Показано с 1 по 13 из 13.

AVZ не создаёт логи. (заявка № 49394)

  1. #1
    Junior Member Репутация
    Регистрация
    23.02.2008
    Адрес
    Рязань
    Сообщений
    29
    Вес репутации
    36

    Exclamation AVZ не создаёт логи.

    Здравствуйте,
    Собственно проблема появилась ещё в марте-апреле:
    http://virusinfo.info/showpost.php?p=384422&postcount=1

    В AVZ появляется сообщение "Invalid data type for DLLName"

    а). при запуске: Файл->Мастер поиска и устранения проблем. Раздел
    "Приватность" - Практически сразу в начале сканирования
    появлось/выскочило окно "Invalid data type for DLLName" . Нажимаю OK,
    остаются "песочные часы" (в окне программы, при наведении на меню -
    "курсор",), окно закрываю, всё остальное работает как обычно. После
    перезагрузки AVZ- "песочные часы" пропадают.
    б). Так же при запуске - Сервис->Менеджер Автозапуска - появляется то же окно "Invalid data type for DLLName" (остаются "песочные часы)


    Собственно с апреля я удалил AVZ (скриптом) и до сегодняшнего дня не пользовался. С июня сменил антивирус.

    Сегодня решил проверить ситуацию.
    Перед запросом я скачал и заново переустановил AVZ - результат: тот-же.
    При попытке создания логов AVZ:
    virusinfo_syscure.zip.
    virusinfo_syscheck.zip
    AVZ cканирует (в окошке появляется ход работы, позже сообщение "крипты успешно выполнены" - OK) - а потом "песочные часы" этими часами "закрыть" "ОК" (раньше - такого не было - года полтора назад ))

    В папке C:\Program Files\avz4\LOG НИЧЕГО (только virusinfo_cure.zip),
    а там файл от брандмауэра (он м раньше на него реагировал).
    поэтому могу послать только hijackthis.log

    Вот такая проблема... Собственно по работе ПК ничего подозрительного не вижу, тормозов, лишнего траффика, доступ и т.д. тьфу-тьфу-тьфу ))) (DrWeb иногда что-то находит (пару дней назад нашел в онлайн игре модификацию Win32.Proxed)

    С чем данная проблема может быть связана ? Почему AVZ не создаёт логи?
    Я обращался и На http://www.z-oleg.com/secur/avz/report.php и на avz@z-oleg.com
    НО, никаких ответов НЕ ПОЛУЧИЛ.

    Подскажите что-нибудь. С Уважением.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Попробуйте AVZ из моей подписи.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    23.02.2008
    Адрес
    Рязань
    Сообщений
    29
    Вес репутации
    36
    Цитата Сообщение от PavelA Посмотреть сообщение
    Попробуйте AVZ из моей подписи.
    Извиняюсь... а, monk.zip, а в архиве monk.pif - это так и должно быть ?

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1814
    Да. Дабл-кликом запустите monk.pif
    Это AVZ
    The worst foe lies within the self...

  6. #5
    Junior Member Репутация
    Регистрация
    23.02.2008
    Адрес
    Рязань
    Сообщений
    29
    Вес репутации
    36
    Цитата Сообщение от PavelA Посмотреть сообщение
    Попробуйте AVZ из моей подписи.
    "Менеджер Автозапуска" работает! Спасибо (только загружался достаточно долго (про сравнению как было раньше и по сравнению, например с "менеджером расширений проводника")
    Сейчас создам логи...
    Если несложно - Несколько вопросов:
    Перед созданием логов
    AVZ - virusinfo_syscure.zip, AVZ - virusinfo_syscheck.zip,:
    - Надо ли устанавливать "драйвер расширенного мониторинга процессов"?
    - перед созданием AVZ - virusinfo_syscure.zip
    6. Отключитесь от сети Интернет и выгрузите антивирусную программу, сетевой экран (если они у Вас есть); закройте игры, текстовые редакторы и любые другие программы, оставьте запущенным только программу-браузер (например, Internet Explorer); если он не запущен - запустите.
    Обязательно Internet Explorer или можно любой другой?
    ПЕРЕЗАГРУЗКА
    - перед созданием virusinfo_syscheck.zip. и hijackthis.log
    надо-ли
    выгрузите антивирусную программу, сетевой экран (если они у Вас есть); закройте игры, текстовые редакторы и любые другие программы, оставьте запущенным только программу-браузер
    То есть ВСЁ выгрузить? Или эти два лога можно сделать на ПК в его обычном состоянии? (В "Правилах" это явно не указано - то есть действия после перезагрузки ПК)

    С Уважением..,

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Лучше будет если AVZPM сразу установите.

    Да, желательно при изготовлении логов все лишнее отключить.

    Если браузер другой, то запустите его, а лучше его и ИЕ.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Junior Member Репутация
    Регистрация
    23.02.2008
    Адрес
    Рязань
    Сообщений
    29
    Вес репутации
    36
    Не прошло и три месяца, как получилось создать логи AVZ )))
    Всё в точности с рекомендациями.

    Проанализируйте пожалуйста...

    С Уважением..,
    Вложения Вложения

  9. #8
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    я так подозреваю, что проблема в Vipnet Client. Как проверить, что это он мешает, я не знаю.

    Пришли карантин через красную ссылку вверху темы.
    Последний раз редактировалось PavelA; 08.07.2009 в 19:41.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #9
    Junior Member Репутация
    Регистрация
    23.02.2008
    Адрес
    Рязань
    Сообщений
    29
    Вес репутации
    36
    Цитата Сообщение от PavelA Посмотреть сообщение
    я так подозреваю, что проблема в Vipnet Client. Как проверить, что это он мешает, я не знаю.

    Пришли карантин через красную ссылку вверху темы.
    Отправил...

    [LEFT]А действительно, по времени похоже: 24 марта обновил http://www.infotecs.ru/Soft/personalf.htm

    на новую версию.

    И примерно тогда же AVZ начал ругаться "Invalid data type for DLLName"
    Только как это связано ?

    Можно конечно попробовать:
    1) Удалить через скрипт Полиморфный AVZ
    2) Поставить (с драйвером) обычный AVZ
    3) Остановить и выгрузить брандмауэр
    4) Проверить обычный AVZ на "Invalid data type for DLLName"
    5) Если "ругается" - полностью деинсталлировать брандмауэр
    (совсем нежелательно, проще пользоваться полиморфным)

    А ещё почему может быть это сообщение: "Invalid data type for DLLName"?

    А в логах есть что-нибудь "заразное" ?

    С Уважением..,
    Последний раз редактировалось Toledo; 08.07.2009 в 23:09.

  11. #10
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Я заразы в логах не увидел, иначе бы выкатил скрипт на удаление.
    З.Ы. Работал с банк-клиентами и представляю насколько это штука, сама в себе..
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  12. #11
    Junior Member Репутация
    Регистрация
    23.02.2008
    Адрес
    Рязань
    Сообщений
    29
    Вес репутации
    36
    Спасибо.

    Ещё вот такой вопрос:
    А можно НЕ удалять через скрипт Полиморфный AVZ (и драйвер AVZPM) - то есть: всё оставить, а просто усатновить обычный AVZ (например в C:\Program Files\avz4) и запустить ? Он поймет, что драйвер установлен? Две версии (Полиморфный и "просто") сразу, и один драйвер на двоих - так можно ?

    С Уважением..,

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1814
    Цитата Сообщение от Toledo Посмотреть сообщение
    Две версии (Полиморфный и "просто") сразу, и один драйвер на двоих - так можно
    Да, можно.
    По сути, что полиморф что "обычный" это одна и та же программа и свой драйвер в системе она находит.
    Просто полиморф выполнен так, чтобы его не узнавали трояны и не мешали ему работать.
    The worst foe lies within the self...

  14. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Toledo, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. вирус создаёт папки
      От Чингиз Малюков в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 15.07.2012, 14:51
    2. не создаётся TCP/IP порт
      От iffyl в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 11.09.2011, 21:42
    3. Везде создаётся tmp.tmp размером 0
      От Stepanyuk в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 16.09.2010, 12:56
    4. Создаём CD для восстановления Windows
      От SDA в разделе Microsoft Windows
      Ответов: 2
      Последнее сообщение: 27.09.2008, 07:24

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00354 seconds with 17 queries