В AVZ появляется сообщение "Invalid data type for DLLName"
а). при запуске: Файл->Мастер поиска и устранения проблем. Раздел
"Приватность" - Практически сразу в начале сканирования
появлось/выскочило окно "Invalid data type for DLLName" . Нажимаю OK,
остаются "песочные часы" (в окне программы, при наведении на меню -
"курсор",), окно закрываю, всё остальное работает как обычно. После
перезагрузки AVZ- "песочные часы" пропадают.
б). Так же при запуске - Сервис->Менеджер Автозапуска - появляется то же окно "Invalid data type for DLLName" (остаются "песочные часы)
Собственно с апреля я удалил AVZ (скриптом) и до сегодняшнего дня не пользовался. С июня сменил антивирус.
Сегодня решил проверить ситуацию.
Перед запросом я скачал и заново переустановил AVZ - результат: тот-же.
При попытке создания логов AVZ: virusinfo_syscure.zip. virusinfo_syscheck.zip
AVZ cканирует (в окошке появляется ход работы, позже сообщение "крипты успешно выполнены" - OK) - а потом "песочные часы" этими часами "закрыть" "ОК" (раньше - такого не было - года полтора назад ))
В папке C:\Program Files\avz4\LOG НИЧЕГО (только virusinfo_cure.zip),
а там файл от брандмауэра (он м раньше на него реагировал).
поэтому могу послать только hijackthis.log
Вот такая проблема... Собственно по работе ПК ничего подозрительного не вижу, тормозов, лишнего траффика, доступ и т.д. тьфу-тьфу-тьфу ))) (DrWeb иногда что-то находит (пару дней назад нашел в онлайн игре модификацию Win32.Proxed)
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
"Менеджер Автозапуска" работает! Спасибо (только загружался достаточно долго (про сравнению как было раньше и по сравнению, например с "менеджером расширений проводника")
Сейчас создам логи...
Если несложно - Несколько вопросов:
Перед созданием логов AVZ - virusinfo_syscure.zip, AVZ - virusinfo_syscheck.zip,:
- Надо ли устанавливать "драйвер расширенного мониторинга процессов"?
- перед созданием AVZ - virusinfo_syscure.zip
6. Отключитесь от сети Интернет и выгрузите антивирусную программу, сетевой экран (если они у Вас есть); закройте игры, текстовые редакторы и любые другие программы, оставьте запущенным только программу-браузер (например, Internet Explorer); если он не запущен - запустите.
Обязательно Internet Explorer или можно любой другой?
ПЕРЕЗАГРУЗКА
- перед созданием virusinfo_syscheck.zip. и hijackthis.log
надо-ли
выгрузите антивирусную программу, сетевой экран (если они у Вас есть); закройте игры, текстовые редакторы и любые другие программы, оставьте запущенным только программу-браузер
То есть ВСЁ выгрузить? Или эти два лога можно сделать на ПК в его обычном состоянии? (В "Правилах" это явно не указано - то есть действия после перезагрузки ПК)
И примерно тогда же AVZ начал ругаться "Invalid data type for DLLName"
Только как это связано ?
Можно конечно попробовать:
1) Удалить через скрипт Полиморфный AVZ
2) Поставить (с драйвером) обычный AVZ
3) Остановить и выгрузить брандмауэр
4) Проверить обычный AVZ на "Invalid data type for DLLName"
5) Если "ругается" - полностью деинсталлировать брандмауэр
(совсем нежелательно, проще пользоваться полиморфным)
А ещё почему может быть это сообщение: "Invalid data type for DLLName"?
А в логах есть что-нибудь "заразное" ?
С Уважением..,
Последний раз редактировалось Toledo; 09.07.2009 в 00:09.
Ещё вот такой вопрос:
А можно НЕ удалять через скрипт Полиморфный AVZ (и драйвер AVZPM) - то есть: всё оставить, а просто усатновить обычный AVZ (например в C:\Program Files\avz4) и запустить ? Он поймет, что драйвер установлен? Две версии (Полиморфный и "просто") сразу, и один драйвер на двоих - так можно ?
Две версии (Полиморфный и "просто") сразу, и один драйвер на двоих - так можно
Да, можно.
По сути, что полиморф что "обычный" это одна и та же программа и свой драйвер в системе она находит.
Просто полиморф выполнен так, чтобы его не узнавали трояны и не мешали ему работать.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: