Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Ошибка - Проблемы в работе антивирусных программ

Ответить
Настройки темы
Ошибка - Проблемы в работе антивирусных программ

Аватара для max6665

Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать



Здравствуйте.
В процессе сканирования зависают следующие программы:
Norton™ Security Scan,
Windows Defender,
Ad-Aware,
Avira AntiVir.
Работа останавливается на сканировании какого - либо невидимого (даже если в свойствах папки указано "отображать скрытые файлы") файла, например: С:\System Volume Information\. Пытаюсь зайти в этот самый C:\System Volume Information из командной строки (Пуск - выполнить...) - "отказано в доступе" (и это из учетной записи с правами администратора !!!). Использование процессора 0% или окло того, процесс относящийся к работе сканера - точно на ноле; с диска ничего не считывается - и так может продолжаться часами. Запустил chkdsk - не помогло. RegСleaner - тоже самое, не помог. В общем и целом операционка устойчивая и шустрая (как ни странно). Ad-Aware разок просканировал систему в режиме expres или интеллектуального сканирования (т.е. когда он сканил не все файлы); нашел следящие куки и какой - то mru, я все удалил.
Неужели система заражена каким-то страшным вирусом, с которым ни одна программа справиться не может? Как бы не заразить ваш сайт !!!
Переустановка Norton Security scan с нуля не помогло - он опять завис во время сканирования. Правда, в этот раз на C:\WINDOWS\Notepade.exe.

Пожалуйста, помогите советом. Операционка легальная, со всеми обновлниями. Программы все легальные. Сканеры - мониторы все "халява эдишн".

-------
Если вдуматься, в жизни все имеет смысл, кроме самой жизни.


Отправлено: 17:21, 10-11-2007

 

Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Цитата Djdfy:
вы не пробовали удалить все антивирусники, поставить один NOD32 и просканить? »
Полезное сообщение, только из лога видно, что стоят только Avast и Windows Defender. Можно убрать Windows Defender, но этот антивирус обычно проблемы несовместимости не создает. A по другим критериям Avast не уступает NOD

-------
Просьба обращаться на "ты".


Последний раз редактировалось Severny, 16-11-2007 в 11:00.


Отправлено: 10:26, 16-11-2007 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для max6665

Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg вирь.JPG
(48.4 Kb, 4 просмотров)

Цитата HLT:
Сканируйте в Safe mode »
( сканирование из безопасного режима - Администратор и есть безопасный режим. Оба зВиря удалены; Avast не смог их переместить)
18.11.2007 9:11:02 Администратор 1552 Sign of "Win32:Notre" has been found in "C:\WINDOWS\MEMORY.DMP" file. (см. вложенный файл)
C:\System Volume Information\_restore{D**DF*D*-DC**-*A**-*A*F-***F******E*}\RP**\A*******.dll inficirovan virusom Win**:Banker-CUU [Trj],
(Тут, на мой взгляд, возможны следующие варианты:
1. В безопасном режиме вирусный процесс не запустился, и поэтому вирь оказался беззащитным перед Avast.
2. Сыграло свою роль обновление антивирусных сигнатур и собственно программного модуля - которое имело место до того.
3. В любом случае сканить лучше из безопасного режима, так как половина процессов не запущена, и процесс сканирования протекает быстрее.)
(что интересно, этот вирь довольно быстро восстановился, см. ниже)

--------------------------------------------
(загрузка системы, реакция монитора)
c:\windows\system32\sfc_os.dll [L] Win32:Banker-CUU [Trj] (0)
Файл был успешно удален...
(Кстати говоря: монитор нашел этого "Банкира" в оперативной памяти; посоветовал немедленно провести сканирование во время перезагрузки, что я и сделал (см. ниже))

---------------------------------------------
(сканирование во время загрузки)
11/18/2007 19:32
Skanirovat' vse diski
Faiyl C:\System Volume Information\_restore{D**DF*D*-DC**-*A**-*A*F-***F******E*}\RP**\A*******.dll inficirovan virusom Win**:Banker-CUU [Trj], Udalennyiy
Faiyl C:\WINDOWS\system32\trz60.tmp inficirovan virusom Win32:Banker-CUU [Trj], Udalennyiy

Kolichestvo naiydenyh papok: 5992
Kolichestvo proverenyh faiylov: 101862
Kolichestvo inficirovannyh faiylov: 2
--------------------------------------------
Сейчас Windows ругается, мол не хватает этого самого c:\windows\system32\sfc_os.dll, ну да это дело поправимое. Главное, что система грузится. Восстановлюсь из системы с обновленными пакетами.
----------------------------------
Тем не менее, в безопасном режиме (и нормальном) сканер здорово тормозит (с такими темпами сканирование может продолжаться неделю или больше, раньше занимало два часа). А в нормальном режиме снова завис на C:\System Volume Information (хотя я отключил наблюдение за всеми дисками в программе восстановления системы). Может быть и в безопасном режиме завис бы, да не успел (аварийная перезагрузка, как я уже писал). Возможно, вирь грузится в оперативню память, и тормозит систему. Виря я уничтожал, так как Avast не мог переместить его в карантин.
-----------------------------------
Пошел копать дальше.

Nod_ом пока не сканил, но просканирую обязательно.
--------------------------------
Скорее бы утро, да снова на работу !!!

-------
Если вдуматься, в жизни все имеет смысл, кроме самой жизни.


Последний раз редактировалось max6665, 19-11-2007 в 03:46. Причина: Не правильно интерпретировал лог антивиря !!!


Отправлено: 20:38, 18-11-2007 | #12


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


max6665,
Цитата max6665:
(что интересно, этот вирь довольно быстро восстановился, см. ниже) »
Если бы был нормальный лог AVZ, то с заразой скорее всего ты уже расстался бы.

Цитата max6665:
C:\System Volume Information »
Отключи Восстановление системы на всех дисках. Система не дает доступ антивирусам к этим папкам.

-------
Просьба обращаться на "ты".


Отправлено: 21:24, 18-11-2007 | #13


Аватара для max6665

Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Severny:
Если бы был нормальный лог AVZ, то с заразой скорее всего ты уже расстался бы. »
Скоро будет !!!

Цитата Severny:
Отключи Восстановление системы на всех дисках. Система не дает доступ антивирусам к этим папкам. »
Отключал, не помогло.

-------
Если вдуматься, в жизни все имеет смысл, кроме самой жизни.


Отправлено: 21:56, 18-11-2007 | #14


Аватара для Erekle

Ветеран


Сообщения: 637
Благодарности: 105

Профиль | Отправить PM | Цитировать


Цитата:
Ошибка [ ]
http://uncle-ho.livejournal.com/32233.html

-------
Здесь вся мудрость [14.6]


Отправлено: 22:49, 18-11-2007 | #15


Аватара для max6665

Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Severny:
Такой самодеятельностью ты можешь запросто убить систему. »
Вычитал на одном сайте, посвященном вирусам. Привел пример, как шутку. Моего юзабилити хватила на то, чтобы понять, что большую половину из того, что там написано исправлять не следует. Затем нашел в инете более благоразумные рекомендации по использованию данной утилиты.

-------
Если вдуматься, в жизни все имеет смысл, кроме самой жизни.


Отправлено: 14:57, 20-11-2007 | #16


Аватара для max6665

Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg Не смог.JPG
(12.6 Kb, 6 просмотров)

Цитата Severny:
Скачай AVZ , распакуй, обнови и перейди в меню
Файл-Исследование системы. Полученный лог запакуй и выкладывай здесь. »
Увы, сканер забуксовал где-то в начале сканирования с сообщением об ошибке. См. вложенный файл.

-------
Если вдуматься, в жизни все имеет смысл, кроме самой жизни.


Отправлено: 15:08, 20-11-2007 | #17


Аватара для max6665

Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Djdfy:
max6665, вы не пробовали удалить все антивирусники, поставить один NOD32 и просканить? »
Не-е-е-е, не пробовал. Платному совту не место на компьютере уважающего себя халявщика.


Восстановил утилиту sfc с установочного CD. C помощью данной утилиты восстановил системные файлы. Просканил комп avast во премя загрузки - он ничего подозрительного не нашел. Завтра попробую запусить сканер из безопасного режима, если тормозить не будет, сочту инцидент издержанным. Я много нового узнал:
1. Лучше некоторые сервисные (и не только сервисные, наверное) работы лучше выполнять из безопасного режима - так надежнее и быстрее. Я вот еще попробую свой 3D шутер запустить в безопасном режиме.
2. Не стоит на компе держать больше одного антивирусника, так как наверное они друг дружке вставляют палки в колеса. Конкурентная борьба, да.
3. Узнал о некторых интересных утилитах.

Помимо этого избежал переустановки операционки.
Надо скорее делать backup, пока не подцепил еще какую-нибудь заразу.

-------
Если вдуматься, в жизни все имеет смысл, кроме самой жизни.


Отправлено: 15:19, 20-11-2007 | #18


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Цитата max6665:
попробую свой 3D шутер запустить в безопасном режиме. »
Драйвера видео и звука в безопасном режиме не подгружаются.
Цитата max6665:
Платному совту не место на компьютере уважающего себя халявщика. »
Cureit тоже прогони в безопасном режиме.
Цитата max6665:
Увы, сканер забуксовал где-то в начале сканирования с сообщением об ошибке. »
Это не есть good.
Зайди в AVZ меню Файл -- Выполнить скрипт. Скопируй код и нажми "Запустить".
Код: Выделить весь код
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
ExecuteRepair(1);
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(16);
ExecuteRepair(9);
end.
После этого попытайся сделать логи.

-------
Просьба обращаться на "ты".


Отправлено: 23:08, 20-11-2007 | #19


Аватара для max6665

Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: pdf AVZ_avz_sysinfo_2007_nov_22.pdf
(159.9 Kb, 5 просмотров)

Цитата Severny:
Драйвера видео и звука в безопасном режиме не подгружаются. »
Вчера до меня дошло. Припрет, буду делать другую конфигурацию с отключенными службами. Пока игрушки летают.

Цитата Severny:
Это не есть good.
Зайди в AVZ меню Файл -- Выполнить скрипт. Скопируй код и нажми "Запустить". »
Сегодня все получилось. См. вложенный файл. Со своей низкой колокольни ничего подозрительного там не обнаружил. Не смотря на это сканер Avast таки завис на сканировании какого - то несерьезного, вовсе не системного раздела (жаль, нету самайлика "вторая часть марлезонского балета"); причем в SAFE MODE. Системный раздел он успел просканировать - ничего не нашел, судя по отчету.


Цитата Severny:
Cureit тоже прогони в безопасном режиме.»
Вечером обязательно. Надо ехать - платить за интернет, а то ОНИ не церемонятся даже с постоянными клиентами.

-------
Если вдуматься, в жизни все имеет смысл, кроме самой жизни.


Отправлено: 10:49, 22-11-2007 | #20



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Ошибка - Проблемы в работе антивирусных программ

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Невозможно зайти на сайты антивирусных программ и MS... Leavesfall Лечение систем от вредоносных программ 2 24-02-2009 09:04
[решено] "Подвисание" системы при работе нескольких программ, работающих с интернет. watermute Лечение систем от вредоносных программ 6 27-07-2008 13:52
появление неизвестных программ при работе в Интернет Nodir Bek Microsoft Windows 95/98/Me (архив) 1 29-02-2004 14:54




 
Переход