Показано с 1 по 17 из 17.

Недостаточно квот для обработки команды (заявка № 28841)

  1. #1
    Junior Member Репутация
    Регистрация
    25.08.2008
    Сообщений
    30
    Вес репутации
    35

    Question Недостаточно квот для обработки команды

    Доброй ночи!

    Вылетает ошибка “недостаточно квот для обработки команды” Т.е. нет доступа к файлам с расширением avc и avz – не копирует и не удаляет. Не запускаются некоторые программы. Вирус?

    Заранее спасибо!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    25.08.2008
    Сообщений
    30
    Вес репутации
    35
    Вот еще два файлика (не прикрепились сразу)
    Вложения Вложения
    Последний раз редактировалось Aelite; 25.08.2008 в 01:57.

  4. #3
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    virusinfo_cure.zip удалите через мой кабинет -- вложения. Это карантин, его к теме не прикрепляют.

    1.Скачайте IceSword.
    Запустите программу.
    Внизу слева выберите меню File.
    Появится аналог проводника. Найдите в нем файлы:
    C:\WINDOWS\system32\vmmreg32.dll
    C:\WINDOWS\SYSTEM32\VIDEO.sys
    C:\WINDOWS\SYSTEM32\webmin\VIDEO.bkp
    C:\WINDOWS\SYSTEM32\webmin\vmmreg32.bkp
    C:\WINDOWS\SYSTEM32\winhelp32.exe
    Нажмите по каждому правой кнопкой мыши и выберите force delete.
    На запрос потверждения ответьте "да".

    2.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\services.exe','');
     DelBHO('{7C6E1044-DBF1-EDB3-57BB-D40A130EA5BD}');
     QuarantineFile('C:\WINDOWS\SYSTEM32\winhelp32.exe','');
     QuarantineFile('C:\WINDOWS\SYSTEM32\webmin\vmmreg32.bkp','');
     QuarantineFile('C:\WINDOWS\SYSTEM32\webmin\VIDEO.bkp','');
     QuarantineFile('C:\WINDOWS\SYSTEM32\VIDEO.sys','');
     QuarantineFile('C:\WINDOWS\system32\vmmreg32.dll','');
     DeleteFile('C:\WINDOWS\system32\vmmreg32.dll');
     DeleteFile('C:\WINDOWS\SYSTEM32\VIDEO.sys');
     DeleteFile('C:\WINDOWS\SYSTEM32\webmin\VIDEO.bkp');
     DeleteFile('C:\WINDOWS\SYSTEM32\webmin\vmmreg32.bkp');
     DeleteFile('C:\WINDOWS\SYSTEM32\winhelp32.exe');
     DeleteFile('C:\WINDOWS\services.exe');
    BC_ImportAll;
    BC_DeleteSvc('VIDEO');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=28841

    Повторите логи.
    Последний раз редактировалось wise-wistful; 25.08.2008 в 02:04.

  5. #4
    Junior Member Репутация
    Регистрация
    25.08.2008
    Сообщений
    30
    Вес репутации
    35
    Удалила, извините, пожалуйста.

  6. #5
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Из того что вы прикрепили в архиве.
    C:\WINDOWS\services.exe - Trojan-Proxy.Win32.Small.vu, C:\WINDOWS\system32\vmmreg32.dll - Trojan.Win32.BHO.gcs
    HJTsetup.com - это переименованный HJT?

  7. #6
    Junior Member Репутация
    Регистрация
    25.08.2008
    Сообщений
    30
    Вес репутации
    35
    Цитата Сообщение от wise-wistful Посмотреть сообщение
    Из того что вы прикрепили в архиве.
    C:\WINDOWS\services.exe - Trojan-Proxy.Win32.Small.vu, C:\WINDOWS\system32\vmmreg32.dll - Trojan.Win32.BHO.gcs
    HJTsetup.com - это переименованный HJT?
    Да, он скачался с непонятным расширением, переименовала его в .com

  8. #7
    Junior Member Репутация
    Регистрация
    25.08.2008
    Сообщений
    30
    Вес репутации
    35
    Карантин отправила.
    Логи:
    Вложения Вложения

  9. #8
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Отключите Восстановление системы - там копии врагов живут.

    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{7C6E1044-DBF1-EDB3-57BB-D40A130EA5BD}');
     DeleteFile('C:\WINDOWS\SYSTEM32\winhelp32.exe');
     DeleteFile('C:\WINDOWS\system32\vmmreg32.dll');
     DeleteFile('C:\System Volume Information\_restore{1F02D231-D67C-4D33-B581-D276D8194193}\RP1\A0001098.com');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Повторите логи.

  10. #9
    Junior Member Репутация
    Регистрация
    25.08.2008
    Сообщений
    30
    Вес репутации
    35
    Теперь вроде все программы выполняются, но из автозагрузки пропали все, кроме одной.

    Новые логи:
    Вложения Вложения

  11. #10
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Да к сожалению этот вирус так себя ведёт - убивает автозагрузку. прийдётся добавить ярлыки нужных программ в атозагрузку

    Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
    Код:
    O20 - AppInit_DLLs: vmmreg32.dll
    hijackthis.log - повторите.

  12. #11
    Junior Member Репутация
    Регистрация
    25.08.2008
    Сообщений
    30
    Вес репутации
    35
    Выдалось такое сообщение - это нормально?



    An unexpected error has occurred at procedure: modBackup_MakeBackup(sItem=O20 - AppInit_DLLs: vmmreg32.dll)
    Error #5 - Invalid procedure call or argument

    Please email me at merijn@spywareinfo.com, reporting the following:
    * What you were trying to fix when the error occurred, if applicable
    * How you can reproduce the error
    * A complete HijackThis scan log, if possible

    Windows version: Windows NT 5.01.2600
    MSIE version: 6.0.2900.2180
    HijackThis version: 1.99.1

    This message has been copied to your clipboard.
    Click OK to continue the rest of the scan.

  13. #12
    Junior Member Репутация
    Регистрация
    25.08.2008
    Сообщений
    30
    Вес репутации
    35
    новый hijackthis.log
    Вложения Вложения

  14. #13
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    всё. нормально. прибили последние следы врага.

  15. #14
    Junior Member Репутация
    Регистрация
    25.08.2008
    Сообщений
    30
    Вес репутации
    35
    Спасибо огромное!!!

  16. #15
    Junior Member Репутация
    Регистрация
    25.08.2008
    Сообщений
    30
    Вес репутации
    35
    А avz опять не запускается (запускается только в усеченном виде) с той же самой фразой "недостаточно квот..."
    Вложения Вложения

  17. #16
    Junior Member Репутация
    Регистрация
    25.08.2008
    Сообщений
    30
    Вес репутации
    35
    Разобралась, так происходит, когда в трее висит nod32, выгружаю его, все нормально работает. Вопрос кажется снят.

  18. #17
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Aelite, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Недостаточно квот для обработки команды
      От Geralt в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 01.05.2009, 14:05
    2. Недостаточно квот для обработки команды
      От Denis79 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 27.03.2009, 11:36
    3. Ответов: 5
      Последнее сообщение: 22.02.2009, 06:42
    4. Недостаточно квот для обработки команды-2
      От silenser в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 06:41
    5. Недостаточно квот для обработки команды
      От Andrey_AY в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 22.02.2009, 06:41

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00516 seconds with 17 queries