

  8. #247
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.01.2008
    Адрес
    Воронежская обл.
    Сообщений
    243
    Вес репутации
    247
    Pavel1, Вы заблуждаетесь в своей попытке перевода:
    http://technet.microsoft.com/en-us/s.../bb963892.aspx

    /NOEXECUTE
    This option is only available on 32-bit versions of Windows when running on processors supporting no-execute protection. It enables no-execute protection (also known as Data Execution Protection - DEP), which results in the Memory Manager marking pages containing data as no-execute so that they cannot be executed as code. This can be useful for preventing malicious code from exploiting buffer overflow bugs with unexpected program input in order to execute arbitrary code. No-execute protection is always enabled on 64-bit versions of Windows on processors that support no-execute protection. There are several options you can specify with this switch:/NOEXECUTE=OPTIN Enables DEP for core system images and those specified in the DEP configuration dialog.

    /NOEXECUTE=OPTOUT Enables DEP for all images except those specified in the DEP configuration dialog.

    /NOEXECUTE=ALWAYSON Enables DEP on all images.

    /NOEXECUTE=ALWAYSOFF Disables DEP.

  9. #248
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для zerocorporated
    Регистрация
    23.09.2007
    Сообщений
    967
    Вес репутации
    867
    Pavel1 Отредактировать booi.ini можно, лишнего только не удалите.
    NTDETECT.COM не загружает драйвера, это делает ntoskrnl.exe.

    Вот описание на русском параметров файла boot.ini (Параметры снизу смотрите):
    /NOEXECUTE — Определяет уровень DEP (появилась начиная с Windows XP SP2). Может принимать четыре значения AlwaysOn, AlwaysOff, OptIn и OptOut.
    OptIn — данное значение используется по умолчанию. На компьютерах, оснащенных процессорами с поддержкой DEP, функция DEP включена по умолчанию для ограниченного числа системных файлов и программ. При этом по умолчанию защищаются только системные файлы Windows.

  10. #249
    Junior Member Репутация
    Регистрация
    05.06.2008
    Сообщений
    14
    Вес репутации
    63
    VV2006,zerocorporated благодарю за консультацию,не правильно понял.Boot.ini -файл, задающий пути к катологам, в которых установлены копии операционных систем,при загрузке,т.е. что и откуда загружать,а в конце приписка "не выполнено",вот и подумал,что это есть невозможность загрузки сис-мы.Получается NOEXECUTE=OPTIN -всего навсего говорит о том ,что включена DEP-технология.Значит Boot.ini править смысла не имеет.


    Добавлено через 34 минуты

    zerocorporated
    NTDETECT.COM не загружает драйвера, это делает ntoskrnl.exe
    Наверно я неправильно выразился,хотел сказать,что при перезагрузке сис-мы,при включенном AVZ Guard,его драйвер ,при загрузке был опознан как "обнаружено новое неопознанное устройство" и это устройство висело в деспетчере устройств,NTDETECT.COM ведь
    обнаруживает и распознает устройства при загрузке и передает собранную информацию Ntldr.
    Последний раз редактировалось Pavel1; 27.06.2008 в 18:12. Причина: Добавлено

  11. #250
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для zerocorporated
    Регистрация
    23.09.2007
    Сообщений
    967
    Вес репутации
    867
    Цитата Сообщение от Pavel1 Посмотреть сообщение
    zerocorporated Наверно я неправильно выразился,хотел сказать,что при перезагрузке сис-мы,при включенном AVZ Guard,его драйвер ,при загрузке был опознан как "обнаружено новое неопознанное устройство" и это устройство висело в деспетчере устройств,NTDETECT.COM ведь
    обнаруживает и распознает устройства при загрузке и передает собранную информацию Ntldr.
    Насколько я понимаю NTDETECT.COM распознает именно устройства ПК (Данные берутся из BIOS). Потом передает информацию в Ntldr который стартует ядро ОС, которое в свою очередь подгружает драйвера и там есть драйвер от AVZ который при своей загрузке создает объект устройство. Поэтому он начинает отображаться в списке "Драйверы устройств не Plug and Play". Устройство это как я понимаю нужно для взаимодействия AVZ.exe из Ring3 с драйвером.

    Непонятно почему только у вас система этот объект устройство не распознает.

  12. #251
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.07.2007
    Адрес
    Питер
    Сообщений
    137
    Вес репутации
    385
    Цитата Сообщение от zerocorporated Посмотреть сообщение
    Непонятно почему только у вас система этот объект устройство не распознает.
    Или распознаёт как устрйоство для динамического диска. Иди из-за устройства AVZ не распознаёт устройство динамического диска.

    Короче - вероятно нужно список устройств смотреть. То есть что-то вроде WinObj, но с возможностью вывода в файл.

  13. #252
    Junior Member Репутация
    Регистрация
    05.06.2008
    Сообщений
    14
    Вес репутации
    63
    zerocorporated:
    Непонятно почему только у вас система этот объект устройство не распознает.
    не только у меня
    Сообщение от U$er
    После проверки всех дисков и перезагрузки в системе обнаружено неопознаное новое устройство. В диспетчере устройств оно так и висит всё время.
    Что бы это могло быть? Сообщение от Зайцев Олег
    AVZGuard включался ? В любом случае стоит выполнить "Файл\Стандартные скрипты" в AVZ, там отметить скрипт номер 6, нажать кнопку выполнения и затем перезагрузиться. Может быть, это "хвост" от AVZGuard
    Каспер:Подтверждаю слова Олега. Такой же глюк встретил на трёх своих ЭВМ.
    Добавлено через 21 минуту

    Jef239
    Короче - вероятно нужно список устройств смотреть. То есть что-то вроде WinObj, но с возможностью вывода в файл.
    Там(WinObj) нет возможности сохранить в лог-файл.Расскажите точнее что нужно искать.Еще скажите,если я удалил это неопознанное устройство в диспетчере устройств,драйвер,создавший его остался в системе?
    Последний раз редактировалось Pavel1; 27.06.2008 в 21:32. Причина: Добавлено

  14. #253
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для zerocorporated
    Регистрация
    23.09.2007
    Сообщений
    967
    Вес репутации
    867
    Цитата Сообщение от Pavel1 Посмотреть сообщение
    Еще скажите,если я удалил это неопознанное устройство в диспетчере устройств,драйвер,создавший его остался в системе?
    Остается.

  15. #254
    Junior Member Репутация
    Регистрация
    05.06.2008
    Сообщений
    14
    Вес репутации
    63
    Тут недавно провел проверку сис-мы на вирусы,как в разделе"помогите"сказано,сканерами DrWeb(Cureit) и Hijackthis (Касперского перед проверкой выгружал) вирусов не обнаружелось,перезагрузился.После этого Касперский пишет"базы повреждены".Обновил базы-заработал.Появилось сообщение"дисковод гибких дисков не готов,проверте,не открыта ли дверца"хотя этого дисковода у меня вообще нет.Программа Adobe Reader 8.1 не запускается,пишет что инвалидный плагин.Восстановление через ее инсталлятор не помогло,откат системы тоже,пришлось прогу переустановить-заработала.PhotoShop грузится минут 10,не может прочитать свои файлы да инициализировать.Что за напасти такие...после антивиресканеров...
    Последний раз редактировалось Pavel1; 27.06.2008 в 22:20.

  16. #255
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от Pavel1 Посмотреть сообщение
    Тут недавно провел проверку сис-мы на вирусы,как в разделе"помогите"сказано,сканерами DrWeb(Cureit) и Hijackthis (Касперского перед проверкой выгружал) вирусов не обнаружелось,перезагрузился.После этого Касперский пишет"базы повреждены".Обновил базы-заработал.Появилось сообщение"дисковод гибких дисков не готов,проверте,не открыта ли дверца"хотя этого дисковода у меня вообще нет.Программа Adobe Reader 8.1 не запускается,пишет что инвалидный плагин.Восстановление через ее инсталлятор не помогло,откат системы тоже,пришлось прогу переустановить-заработала.PhotoShop грузится минут 10,не может прочитать свои файлы да инициализировать.Что за напасти такие...после антивиресканеров...
    Все вышеописанные симптомы указывают на:
    1. Не пора ли переустановуить систему ? Быть может глюк в системе, а не в сканерах - уж очень непонятные и хитрые симптомы
    2. Следует однозначно проивести тестирование HDD, и быть может проверить кабели, соединяющие HDD с материнкой и заменить кабель. Я просто исхожу из того, что скативное сканирование диска (т.е. массированные дисковые операции при сканировании) приводят к странным описанным выше глюкам в последствии. быть может все проще - HDD на грани издыхания, и высокая нагрузка на него приводит к подобным чудесам ? Я наблюдал подобные глюки в своей практике, и не раз.

  17. #256
    Junior Member Репутация
    Регистрация
    05.06.2008
    Сообщений
    14
    Вес репутации
    63
    Все вышеописанные симптомы указывают на:
    1. Не пора ли переустановуить систему ? Быть может глюк в системе, а не в сканерах - уж очень непонятные и хитрые симптомы
    2. Следует однозначно проивести тестирование HDD, и быть может проверить кабели, соединяющие HDD с материнкой и заменить кабель. Я просто исхожу из того, что скативное сканирование диска (т.е. массированные дисковые операции при сканировании) приводят к странным описанным выше глюкам в последствии. быть может все проще - HDD на грани издыхания, и высокая нагрузка на него приводит к подобным чудесам ? Я наблюдал подобные глюки в своей практике, и не раз.
    Ну незнаю незнаю,компьютеру и Винде 7 месяцев и переустанавливать ее думаю рано да и не к чему это.HDD думаю тоже не мог издохнуть так рано,хотя всякое конечно бывает.Истина как всегда где то рядом,под самым носом.Все как раз таки началось как начал юзать бесплатные антивирусные сканеры.До этого система работала как часы

  18. #257
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    05.07.2007
    Адрес
    Питер
    Сообщений
    137
    Вес репутации
    385
    Цитата Сообщение от Pavel1 Посмотреть сообщение
    HDD думаю тоже не мог издохнуть так рано,хотя всякое конечно бывает.
    Пропылесось комп. И кабели воткни получше или замени. И модули памяти. И блок питания посмотри - если он шалит (или мощности чуть не хватает), тоже такие фишки бывают.

    Есть простой тест. Заархивируй WinRAR примерно 500мегов. А потом - проверь архив. Если он битый - тот или иной глюк ЖЕЛЕЗА.

  19. #258
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.08.2007
    Сообщений
    241
    Вес репутации
    103
    Можно кнопочку добавить в просмотре карантина и списка зараженных файлов, которая удалит дубликаты файлов. А то на проверку приходиться самому отбирать.

  20. #259
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.01.2007
    Сообщений
    70
    Вес репутации
    79
    Последний раз редактировалось Mad Scientist; 30.06.2008 в 02:29.

  21. #260
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3416
    Цитата Сообщение от Mad Scientist Посмотреть сообщение
    Такое может возникнуть, если зловред блокирует доступ к своему файлу

Страница 13 из 53 Первая ... 39101112131415161723 ... Последняя

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00641 seconds with 18 queries