Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Странное поведение файла-подкачки из-за процесса avp.exe

Ответить
Настройки темы
Странное поведение файла-подкачки из-за процесса avp.exe

Аватара для kosmos0111

Пользователь


Сообщения: 55
Благодарности: 2


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: kosmos0111
Дата: 22-12-2009
Доброе Время суток!
Перейду сразу к делу)
Устанавливаю каспер и перезагружаю, при включение зависает. Сначало понемногу, а потом жестко невозможно работать. Смотрю в диспетчере файл подкачки начинает заполнятся. Когда он заполнился полностью, начинаются тормоза нереальные. Удаляю, все летает отлично. Ставил разные версии антивируса - такая же проблема.
Менял разделы файлов подкачек.
В чем проблема?)
Заранее спасибо!)

вот логи

-------
Деньги могут решить любую проблему, кроме той, где их взять.


Отправлено: 16:51, 02-07-2009

 

Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


kosmos0111, Здравствуйте. Выполните следующие рекомендации.

Отключитесь от локальной сети и Интернета.
  1. Очистите временные файлы.

    Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
    - скачайте ATF Cleaner или с зеркала, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли
    - если вы используете Opera, нажмите Opera - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли.

  2. Восстановление системы. Создание новой контрольной точки восстановления и очистка предыдущих.
    • Создание новой точки восстановления: Нажмите Пуск => Программы => Стандартные => Служебные => Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать
    • Очистка всех предыдущих точек восстановления: Нажмите Пуск => Программы => Стандартные => Служебные => Очистка диска, выберите системный диск, на вкладке Дополнительно => Восстановление системы нажмите Очистить, нажмите Да для очистки всех точек восстановления, кроме последней.

      Как это сделать, можно подробно прочитать здесь.

* Подробнее можно прочитать в этой теме.

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\$NtServicePackUninstall$\msoobe.exe','');
 DeleteFile('C:\WINDOWS\$NtServicePackUninstall$\msoobe.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме.


И ещё, попробуйте, создать файл подкачки одинакового размера. Правой кнопкой мыши по "мой компьютер" - свойства - вкладка "Дополнительно" - кнопка Параметры - вкладка Дополнительно - кнопка Изменить - Переключив переключатель в положение "Особый размер" и в значении мин - макс укажите одинаковый размер, примените настройки и проведите дефрагментацию.

Да, и ещё вот что мне вспомнилось, скажите, а в тот момент когда вы работаете на компьютере, касперский у вас не выполняет сканирование?

Обязательно отпишитесь по результатам и проблеме.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Последний раз редактировалось Drongo, 02-07-2009 в 18:48. Причина: Вспомнил всё.


Отправлено: 18:30, 02-07-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для kosmos0111

Пользователь


Сообщения: 55
Благодарности: 2

Профиль | Отправить PM | Цитировать


В том то и дело... что комп рабочий... бухгалтера.....
придеться сделать все это тока завтра.
Пасиб Drongo !!!

PS брандмауэр выключил.. службы лишние поотлючал... даж начал сравнивать какие службы включены на здоровом компе))) lol)
Винду не охота переустанавливать. по логам уже понятно какие там проги стоят(
а №2 я выполнил. там ваще было отключено восстановление системы.

нет, никакого сканирования не идет. пытался отключать подряд сначало "файловый антивирус", потом "вэб", "проактивную защиту" и так далее. даж когда всю защиту отключил - файл-подкачки был на 100% забит) . А вот когда сам каспер выключил - стало все на свои месте то есть файл-подкачки выгрузился)

-------
Деньги могут решить любую проблему, кроме той, где их взять.


Последний раз редактировалось kosmos0111, 02-07-2009 в 22:46. Причина: дополнил


Отправлено: 18:51, 02-07-2009 | #3


Аватара для akok

Ветеран


Консультант


Сообщения: 764
Благодарности: 202

Профиль | Сайт | Отправить PM | Цитировать


Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные). Откройте лог и скопируйте в сообщение.

-------


Отправлено: 21:00, 02-07-2009 | #4


Аватара для kosmos0111

Пользователь


Сообщения: 55
Благодарности: 2

Профиль | Отправить PM | Цитировать


akok, завтра все сделаю) и отпишусь)

-------
Деньги могут решить любую проблему, кроме той, где их взять.


Отправлено: 22:53, 02-07-2009 | #5


Аватара для kosmos0111

Пользователь


Сообщения: 55
Благодарности: 2

Профиль | Отправить PM | Цитировать


еще один прикол - загрузившись в безопасном режиме, включил каспер и у меня снова начало тормозить....
Ваще-то в безопасном режиме немногие вирусы пашут кажись)

Drongo, попробовал те скрипты, но они не помогли. и ATF Cleaner тож не помог. отправил архив касперам... теперь жду.
А может мне к ним обратиться?)

-------
Деньги могут решить любую проблему, кроме той, где их взять.


Отправлено: 10:14, 03-07-2009 | #6


Аватара для akok

Ветеран


Консультант


Сообщения: 764
Благодарности: 202

Профиль | Сайт | Отправить PM | Цитировать


Какой антивирус стоял до Касперского? И какая у Вас версия установлена?

-------


Последний раз редактировалось akok, 03-07-2009 в 11:23.


Отправлено: 10:38, 03-07-2009 | #7


Аватара для kosmos0111

Пользователь


Сообщения: 55
Благодарности: 2

Профиль | Отправить PM | Цитировать


стоял nod32(((

Вот прислали ответ: msoobe.exe

Вредоносный код в файле не обнаружен.

-------
Деньги могут решить любую проблему, кроме той, где их взять.


Отправлено: 11:07, 03-07-2009 | #8


Аватара для akok

Ветеран


Консультант


Сообщения: 764
Благодарности: 202

Профиль | Сайт | Отправить PM | Цитировать


Попробуйте почистить следы от NOD

-------


Отправлено: 11:24, 03-07-2009 | #9


Аватара для kosmos0111

Пользователь


Сообщения: 55
Благодарности: 2

Профиль | Отправить PM | Цитировать


пасиб) седня зайду проверю)
может мне еще раз сделать 2ой скрипт?)
PS написал в тех поддержку... теперь жду ответа.

-------
Деньги могут решить любую проблему, кроме той, где их взять.


Отправлено: 11:28, 03-07-2009 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Странное поведение файла-подкачки из-за процесса avp.exe

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - Странное поведение принтера Shiirx Microsoft Windows 2000/XP 10 03-07-2009 19:14
Странное поведение клавиатуры d1m0nb Материнские платы и память 6 06-08-2008 08:21
Странное поведение HDD?! Ilya S Непонятные проблемы с Железом 5 02-06-2008 13:02
Странное поведение IE 7 Ser6720 Хочу все знать 23 10-04-2007 22:03
странное поведение хаба elnurrr Сетевые технологии 2 10-11-2004 19:39




 
Переход