-
Junior Member
- Вес репутации
- 63
Странный глюк системы, вирус?
ПК завис во время работы(были запущены opera, qip, utorrent), после перезагрузки выяснилось что в опере слетела вся история, закладки, и прочее.
Квип отказался запускаться сославшиь на поврежденный файл языка, р2р так же сообщил о потерянных скриптах и сбросил все торренты и настройки в 0.
Примерно в это же время в логах AVP 6.0 появилось
14.02.2007 22:32:10 Попытка процесса с PID 1832 получения доступа к процессу Антивирус Касперского с PID 1908 была заблокирована. Это результат срабатывания механизма самозащиты.
с разными PID
начал полную проверку системы но пока явных результатов не видно
Надеюсь на помощь =)
Последний раз редактировалось zasadez; 29.08.2007 в 20:49.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
-
Junior Member
- Вес репутации
- 63
10.59.3.19 DNS сервер VPN
klogon.dll вроде как библиотека Каспа
Описание: Logon Visualizer
Производитель: Kaspersky Lab
как его прикрерить не понял перечитав правла несколько раз =(
з.ы. логи переделал с отключением всего что возможно
Последний раз редактировалось zasadez; 29.08.2007 в 20:49.
-
я вам вроде отвечал уже на форуме касперского..
The only way to get smarter is by playing a smarter opponent.. © fundamentals of Chess 1883
"Dream as if you'll live forever, live as if you'll die today." (с) James Dean.
Менеджер по проектам(без опыта работы менеджером) или ассистент для начала , никому не нужен?=)
-
-
Есть некоторые странности в логах. НАпример Explorer.exe прописанный без пути и в C:\WINDOWS\system.ini, что необычно. Но это может быть результатом старого заражения.
-
-
Там еще есть сочетание Outpost + КАВ, что тоже может быть проблемой - http://forum.five.mhost.ru/kb2/index...%D0%B8_KAV/KIS
-
-
Junior Member
- Вес репутации
- 63
Сообщение от
Ego1st
я вам вроде отвечал уже на форуме касперского..
стормозил: создал там тему потом заметил этот ресурс
Сообщение от
Numb
Спасибо, это пролило свет на некоторые вопросы =)
з.ы. основная причина толкнувшая на создание топика - вирусня в течение недели валившая пол-локальной сети, вот я и подумал что и до меня добралось =)
-
Сообщение от
zasadez
klogon.dll вроде как библиотека Каспа
з.ы. логи переделал с отключением всего что возможно
про касперского не скажу, т.к. им не пользуюсь
а вот отключить похоже еще много всего можно было
лучше это делать через менеджер автозапуска avz снятием галочки с соответствующего пункта.