|
Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Ошибка - Проблемы в работе антивирусных программ |
|
Ошибка - Проблемы в работе антивирусных программ
|
Новый участник Сообщения: 25 |
Профиль | Отправить PM | Цитировать Здравствуйте. В процессе сканирования зависают следующие программы: Norton™ Security Scan, Windows Defender, Ad-Aware, Avira AntiVir. Работа останавливается на сканировании какого - либо невидимого (даже если в свойствах папки указано "отображать скрытые файлы") файла, например: С:\System Volume Information\. Пытаюсь зайти в этот самый C:\System Volume Information из командной строки (Пуск - выполнить...) - "отказано в доступе" (и это из учетной записи с правами администратора !!!). Использование процессора 0% или окло того, процесс относящийся к работе сканера - точно на ноле; с диска ничего не считывается - и так может продолжаться часами. Запустил chkdsk - не помогло. RegСleaner - тоже самое, не помог. В общем и целом операционка устойчивая и шустрая (как ни странно). Ad-Aware разок просканировал систему в режиме expres или интеллектуального сканирования (т.е. когда он сканил не все файлы); нашел следящие куки и какой - то mru, я все удалил. Неужели система заражена каким-то страшным вирусом, с которым ни одна программа справиться не может? Как бы не заразить ваш сайт !!! Переустановка Norton Security scan с нуля не помогло - он опять завис во время сканирования. Правда, в этот раз на C:\WINDOWS\Notepade.exe. Пожалуйста, помогите советом. Операционка легальная, со всеми обновлниями. Программы все легальные. Сканеры - мониторы все "халява эдишн". |
|
------- Отправлено: 17:21, 10-11-2007 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Djdfy:
|
|
------- Последний раз редактировалось Severny, 16-11-2007 в 11:00. Отправлено: 10:26, 16-11-2007 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 25
|
Профиль | Отправить PM | Цитировать Цитата HLT:
18.11.2007 9:11:02 Администратор 1552 Sign of "Win32:Notre" has been found in "C:\WINDOWS\MEMORY.DMP" file. (см. вложенный файл) C:\System Volume Information\_restore{D**DF*D*-DC**-*A**-*A*F-***F******E*}\RP**\A*******.dll inficirovan virusom Win**:Banker-CUU [Trj], (Тут, на мой взгляд, возможны следующие варианты: 1. В безопасном режиме вирусный процесс не запустился, и поэтому вирь оказался беззащитным перед Avast. 2. Сыграло свою роль обновление антивирусных сигнатур и собственно программного модуля - которое имело место до того. 3. В любом случае сканить лучше из безопасного режима, так как половина процессов не запущена, и процесс сканирования протекает быстрее.) (что интересно, этот вирь довольно быстро восстановился, см. ниже) -------------------------------------------- (загрузка системы, реакция монитора) c:\windows\system32\sfc_os.dll [L] Win32:Banker-CUU [Trj] (0) Файл был успешно удален... (Кстати говоря: монитор нашел этого "Банкира" в оперативной памяти; посоветовал немедленно провести сканирование во время перезагрузки, что я и сделал (см. ниже)) --------------------------------------------- (сканирование во время загрузки) 11/18/2007 19:32 Skanirovat' vse diski Faiyl C:\System Volume Information\_restore{D**DF*D*-DC**-*A**-*A*F-***F******E*}\RP**\A*******.dll inficirovan virusom Win**:Banker-CUU [Trj], Udalennyiy Faiyl C:\WINDOWS\system32\trz60.tmp inficirovan virusom Win32:Banker-CUU [Trj], Udalennyiy Kolichestvo naiydenyh papok: 5992 Kolichestvo proverenyh faiylov: 101862 Kolichestvo inficirovannyh faiylov: 2 -------------------------------------------- Сейчас Windows ругается, мол не хватает этого самого c:\windows\system32\sfc_os.dll, ну да это дело поправимое. Главное, что система грузится. Восстановлюсь из системы с обновленными пакетами. ---------------------------------- Тем не менее, в безопасном режиме (и нормальном) сканер здорово тормозит (с такими темпами сканирование может продолжаться неделю или больше, раньше занимало два часа). А в нормальном режиме снова завис на C:\System Volume Information (хотя я отключил наблюдение за всеми дисками в программе восстановления системы). Может быть и в безопасном режиме завис бы, да не успел (аварийная перезагрузка, как я уже писал). Возможно, вирь грузится в оперативню память, и тормозит систему. Виря я уничтожал, так как Avast не мог переместить его в карантин. ----------------------------------- Пошел копать дальше. Nod_ом пока не сканил, но просканирую обязательно. -------------------------------- Скорее бы утро, да снова на работу !!! |
|
------- Последний раз редактировалось max6665, 19-11-2007 в 03:46. Причина: Не правильно интерпретировал лог антивиря !!! Отправлено: 20:38, 18-11-2007 | #12 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать max6665,
Цитата max6665:
Цитата max6665:
|
||
------- Отправлено: 21:24, 18-11-2007 | #13 |
Новый участник Сообщения: 25
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 21:56, 18-11-2007 | #14 |
Ветеран Сообщения: 637
|
Профиль | Отправить PM | Цитировать Цитата:
|
|
------- Отправлено: 22:49, 18-11-2007 | #15 |
Новый участник Сообщения: 25
|
Профиль | Отправить PM | Цитировать Цитата Severny:
|
|
------- Отправлено: 14:57, 20-11-2007 | #16 |
Новый участник Сообщения: 25
|
Профиль | Отправить PM | Цитировать Цитата Severny:
|
|
------- Отправлено: 15:08, 20-11-2007 | #17 |
Новый участник Сообщения: 25
|
Профиль | Отправить PM | Цитировать Цитата Djdfy:
Восстановил утилиту sfc с установочного CD. C помощью данной утилиты восстановил системные файлы. Просканил комп avast во премя загрузки - он ничего подозрительного не нашел. Завтра попробую запусить сканер из безопасного режима, если тормозить не будет, сочту инцидент издержанным. Я много нового узнал: 1. Лучше некоторые сервисные (и не только сервисные, наверное) работы лучше выполнять из безопасного режима - так надежнее и быстрее. Я вот еще попробую свой 3D шутер запустить в безопасном режиме. 2. Не стоит на компе держать больше одного антивирусника, так как наверное они друг дружке вставляют палки в колеса. Конкурентная борьба, да. 3. Узнал о некторых интересных утилитах. Помимо этого избежал переустановки операционки. Надо скорее делать backup, пока не подцепил еще какую-нибудь заразу. |
|
------- Отправлено: 15:19, 20-11-2007 | #18 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать Цитата max6665:
Цитата max6665:
Цитата max6665:
Зайди в AVZ меню Файл -- Выполнить скрипт. Скопируй код и нажми "Запустить". После этого попытайся сделать логи. |
|||
------- Отправлено: 23:08, 20-11-2007 | #19 |
Новый участник Сообщения: 25
|
Профиль | Отправить PM | Цитировать Цитата Severny:
Цитата Severny:
Цитата Severny:
|
|||
------- Отправлено: 10:49, 22-11-2007 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Невозможно зайти на сайты антивирусных программ и MS... | Leavesfall | Лечение систем от вредоносных программ | 2 | 24-02-2009 09:04 | |
[решено] "Подвисание" системы при работе нескольких программ, работающих с интернет. | watermute | Лечение систем от вредоносных программ | 6 | 27-07-2008 13:52 | |
появление неизвестных программ при работе в Интернет | Nodir Bek | Microsoft Windows 95/98/Me (архив) | 1 | 29-02-2004 14:54 |
|