Страница 14 из 16 Первая ... 410111213141516 Последняя
Показано с 261 по 280 из 302.

AVZ 4.34-4.35

  1. #261
    Junior Member Репутация
    Регистрация
    03.07.2011
    Сообщений
    6
    Вес репутации
    53
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    den812, драйвер AVZPM устанавливали?
    да конечно , давно стоит

    еще интерсное замечание , номерация процессо скачет на несколько тысяч вперед..

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #262
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    den812, удалите, с ним бывают такие глюки.
    WBR,
    Vadim

  4. #263
    Junior Member Репутация
    Регистрация
    03.07.2011
    Сообщений
    6
    Вес репутации
    53
    удалить и поставить снова?

    к стати номерация процессов и в виндово менеджере так-же выглядит

  5. #264
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    den812, просто удалите, перегрузитесь, и посмотрите, как процессы будет показывать.
    WBR,
    Vadim

  6. #265
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,763
    Вес репутации
    1301
    Цитата Сообщение от den812 Посмотреть сообщение
    удалить и поставить снова?
    Его незачем постоянно держать загруженным, только в крайних случаях следует использовать.

  7. #266
    Junior Member Репутация
    Регистрация
    03.07.2011
    Сообщений
    6
    Вес репутации
    53
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    den812, просто удалите, перегрузитесь, и посмотрите, как процессы будет показывать.

    да удалил ,перезапустил, за одно сделал полное восстановление системы..

    глюки ушли .. да и номерация процессов поправилась

    но думаю не только в этом было дело:

    что-то все-же создавалоэти ключики:

    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\HDAUD IO\FUNC_01&VEN_8384&DEV_7616&SUBSYS_10280209&REV_1 004\4&31ceb56b&0&0001\?.exe]
    @=""

    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\PCI\V EN_1180&DEV_0852&SUBSYS_02091028&REV_12\4&28d6de3b &0&0BF0\?.exe]
    @=""

    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\PCI\V EN_14E4&DEV_1713&SUBSYS_02091028&REV_02\4&1e93a591 &0&00E5\?.exe]
    @=""

    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\PCI\V EN_8086&DEV_4222&SUBSYS_10218086&REV_02\4&ab208e&0 &00E1\?.exe]
    @=""

    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\STORA GE\?.exe]
    @=""

    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\V1394 \NIC1394\d190c70474fc000\?.exe]
    @=""
    @=""
    @=""
    @=""

    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\H ardlock\?.exe]
    @=""


    при чем при их стирании они снова создавались...

    именно с таким именем мазолил глаза ПМ ...

  8. #267
    Junior Member Репутация
    Регистрация
    03.07.2011
    Сообщений
    6
    Вес репутации
    53
    кто что подскажет?

  9. #268
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Цитата Сообщение от den812 Посмотреть сообщение
    что-то все-же создавалоэти ключики:
    Не Мастер ли нового оборудования?
    I am not young enough to know everything...

  10. #269
    Junior Member Репутация
    Регистрация
    03.07.2011
    Сообщений
    6
    Вес репутации
    53
    нее.. процесс этот появлялся когда браузер запускаешь, и если поставить команду убить его , он не убивается а рядом такой-же с новым ПИДом появляется

  11. #270
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Iron Monk
    Регистрация
    04.02.2010
    Сообщений
    1,106
    Вес репутации
    285
    Уважамый den812, после удаления драйвера AVZPM все нормализовалось?
    Зачем искать несуществующее?
    Цитата Сообщение от den812 Посмотреть сообщение
    и если поставить команду убить его , он не убивается а рядом такой-же с новым ПИДом появляется
    Без установленного драйвера это есть? - Предоставьте логи.
    ...причиняю добро и наношу непоправимую пользу...

  12. #271
    Junior Member Репутация
    Регистрация
    02.08.2010
    Сообщений
    4
    Вес репутации
    56
    Подскажите пожалуйста все что вы рекомендовали для обновления утилиты (версия 4.34, с прошлого лета не обновлялась), - но очень прошу - на русском языке (для тех кто терминов не знает и у кого утилита умнее чем он сам в компьютеррах))) разбирается oops) Жалко действительно хорошую весчь списывать, а без обновления она почти бесполезна... Заранее благодарный дикий пользователь-самоучка (не самородок)). Спасибо

  13. #272
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    20101, скачайте 4.35 и будет вам счастье
    I am not young enough to know everything...

  14. #273
    Junior Member Репутация
    Регистрация
    02.08.2010
    Сообщений
    4
    Вес репутации
    56
    Спасибо, скачала, а счастье не пришло... Целая страница таких записей:
    "Маскировка процесса с PID=404, имя = "" >> обнаружена подмена PID (текущий PID=0, реальный = 404, ... и тд много разных значений в каждой строчке).
    Проверять утилитой стала, тк периодически на секунды пропадает интернет, и если долго не перезагружать комп, начинает сильно тормозить - вплоть до отказа грузить изображения и например ютуб совсем перестает пахать - "черный экран" без звука; после перезагрузки опять все работает (???). Может это и не вражеские программы, а настройки и сонхронизация - но раньше такого не замечала (ОС Win7 если что). Спасибо если посоветуете простое решение, на сложные я не способна
    Вот еще что выловилось:
    Подозрение на скрытую загрузку библиотек через Applnit_DLLs: “C:\Windows\system32\guard32.dll”
    >>> E:\autorun.infЭПС: подозрение на скрытый автозапуск (высокая степень вероятности)

    ======
    Просмотр протокола
    C:\Windjws\System32\DRIVERS\cmdguard.sys Перехватчик KemeMode Подозрение на Rootkit
    C:\Windjws\System32\drivers\dwport.sys Перехватчик KemeMode Подозрение на Rootkit
    E:\autorun.inf ЭПС: подозрение на скрытый автозапуск (высокая степень вероятности) подозрение эвристического анализа
    Что делать с этими подозрительными файлами чтобы не сломать систему? (пришлось вручную переписывать - почему-то в буфер не сохраняется... или я не знаю как?)
    Последний раз редактировалось 20101; 31.07.2011 в 12:37.

  15. #274
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    Подозрение на скрытую загрузку библиотек через Applnit_DLLs: “C:\Windows\system32\guard32.dll”
    C:\Windjws\System32\DRIVERS\cmdguard.sys Перехватчик KemeMode Подозрение на Rootkit
    C:\Windjws\System32\drivers\dwport.sys Перехватчик KemeMode Подозрение на Rootkit
    Это легитимные файлы (от Комодо и ДрВеб).
    Кстати, одновременное использование более одной антивирусной программы настоятельно не рекомендуется!

    Целая страница таких записей:
    "Маскировка процесса с PID=404, имя = "" >> обнаружена подмена PID
    Само по себе это не показатель. Для Win7 нормально.

    E:\autorun.inf ЭПС: подозрение на скрытый автозапуск (высокая степень вероятности) подозрение эвристического анализа
    Этот файл проверьте, но тоже совсем не обязательно зловред.

    А лучше сделайте логи по правилам в раздел "Помогите" - получите авторитетный вердикт и помощь от хелперов.
    I am not young enough to know everything...

  16. #275
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Irina786
    Регистрация
    25.08.2008
    Сообщений
    193
    Вес репутации
    81
    Здравствуйтеподскажите пожалуйста - имеется ноутбук с 64-битной Windows 7 практически только из магазина, в сети не был. AVZ показывает много перехваченных процессов. Здесь какой то программный конфликт или что-то серьезное?

  17. #276
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    961
    Irina786, Это специфика работы AVZ на таких ОС.

  18. Это понравилось:


  19. #277
    Junior Member Репутация
    Регистрация
    02.08.2010
    Сообщений
    4
    Вес репутации
    56
    Цитата Сообщение от Bratez Посмотреть сообщение
    Это легитимные файлы (от Комодо и ДрВеб).
    Кстати, одновременное использование более одной антивирусной программы настоятельно не рекомендуется!


    Само по себе это не показатель. Для Win7 нормально.


    Этот файл проверьте, но тоже совсем не обязательно зловред.

    А лучше сделайте логи по правилам в раздел "Помогите" - получите авторитетный вердикт и помощь от хелперов.
    Большое спасибо Помогли сориентировав на что не надо обращать внимание. Выловила-таки вирусяку! И все заработало! В транслейтклиенте)) Но утилита не нашла его - комодо опрделил как неопознанный... а аваст просигналил когда именно этот файл сканировать стала им. Главное что - удалось! ))!!!

  20. #278
    Full Member Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.06.2006
    Сообщений
    103
    Вес репутации
    75
    А вот если появится зловред, который будет постоянно переименовывать свои исполняемые файлы и свои процессы в памяти?
    Получается, тогда хелперы уже не смогут помогать изучая логи и давая скрипты лечения? Ведь когда юзер выполнит скрипт, файлы зловреда уже будут иметь другие имена (возможно и другие пути)

  21. #279
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Irina786
    Регистрация
    25.08.2008
    Сообщений
    193
    Вес репутации
    81
    и вот еще момент относительно Windows 7. Можно ли для этой системы скачать драйвер расширенного мониторинга процессов? автоматически не получается. вообще то мало использую эту систему.. но хотелось бы и АВЗ проверять.

  22. #280
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,763
    Вес репутации
    1301
    Цитата Сообщение от tar Посмотреть сообщение
    Получается, тогда хелперы уже не смогут помогать изучая логи и давая скрипты лечения? Ведь когда юзер выполнит скрипт, файлы зловреда уже будут иметь другие имена (возможно и другие пути)
    Дык если юзер выполнит хорошо написанный скрипт, файлов уже потом не должно вообще быть, по идее. Нечему будет переименовываться.

Страница 14 из 16 Первая ... 410111213141516 Последняя

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00023 seconds with 17 queries