Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Странное поведение файла-подкачки из-за процесса avp.exe (http://forum.oszone.net/showthread.php?t=144032)

kosmos0111 02-07-2009 16:51 1157417

Странное поведение файла-подкачки из-за процесса avp.exe
 
Доброе Время суток!
Перейду сразу к делу)
Устанавливаю каспер и перезагружаю, при включение зависает. Сначало понемногу, а потом жестко невозможно работать. Смотрю в диспетчере файл подкачки начинает заполнятся. Когда он заполнился полностью, начинаются тормоза нереальные. Удаляю, все летает отлично. Ставил разные версии антивируса - такая же проблема.
Менял разделы файлов подкачек.
В чем проблема?)
Заранее спасибо!)

вот логи

Drongo 02-07-2009 18:30 1157501

kosmos0111, Здравствуйте. :) Выполните следующие рекомендации.

Отключитесь от локальной сети и Интернета.
  1. Очистите временные файлы.

    Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
    - скачайте ATF Cleaner или с зеркала, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли
    - если вы используете Opera, нажмите Opera - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли.

  2. Восстановление системы. Создание новой контрольной точки восстановления и очистка предыдущих.
    • Создание новой точки восстановления: Нажмите Пуск => Программы => Стандартные => Служебные => Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать
    • Очистка всех предыдущих точек восстановления: Нажмите Пуск => Программы => Стандартные => Служебные => Очистка диска, выберите системный диск, на вкладке Дополнительно => Восстановление системы нажмите Очистить, нажмите Да для очистки всех точек восстановления, кроме последней.

      Как это сделать, можно подробно прочитать здесь.

* Подробнее можно прочитать в этой теме.

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\$NtServicePackUninstall$\msoobe.exe','');
 DeleteFile('C:\WINDOWS\$NtServicePackUninstall$\msoobe.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После всех процедур выполните скрипт
Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме.


И ещё, попробуйте, создать файл подкачки одинакового размера. Правой кнопкой мыши по "мой компьютер" - свойства - вкладка "Дополнительно" - кнопка Параметры - вкладка Дополнительно - кнопка Изменить - Переключив переключатель в положение "Особый размер" и в значении мин - макс укажите одинаковый размер, примените настройки и проведите дефрагментацию.

Да, и ещё вот что мне вспомнилось, скажите, а в тот момент когда вы работаете на компьютере, касперский у вас не выполняет сканирование?

Обязательно отпишитесь по результатам и проблеме.

kosmos0111 02-07-2009 18:51 1157515

В том то и дело... что комп рабочий... бухгалтера.....
придеться сделать все это тока завтра.
Пасиб Drongo !!!

PS брандмауэр выключил.. службы лишние поотлючал... даж начал сравнивать какие службы включены на здоровом компе))) lol)
Винду не охота переустанавливать. по логам уже понятно какие там проги стоят(
а №2 я выполнил. там ваще было отключено восстановление системы.

нет, никакого сканирования не идет. пытался отключать подряд сначало "файловый антивирус", потом "вэб", "проактивную защиту" и так далее. даж когда всю защиту отключил - файл-подкачки был на 100% забит) . А вот когда сам каспер выключил - стало все на свои месте то есть файл-подкачки выгрузился)

akok 02-07-2009 21:00 1157599

Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные). Откройте лог и скопируйте в сообщение.

kosmos0111 02-07-2009 22:53 1157706

akok, завтра все сделаю) и отпишусь)

kosmos0111 03-07-2009 10:14 1157939

еще один прикол - загрузившись в безопасном режиме, включил каспер и у меня снова начало тормозить....
Ваще-то в безопасном режиме немногие вирусы пашут кажись)

Drongo, попробовал те скрипты, но они не помогли. и ATF Cleaner тож не помог. отправил архив касперам... теперь жду.
А может мне к ним обратиться?)

akok 03-07-2009 10:38 1157958

Какой антивирус стоял до Касперского? И какая у Вас версия установлена?

kosmos0111 03-07-2009 11:07 1157977

стоял nod32(((

Вот прислали ответ: msoobe.exe

Вредоносный код в файле не обнаружен.

akok 03-07-2009 11:24 1157993

Попробуйте почистить следы от NOD

kosmos0111 03-07-2009 11:28 1157996

пасиб) седня зайду проверю)
может мне еще раз сделать 2ой скрипт?)
PS написал в тех поддержку... теперь жду ответа.

yurfed 03-07-2009 11:41 1158004

kosmos0111, скачайте PROcesses, Windows and Services Manager посмотрите какая программа начинает пожирать виртуальную память.
Попробуйте отказаться от файла подкачки вообще или уменьшите его до минимума.
Возможно это утечка памяти.

kosmos0111 03-07-2009 12:14 1158024

сам процесс avp.exe начинает жрать.... када его выключаю, то все проходит.

yurfed 03-07-2009 20:34 1158477

Цитата:

Цитата kosmos0111
сам процесс avp.exe начинает жрать.... »

Не пробовали другую версию AVP?
Отключите обновление. Что происходит?

kosmos0111 05-07-2009 14:03 1159357

как уже писал ранее.... использовал разные версии антивируса.
Снова удалил и начал устанвливать, а он говорит, что теперь у меня прав нету.... как мне исправить эту проблему?)
говорили друзья, что надо выполнить gpedit.msc)) но я никак не нашел тама что связано с правами.... то есть смотрел в групповой политике, но все безуспешно....=(


Время: 22:10.

Время: 22:10.
© OSzone.net 2001-