После проверки сканером требует всегда перезагруз. Что делать?
#1
Отправлено 01 Апрель 2009 - 20:17
#2
Отправлено 01 Апрель 2009 - 21:43
#3
Отправлено 02 Апрель 2009 - 19:10
#4
Отправлено 02 Апрель 2009 - 19:41
Перезагрузка требуется при лечении некоторых видов инфекций.Так у людей на такой же винде не требует перезагруз. Мне еще объясняли, что там завис какой-то процесс из лечащей утилиты cure it, якобы из которой я вышел некорректно. Но какой процесс- я не знаю.
Если после перезагрузки, вы, снова, не запуская Сканер, видите просьбу о перезагрузке вам в помощь по лечению.
Если после перезагрузки, вы, запуская Сканер, снова видите просьбу о перезагрузке вам в помощь по лечению.
#5
Отправлено 02 Апрель 2009 - 19:59
Подробнее, пожалуйста.
-какая windows
-у вас стоит drweb 5.0 или речь про cureit?
-вирусы находятся при проверке?
-какой антивирус, firewall стоят, если речь про cureit?
#6
Отправлено 03 Апрель 2009 - 11:13
Фаервола не стоит, а cure it уже не помню при каком антивире запускал, по-моему при каспере. Ставил полную проверку, но не закончил ее, а просто остановил и вышел из нее.
#7
Отправлено 03 Апрель 2009 - 11:32
Покажите лог Сканера в архиве (предварительно удалив в логе информацию о лицензии)Винда XP home edition, стоит drweb5.0, но раньше запускал и cure it, после проверки любой папки сканером, даже если вирусы не находятся, выскакивает небольшое диалоговое окно с заголовком DrWeb32W, где пишется: "Нужна перезагрузка системы. Перезагрузить?". Если нажимаешь Да, то перезагружается, если Нет, то исчезает, но с периодичностью примерно в 5 минут все время выскакивает в самое неподходящее время. И так всегда, пока не согласишься перезагрузить.
Фаервола не стоит, а cure it уже не помню при каком антивире запускал, по-моему при каспере. Ставил полную проверку, но не закончил ее, а просто остановил и вышел из нее.
#8
Отправлено 03 Апрель 2009 - 15:12
#9
Отправлено 03 Апрель 2009 - 16:09
Как сделать лог http://forum.drweb.com/index.php?showtopic=277652Как это сделать, поподробнее, пожалуйста?
секция "Если у Вас установлен Drweb 5.0"
Необходимо еще экспортировать одну ветку реестра. Для этого нажать кнопку Пуск-Выполнить
вставить строчку(если я не ошибаюсь)
reg export "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\PendingFileRenameOperations" c:\result.reg
нажать ок.
Приложить файл c:\result.reg
#10
Отправлено 03 Апрель 2009 - 22:29
#11
Отправлено 04 Апрель 2009 - 09:39
Покажите drweb-fast.logЯ так и не понял, как делать лог. Запустил скачанный сканер drweb-scan.bat, он просканировал в быстром режиме, папка test появилась, а в ней файл drweb-fast.log, а затем я закрываю сканер, но система выдает то же диалоговое окно, что и раньше (просит перезагруз). Я отказываюсь, запускаю снова сканер drweb-scan.bat, но он опять делает файл drweb-fast.log заново. И даже, если я перезагружаюсь, а потом запускаю во второй раз сканер drweb-scan.bat- та же самая ситуация. Никакой .cab сделать не получается. Может сойдет и drweb-fast.log? Или дадо этот сканер drweb-scan.bat ставить еще и на полную проверку?
#12
Отправлено 04 Апрель 2009 - 12:49
Прикрепленные файлы:
#13
Отправлено 04 Апрель 2009 - 14:19
приложите логи hijackthis & RkU, как сказано в http://forum.drweb.com/index.php?showtopic=277652
приложите файл "c:\Program Files\drweb\drweb32.ini" (можно в zip)
#14
Отправлено 04 Апрель 2009 - 17:50
Выкладываю
Вроде весь лог просмотрел,но так и не нашел что там и где было проигнорировано
Цифра есть,а вот инфекцию не вижу
#15
Отправлено 04 Апрель 2009 - 18:01
>C:\WINDOWS\system32\CPLBonus\pkey.exe является программой взлома Tool.PassView.54 - проигнорированВроде весь лог просмотрел,но так и не нашел что там и где было проигнорировано
![]()
Цифра есть,а вот инфекцию не вижу
#16
Отправлено 04 Апрель 2009 - 22:02
Прикрепленные файлы:
#17
Отправлено 04 Апрель 2009 - 22:07
На вирустоталПочему Вы думаете, что моя роблема-это проблема вирусов? Может что-то сбито в настройках программы антивируса, или завис какой-то процесс и пр. Но запрашиваемые файлы выкладываю. Может я не четко описал проблему?
C:\WINDOWS\system32\killcopy.exe
C:\WINDOWS\System32\Drivers\ay0bhop0.SYS
C:\WINDOWS\system32\DRIVERS\yk51x86.sys
Фиксить
O20 - AppInit_DLLs: ice_time.dll
-------------
Это ваше?
O17 - HKLM\System\CCS\Services\Tcpip\..\{6909AABE-B441-4669-9E04-3636FB67DF4E}: NameServer = 10.64.1.2,10.64.1.200
Сообщение было изменено mrbelyash: 04 Апрель 2009 - 22:14
#18
Отправлено 04 Апрель 2009 - 22:22
Я пока не знаю. Нужна диагностика.Почему Вы думаете, что моя роблема-это проблема вирусов?
У Вас стоит Folder Security Personal http://www.y0ys.com/hide-folder/overview.htm ?
что в свойствах файла c:\windows\system32\secdir.sys ? проверьте его на http://www.virustotal.com/ru
#19
Отправлено 05 Апрель 2009 - 12:27
http://www.virustotal.com/ru/analisis/bcce...00ff2d570d3962f
Стоит Folder Security Personal. Ну и что?




