English version Услуги ·  Реклама ·  Наша команда ·  Наши эксперты ·  Наши принципы ·  О нас  
Форумы по информационной безопасности на Anti-malware.ru
Независимый российский информационно-аналитический портал по информационной безопасности
 

Здравствуйте, гость ( Вход | Регистрация )

RSS 2.0  RSS 2.0

2 страниц V  < 1 2  
Reply to this topicStart new topic
> Что-то Windows 7 прихворал..., Работает не адекватно, как бы проверить?
Андрей-001
сообщение 10.03.2010, 23:30
Сообщение #21


Вендоронезависимый
******

Статус: Участник
Вставить ник
Сообщений: 3,594
Регистрация: 14.01.2008
Из: Хребет России, юго-западная сторона...
Пользователь №: 3,999

За помощь в развитии ресурса (III степени) За активное участие на форуме (I степени) За высокое качество постов



Репутация:   211  


Цитата(ak_ @ 11.03.2010, 1:28) *
это от AVPTool.

Ааа, точно. Тогда "не/хай живе!"


--------------------
Go to the top of the page
 
Quote Post
TANUKI
сообщение 10.03.2010, 23:56
Сообщение #22


Guru
******

Статус: Участник
Вставить ник
Сообщений: 1,081
Регистрация: 01.02.2007
Из: Kiev-Tokyo
Пользователь №: 3,058

За активное участие на форуме (III степени)



Репутация:   47  


Цитата(ak_ @ 10.03.2010, 22:08) *
Ага, это страшный зверь - "AVZ Kernel Driver" (utm2mta3) smile.gif



Ну я так почему-то и подумал, если честно smile.gif

А вот второй файлик, который сам AVZ нашел - это что такое страшное?

Цитата(Андрей-001 @ 10.03.2010, 22:24) *
Панда! ESET! Bitdefender! - и это при установленном NIS.

У Вас там стоит какой-то Eraser, что-то не то и маловато он чистит.


Это я с перепугу он-лайн проверками занялся smile.gif Это все он-лайн модули вендоров smile.gif


А Eraser - удобная штука стирать файлы (перезаписывает много раз, для более надежного удаления). А что она "не то" удаляет? Он куда-то лезет в систему и делает что-то зловредное?


Спасибо, ребята, значит с логами все в порядке? Компьютер здоров в антивирусном плане? smile.gif Или нужно еще чем-то проверить?


--------------------
In Avira, Symantec & Dr.Web we trust! ;)
Go to the top of the page
 
Quote Post
ak_
сообщение 11.03.2010, 0:14
Сообщение #23


Gold Member
***

Статус: Участник
Вставить ник
Сообщений: 238
Регистрация: 25.10.2008
Пользователь №: 4,954





Репутация:   25  


Ну для полного счастья можно ещё zip-отчёт GSI здесь прикрепить.

Цитата
А Eraser - удобная штука стирать файлы (перезаписывает много раз, для более надежного удаления).

CCleaner умеет делать то-же самое и кое что ещё. (При установке снять последнюю галочку, ссылку на slim-версию (без тулбара) не нашел.)


--------------------
Go to the top of the page
 
Quote Post
Umnik
сообщение 11.03.2010, 8:37
Сообщение #24


Guru
******

Статус: Супермодератор
Вставить ник
Сообщений: 3,503
Регистрация: 16.06.2007
Из: Обильное, Георгиевск, Мин-Воды, Пятигорск
Пользователь №: 3,736

За помощь в развитии ресурса (I степени) За активное участие на форуме (II степени)



Репутация:   119  


Цитата(ak_ @ 11.03.2010, 0:14) *
ссылку на slim-версию (без тулбара) не нашел

http://www.piriform.com/ccleaner/builds


--------------------

umnik@jabber.ru
Go to the top of the page
 
Quote Post
Андрей-001
сообщение 11.03.2010, 10:32
Сообщение #25


Вендоронезависимый
******

Статус: Участник
Вставить ник
Сообщений: 3,594
Регистрация: 14.01.2008
Из: Хребет России, юго-западная сторона...
Пользователь №: 3,999

За помощь в развитии ресурса (III степени) За активное участие на форуме (I степени) За высокое качество постов



Репутация:   211  


Цитата(TANUKI @ 11.03.2010, 1:56) *
Это все он-лайн модули вендоров

Да, конечно. Ссылка почти на все ныне действующие >>>

Цитата(ak_ @ 11.03.2010, 2:14) *
CCleaner умеет делать то-же самое и кое что ещё

Думал, уже все про него знают. Столько раз о нём упоминали.

Цитата(TANUKI @ 11.03.2010, 1:56) *
А Eraser - удобная штука стирать файлы ...Он куда-то лезет в систему и делает что-то зловредное?

Они все куда-то лезут - в автозагрузку, в процессы, мониторят, жрут память. Зачем так изголяться. Если есть что-то лично-секретное, но негосударственной важности, то достаточно это ЛС удалить не в Корзину, а стереть держа нажатым Shift. После этого очищенные сектора очень быстро перезапишутся другой инфой. Кто будет на вашем личном компьютере применять специальное восстановление удалённого?
Да и в CCleanerе есть дополнительная фича по этому поводу.


--------------------
Go to the top of the page
 
Quote Post
Андрей-001
сообщение 11.03.2010, 10:55
Сообщение #26


Вендоронезависимый
******

Статус: Участник
Вставить ник
Сообщений: 3,594
Регистрация: 14.01.2008
Из: Хребет России, юго-западная сторона...
Пользователь №: 3,999

За помощь в развитии ресурса (III степени) За активное участие на форуме (I степени) За высокое качество постов



Репутация:   211  


Цитата(TANUKI @ 11.03.2010, 1:56) *
Компьютер здоров в антивирусном плане? Или нужно еще чем-то проверить?

ИМХО. Комплексная параноидальная чистка может быть такой (часто её делать не надо): smile.gif
1) отключаетесь от Сети;
2) отключаете "Восстановление системы для всех дисков";
3) чиститесь CCleanerом, проставив все галочки: Анализ - Очистка;
4) включаете отображение всех скрытых и системных папок и файлов;
5) делаете ручную чистку и удаление папки RECYCLER - если там ещё что-то осталось;
6) делаете ручную очистку от restore-папок скрытой системной папки System Volume Information - если там ещё что-то осталось, но не трогая EfaData;
7) делаете просмотр и чистку пользовательских директорий в C:\Documents and Settings (для XP) и C:\Users (для Win7 и Vista) - тут нужен опыт ручной очистки - без него лучше ничего не трогать;
8) пофиксите оставшиеся записи в HijackThis;
9) перезагружаете ПК;
10) и... только теперь, отключив на время NIS (автоматическую защиту от вирусов и интелектуальный брандмауер), запускаете на проверку утилиты антивирусных компаний;
11) после проверки, если что-то было найдено и обезврежено, то перезагружаетесь, если не было, то удалаете эти утилиты и тоже перезагружаетесь;
12) после чего включаете NIS, если он ещё не включен и включаете восстановление системы для системного диска, если хотите.

Единственное, что путь к включению/отключению отображения всех скрытых и системных папок и файлов на Win7 и Vista немного иной. Он находится в "Упорядочить файлы и папки".

Если после указанных здесь и постами выше чисток и манипуляций приложите ещё и новый лог HijackThis, то мы (кто-нибудь из нас) посмотрим на оставшуюся мелочь и подскажем, что там ещё "плохо сидит". smile.gif


--------------------
Go to the top of the page
 
Quote Post
Андрей-001
сообщение 11.03.2010, 11:37
Сообщение #27


Вендоронезависимый
******

Статус: Участник
Вставить ник
Сообщений: 3,594
Регистрация: 14.01.2008
Из: Хребет России, юго-западная сторона...
Пользователь №: 3,999

За помощь в развитии ресурса (III степени) За активное участие на форуме (I степени) За высокое качество постов



Репутация:   211  


Цитата(TANUKI @ 11.03.2010, 1:56) *
А вот второй файлик, который сам AVZ нашел - это что такое страшное?

avz00001.dta
Ничего. Результат проверки на Virscan.


--------------------
Go to the top of the page
 
Quote Post
TANUKI
сообщение 11.03.2010, 23:57
Сообщение #28


Guru
******

Статус: Участник
Вставить ник
Сообщений: 1,081
Регистрация: 01.02.2007
Из: Kiev-Tokyo
Пользователь №: 3,058

За активное участие на форуме (III степени)



Репутация:   47  


Спасибо за советы и рекоммендации!

Значит в выложенных логах все чисто?

И да, проверил GetSystemInfo - вроде ничего не нашел, но нашел два неизвестных ему файла:


C:\Users\USER\AppData\Local\Temp\ [2]
=> C:\Users\USER\AppData\Local\Temp\Myashampoo.exe
=> C:\Users\USER\AppData\Local\Temp\YandexPackSetup.exe

Ну и, конечно, нашел кучу "несовместимостей" в NIS, Webe, Pande и т.д. smile.gif

Но только я не понял, как выложить лог? Он же выводится в браузере....


--------------------
In Avira, Symantec & Dr.Web we trust! ;)
Go to the top of the page
 
Quote Post
Deja_Vu
сообщение 12.03.2010, 0:03
Сообщение #29


Guru
******

Статус: Участник
Вставить ник
Сообщений: 1,281
Регистрация: 13.12.2007
Из: Казань - Москва
Пользователь №: 3,953

За активное участие на форуме (III степени) За помощь в развитии ресурса (III степени) За проведение динамического сравнительного теста антивирусов За проведение теста на защиту от новейших угроз (Zero-day)



Репутация:   60  


имхо ... проблема в несовместимости АВ продуктов.. и не более.


--------------------
"Кощунство - это языки, которые заставляют программистов выполнять ненужную работу. Не расход машинного времени, а пустая трата времени программиста - вот истинная неэффективность." Пол Грэм

Go to the top of the page
 
Quote Post
Андрей-001
сообщение 12.03.2010, 0:07
Сообщение #30


Вендоронезависимый
******

Статус: Участник
Вставить ник
Сообщений: 3,594
Регистрация: 14.01.2008
Из: Хребет России, юго-западная сторона...
Пользователь №: 3,999

За помощь в развитии ресурса (III степени) За активное участие на форуме (I степени) За высокое качество постов



Репутация:   211  


Цитата(TANUKI @ 12.03.2010, 1:57) *
Но только я не понял, как выложить лог?

Чей? GetSystemInfo?
Цитата
нашел кучу "несовместимостей" в NIS, Webe, Pande и т.д.

Зачем скрещать шпаги конкурентов. Они д.д. ещё не так обзовут. smile.gif

Лучше, снова лог от HijackThis - и больше ничего.


--------------------
Go to the top of the page
 
Quote Post

2 страниц V  < 1 2
Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



RSS Текстовая версия Сейчас: 31.07.2010, 16:36
Design by: Free Skins IPB & eBusiness Chat