Страница 19 из 33 Первая ... 915161718192021222329 ... Последняя
Показано с 361 по 380 из 650.

AVZ 4.32

  1. #361
    Junior Member Репутация
    Регистрация
    02.02.2010
    Сообщений
    16
    Вес репутации
    58
    Прошу прощения, уважаемые!

    У меня AVZ (точнее её драйвер uzixndcx.sys) начал вызывать BSOD.. WinXP SP3. Всегда у меня работал нормально AVZ, драйвер мониторинга процессов всегда был загружен и AVZ всегда боеготов. Никаких изменений в системе с тех пор не проводил, кроме установки заплатки KB978207 от майкрософт. Теперь же BSOD еще на стадии загрузки системы случается.. К сожалению, не могу сказать сразу ли после установки заплатки начался конфликт. По-моему, работало все нормально и после неё.
    Полная проверка DrWeb с последними базами ничего подозрительного не находит. Да и не лажу я по сети с этого компьютера, он занят только раздачей торрентов фактически, вероятность его заражения чем-либо минимальна.
    Прошу помощи. С AVZ расставаться не хочется, но как только устанавливаю драйвер мониторинга - во время перезагрузки BSOD.

    Вот что записано в файле дампа (BlueScreenView):

    Текст ошибки : DRIVER_PAGE_FAULT_IN_FREED_SPECIAL_POOL
    Код ошибки : 0x100000d5
    Параметр 1 : 0x82508ffc
    Параметр 2 : 0x00000000
    Параметр 3 : 0xf8650889
    Параметр 4 : 0x00000000
    Драйвер причины : uzixndcx.sys
    Адрес причины : uzixndcx.sys+1889

    Имя файла : ntoskrnl.exe
    Адрес в стеке : ntoskrnl.exe+c661
    С адреса : 0x804d7000
    На адрес : 0x806ede80
    Размер : 0x00216e80
    Отпечаток времени : 0x48a40bb9
    Строка времени : 14.08.2008 12:40:57
    Название продукта : Операционная система Microsoft® Windows®
    Описание файла : Системный модуль ядра NT
    Версия файла : 5.1.2600.5657 (xpsp_sp3_qfe.080814-1300)
    Компания : Корпорация Майкрософт
    Полный путь : C:\WINDOWS\system32\ntoskrnl.exe

    Имя файла : uzixndcx.sys
    Адрес в стеке : uzixndcx.sys+1889
    С адреса : 0xf864f000
    На адрес : 0xf8659000
    Размер : 0x0000a000
    Отпечаток времени : 0x4755c6ea
    Строка времени : 04.12.2007 23:30:18
    Последний раз редактировалось RIGEL; 02.02.2010 в 12:35. Причина: Добавил архив с минидампами.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #362
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1843
    RIGEL, полезно еще и сами минидампы в архиве приаттачить.
    The worst foe lies within the self...

  4. #363
    Junior Member Репутация
    Регистрация
    02.02.2010
    Сообщений
    16
    Вес репутации
    58
    Kuzz, сделано!

  5. #364
    Junior Member Репутация
    Регистрация
    28.03.2008
    Сообщений
    12
    Вес репутации
    65
    Уважаемый Олег, на вашем сайте я отправлял отчет об ошибке в семерке (видео).
    Можно узнать, пришел ли он, и будет ли это исправлено? Спасибо.

  6. #365
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от mbentefor Посмотреть сообщение
    Уважаемый Олег, на вашем сайте я отправлял отчет об ошибке в семерке (видео).
    Можно узнать, пришел ли он, и будет ли это исправлено? Спасибо.
    Ошибка при сканировании - пропадающая при выключении антикейлоггера ? Это известный и уже исправленный глюк, скоро релиз новой версии

  7. #366
    Junior Member Репутация
    Регистрация
    28.03.2008
    Сообщений
    12
    Вес репутации
    65
    А тот факт что отображается очень много процессов с пустым именем (они появляются после завершения процессов в Windows 7)?
    И огромное количество сообщений о перехвате библиотекой собственных функций...
    Последний раз редактировалось mbentefor; 05.02.2010 в 00:52.

  8. #367
    Junior Member Репутация
    Регистрация
    02.02.2010
    Сообщений
    16
    Вес репутации
    58
    Так это... Господа! Мне ответит кто-нибудь?

  9. #368
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от RIGEL Посмотреть сообщение
    Так это... Господа! Мне ответит кто-нибудь?
    Что кроме операционки стоит на ПК (Firewall, антивирус, HIPS) ?

  10. #369
    Junior Member Репутация
    Регистрация
    02.02.2010
    Сообщений
    16
    Вес репутации
    58
    Зайцев Олег, спасибо.
    Только DrWeb (44й версии), никаких файрволов, брандмауэр Windows отключен полностью (в службах). Никакого нового ПО по отношению ко времени, когда все работало отлично, не устанавливал. Оно мне и не требуется, т.к. все необходимое всегда ставлю сразу после установки системы раз и надолго.
    Что делал еще.. Чистил пыль внутри системного блока, при этом вынимал батарейку из материнской платы, после чего заново выставлял системное время, ну и это, конечно значит, что вносились изменения в BIOS. Однако изменения эти не принципиальные и могут ли они быть причиной??.. Моих познаний не хватает..
    Мне почему-то кажется (правда не могу сказать на основании чего), что проблема возникла после обновления AVZ через Файл > Обновление баз.

    P.S. Еще одна мысль осенила вдруг... Половина знакомых подхватила как-то троян, блокирующий Windows, так вот, помогая им, я прочел на сайте Лаборатории Касперского совет переименовывать AVZ.exe в iexplore.exe, чтобы обмануть троян, блокирующий запуск любых программ, кроме браузера... Так я... переименовал заранее, на всякий случай. Может причина в этом крыться?
    Последний раз редактировалось RIGEL; 06.02.2010 в 15:48.

  11. #370
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1724
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    В AVZ появилась новая фича - восстановление системы может вычищать статические маршруты
    Когда фича появится в AVPTool?

  12. #371
    Junior Member Репутация
    Регистрация
    17.12.2009
    Сообщений
    1
    Вес репутации
    59
    Сегодня (10-02-2010) обновил базу AVZ сразу появились подозрительные файлы

    C:\WINDOWS\system32\msv1_0.dll --> Подозрение на Keylogger или троянскую DLL
    C:\WINDOWS\system32\msv1_0.dll>>> Поведенческий анализ
    Типичное для кейлоггеров поведение не зарегистрировано
    C:\WINDOWS\system32\cryptdll.dll --> Подозрение на Keylogger или троянскую DLL
    C:\WINDOWS\system32\cryptdll.dll>>> Поведенческий анализ
    Типичное для кейлоггеров поведение не зарегистрировано
    C:\WINDOWS\system32\sensapi.dll --> Подозрение на Keylogger или троянскую DLL
    C:\WINDOWS\system32\sensapi.dll>>> Поведенческий анализ
    Типичное для кейлоггеров поведение не зарегистрировано
    C:\WINDOWS\system32\WLDAP32.dll --> Подозрение на Keylogger или троянскую DLL
    C:\WINDOWS\system32\WLDAP32.dll>>> Поведенческий анализ
    Типичное для кейлоггеров поведение не зарегистрировано
    C:\WINDOWS\system32\rasadhlp.dll --> Подозрение на Keylogger или троянскую DLL
    C:\WINDOWS\system32\rasadhlp.dll>>> Поведенческий анализ
    Типичное для кейлоггеров поведение не зарегистрировано
    C:\WINDOWS\system32\hnetcfg.dll --> Подозрение на Keylogger или троянскую DLL
    C:\WINDOWS\system32\hnetcfg.dll>>> Поведенческий анализ
    Типичное для кейлоггеров поведение не зарегистрировано
    C:\WINDOWS\System32\wshtcpip.dll --> Подозрение на Keylogger или троянскую DLL
    C:\WINDOWS\System32\wshtcpip.dll>>> Поведенческий анализ
    Типичное для кейлоггеров поведение не зарегистрировано


    Ошибка AVZ ???

  13. #372
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1724
    Проведите процедуру, описанную в первом сообщении http://virusinfo.info/showthread.php?t=3519 Запишите имя файла на сервере и сообщите его здесь.

  14. #373
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Цитата Сообщение от AlViS Посмотреть сообщение
    Типичное для кейлоггеров поведение не зарегистрировано
    В этом Вы видите ошибку?

  15. #374
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1724
    Каким скриптом AVZ удалить запись из AppInit_DLLs?

  16. #375
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    строчку с AppInit_DLLs приведи полностью.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  17. #376
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для aintrust
    Регистрация
    17.05.2005
    Сообщений
    1,141
    Вес репутации
    323
    Цитата Сообщение от Maxim Посмотреть сообщение
    Каким скриптом AVZ удалить запись из AppInit_DLLs?
    Просто запиши необходимое значение в реестр, исключив из него все "лишнее", только и всего...

  18. #377
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1321
    После обновления баз AVZ при запуске сканирования выдаёт ошибку - Range check error.

    PS. Заменил файл syscheck.avz из под-папки Base на тот, что в исходном архиве avz4.zip и всё заработало.
    Последний раз редактировалось AndreyKa; 12.02.2010 в 23:52.

  19. #378
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от AndreyKa Посмотреть сообщение
    После обновления баз AVZ при запуске сканирования выдаёт ошибку - Range check error.

    PS. Заменил файл syscheck.avz из под-папки Base на тот, что в исходном архиве avz4.zip и всё заработало.
    Глюк в базе из-за добавления скрипта новой эвристики. Исправил, спасибо !

  20. #379
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для antanta
    Регистрация
    27.12.2008
    Адрес
    Алматы
    Сообщений
    687
    Вес репутации
    536
    Цитата Сообщение от Alvares Посмотреть сообщение
    Сорри за оффтоп, не знаю, где еще обратить внимание.
    Выслал архивчик на киберхелпера с заведомо известной дрянью. Он занес их в базу безопасных.
    http://virusinfo.info/showpost.php?p...postcount=5521
    http://virusinfo.info/showpost.php?p...postcount=5522
    Вы таки луддит?

  21. #380
    Banned Репутация
    Регистрация
    21.07.2009
    Сообщений
    6
    Вес репутации
    0
    А какую смысловую нагрузку вложили в ExecuteRepair(21)?


    Некоторые пользователи и так считают, что большой брат следит за ними ©

    P>S> И когда будет обновлена справка AVZ? А то в ней еще не отражена 20 команда восстановления.

Страница 19 из 33 Первая ... 915161718192021222329 ... Последняя

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01598 seconds with 17 queries