Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 21.

Недостаточно квот для обработки команды (заявка № 26893)

  1. #1
    Junior Member Репутация
    Регистрация
    22.07.2008
    Сообщений
    27
    Вес репутации
    58

    Thumbs up Недостаточно квот для обработки команды

    Здравствуйте.
    Сегодня слетел KAVwinworkstation6.0.
    Пишет сигнатуры повреждены. При попытке обновить через инет или локальную папку пишет “ошибка файловой операции”. Пробовалудалить AVP неполучаетсяпишет: “Внутренняяошибка 2324. 1816, C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Bases\base001.avc” Нельзяразархивироватьбазыизархива (av-i386-cumul.zip) виндаговоритнедостаточноквотдляобработкикомандыТ.е. нетдоступакфайламсрасширением avc и avz (может и другие) – некопируетинеудаляет. Пробовал загружаться в безопасном режиме - AVPпоказывает что сигнатуры обновлены от 2035 года и так же нет доступа к файлам base. AVZесли скачивать с вашего сайта в архиве avz4.zip, то потом нельзя разархивировать все файлы, в имени которых base, а без них avzзапускается бес шрифтов. Скачал AVZпо другой ссылке где он переименован как game.exe (лежит на раб. столе)– базы от 06,04,2008 обновить вкладка не доступна.
    Вложения Вложения
    Последний раз редактировалось Andrey_AY; 22.07.2008 в 20:19.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\syslink.dll','');
     QuarantineFile('C:\WINDOWS\system32\irptp.sys','');
     QuarantineFile('C:\WINDOWS\system32\svshost.dll','');
     DeleteFile('C:\WINDOWS\system32\svshost.dll');
     DeleteFile('C:\WINDOWS\system32\irptp.sys');
     DeleteFile('C:\WINDOWS\system32\syslink.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=26893

    Повторите логи.

  4. #3
    Junior Member Репутация
    Регистрация
    22.07.2008
    Сообщений
    27
    Вес репутации
    58

    скрипт выполнил

    скрипт выполнил (после перезагрузки AVP завелся, доступ к файлом появился!), карантин выслал, логи повторил. Что-то нужно еще сделать?
    Вложения Вложения

  5. #4
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Лучше скачать нормальную версию АВЗ, обновить базы.

    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('syslink.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    2.Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
    Код:
    O20 - Winlogon Notify: syslink - syslink.dll (file missing)
    Повторите логи начиная с п.10 правил, только в нормальной версии АВЗ с обновлёнными базами.

  6. #5
    Junior Member Репутация
    Регистрация
    22.07.2008
    Сообщений
    27
    Вес репутации
    58

    Скачал нормальную версию АВЗ

    Скачал и обновил АВЗ, скрипт выполнил, пофиксил, логи сделал.
    что еще?
    и можно узнать что было? и как так получилось с авп базы регулярно обновлялись
    Вложения Вложения

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    C:\rubin\vulin\Bin\vinsound.exe если єто что-то ваше , то больше ничего подозрительного ...

  8. #7
    Junior Member Репутация
    Регистрация
    22.07.2008
    Сообщений
    27
    Вес репутации
    58
    Да это наше.
    Название вуруса можно узнать и как он проник через авп?

  9. #8
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    В карантин попал только - syslink.dll - Trojan-Spy.Win32.Goldun.aox.

  10. #9
    Junior Member Репутация
    Регистрация
    22.07.2008
    Сообщений
    27
    Вес репутации
    58
    Ок! Спасибо

  11. #10
    Junior Member Репутация
    Регистрация
    22.07.2008
    Сообщений
    27
    Вес репутации
    58

    Не запускаются приложения!!!

    После тех событий обновили авп он попросил перезагрузить винду после чего перестали запускаться приложения (*.exe). После 2х секунд где-то после того как загрузится винда приложения перестают загружаться - выдает ошибку "Инструкция по адресу "0х0014е0b8" обратилась к памяти по адресу "0х0019у000". Память не может быть "read"". За эти 2 секунды и успеваешь запусть авз и explorer
    Вложения Вложения

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Выполните скрипт
    Код:
    begin
    executerepair(5);
    executerepair(8);
    executerepair(11);
    executerepair(16);
    executerepair(17);
    RebootWindows(true);
    end.
    После перезагрузки повторите логи в порядке, указанном в правилах.

  13. #12
    Junior Member Репутация
    Регистрация
    22.07.2008
    Сообщений
    27
    Вес репутации
    58
    Выполнил логи сделал. Ошибка ушла!
    Вложения Вложения

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
     DeleteFile('C:\WINDOWS\system32\ntos.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пофиксите ...
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ntos.exe,
    пришлите карантин согласно приложения 3 правил ...
    повторите логи ....

  15. #14
    Junior Member Репутация
    Регистрация
    22.07.2008
    Сообщений
    27
    Вес репутации
    58
    Скрипт выполнил, пофиксить не удалось т.к. не было этой строчки F2 - ntos.exe, логи сделал. Карантин скинул на ссылку, которая была выше. Что еще?
    Вложения Вложения

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Andrey_AY Посмотреть сообщение
    Что еще?
    Так это к Вам вопрос: какие проблемы существуют в настоящий момент?

  17. #16
    Junior Member Репутация
    Регистрация
    22.07.2008
    Сообщений
    27
    Вес репутации
    58
    Проблем нет. Думал может еще где-то что-то надо удалить.

  18. #17
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Andrey_AY Посмотреть сообщение
    Проблем нет. Думал может еще где-то что-то надо удалить.
    Ну если обязательно хотите что-нибудь удалить, то мы Вам конечно найдем.
    В логах следов заражения по крайней мере не видно.

  19. #18
    Junior Member Репутация
    Регистрация
    22.07.2008
    Сообщений
    27
    Вес репутации
    58
    Спасибо!

    Добавлено через 2 минуты

    ntos.exe - страшный вирус! он удален?
    Последний раз редактировалось Andrey_AY; 26.07.2008 в 18:51. Причина: Добавлено

  20. #19
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Andrey_AY Посмотреть сообщение
    он удален?
    В логах следов заражения по крайней мере не видно.
    Цитата Сообщение от Andrey_AY Посмотреть сообщение
    ntos.exe - страшный вирус!
    а чем он страшнее других? И потом - под этим именем сегодня существуют десятка три-четыре зловредов, отличающихся функционалом. Какой именно Вы считаете самым ужасным?
    Последний раз редактировалось Rene-gad; 26.07.2008 в 19:00. Причина: Добавлено

  21. #20
    Junior Member Репутация
    Регистрация
    22.07.2008
    Сообщений
    27
    Вес репутации
    58
    Тот что шифрует пользовательские файлы со всеми расширениями!
    Но в любом случаи спасибо!

  • Уважаемый(ая) Andrey_AY, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Недостаточно квот для обработки команды
      От Geralt в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 01.05.2009, 15:05
    2. Недостаточно квот для обработки команды
      От Denis79 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 27.03.2009, 11:36
    3. Недостаточно квот для обработки команды
      От Aelite в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 22.02.2009, 07:29
    4. Ответов: 5
      Последнее сообщение: 22.02.2009, 06:42
    5. Недостаточно квот для обработки команды-2
      От silenser в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 06:41

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01102 seconds with 20 queries