Перейти к содержимому


Фото
- - - - -

Странное поведение CureIt! при проверке.

CureIt

  • Please log in to reply
15 ответов в этой теме

#1 Словен

Словен

    Member

  • Posters
  • 140 Сообщений:

Отправлено 01 Ноябрь 2014 - 23:56

Здравствуйте, знающие!
Прошу подсказать причины по которым CureIt! ведёт себя странно.

Ноутбук в Вин 7 через 5 минут после включения начинает сильно тормозить. Индикатор обращения к жёсткому диску постоянно горит. В диспетчере задач все по нолям, только есть активность антивируса (не обновление), одного из процессов броузера (Хром) и одного из процессов "хост-процесс для служб Виндовс". Через 10-15 минут всё снова приходит в норму.

 

Неделю назад проводил полную проверку CureIt ом в безопасном режиме-ничего не дала. Полная проверка им же после перезагрузки (с этими же базами) в обычном режиме прошла как-то неправильно-длилась максимум 5 минут, хотя в безопасном режиме она шла минут 15-20. Проверка заново длилась около получаса и показала наличие вируса-удалил. Поведение ноутбука не изменилось.

В системе стоит антивирус Микрософт. С месяц назад перестал автоматически обновляться. Приходится обновлять вручную.

 

Обращался с вопросом причине тормозов на форум Вирусинфо. Там специалист ничего подозрительного в ПК не выявил.

Но вот интересно, с чем может быть связано такое интересное поведение Куреита? За годы работы с ним никогда такого не видел.


Сообщение было изменено Словен: 01 Ноябрь 2014 - 23:57


#2 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 852 Сообщений:

Отправлено 02 Ноябрь 2014 - 00:07

Словен, без логов даже предположения высказывать - тыкать пальцем в небо.



#3 АВаТар

АВаТар

    Advanced Member

  • Posters
  • 844 Сообщений:

Отправлено 02 Ноябрь 2014 - 08:19

Проверка заново длилась около получаса и показала наличие вируса-удалил. Поведение ноутбука не изменилось.
Это наводит на определённые размышления. Внешне выглядит так, как будто в компьютере есть необнаруживаемая антивирусами компонента (модуль), которая подгружает основное тело вируса откуда-то из Интернета. В этом направлении и стоит копать. IMHO.

#4 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 852 Сообщений:

Отправлено 02 Ноябрь 2014 - 11:15

Эрго - вэлкам в Помощь по лечению.



#5 АВаТар

АВаТар

    Advanced Member

  • Posters
  • 844 Сообщений:

Отправлено 02 Ноябрь 2014 - 15:47

maxic, А кому напралено это предложение? Не очень понятно... Вернее, можно трактовать двояко.



#6 Driver

Driver

    Advanced Member

  • Posters
  • 811 Сообщений:

Отправлено 02 Ноябрь 2014 - 15:50

maxic, А кому напралено это предложение? Не очень понятно... Вернее, можно трактовать двояко.

 

Это типо _Следовательно - вэлкам в Помощь по лечению.



#7 АВаТар

АВаТар

    Advanced Member

  • Posters
  • 844 Сообщений:

Отправлено 02 Ноябрь 2014 - 15:55

кому

?

 

Это ключевой вопрос, собственно.


Сообщение было изменено АВаТар: 02 Ноябрь 2014 - 15:56


#8 Driver

Driver

    Advanced Member

  • Posters
  • 811 Сообщений:

Отправлено 02 Ноябрь 2014 - 15:57

 

кому
?

 

ТС естественно, в продолжении вашего сообщения №3



#9 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 852 Сообщений:

Отправлено 02 Ноябрь 2014 - 16:05

Driver, спасибо. :)



#10 АВаТар

АВаТар

    Advanced Member

  • Posters
  • 844 Сообщений:

Отправлено 02 Ноябрь 2014 - 16:16

maxic, спасибо.



#11 Driver

Driver

    Advanced Member

  • Posters
  • 811 Сообщений:

Отправлено 02 Ноябрь 2014 - 16:20

Driver, спасибо. :)

:D 



#12 АВаТар

АВаТар

    Advanced Member

  • Posters
  • 844 Сообщений:

Отправлено 02 Ноябрь 2014 - 16:21

Вспомнил реальный случай. После долгого совещания у директора предприятия, на котором кое-кого хорошенько поругали, когда все уже стали расходиться, директор вдруг сказал: "А вас, Козлов, я попрошу остаться." В итоге 7 человек решили остаться.



#13 bystander

bystander

    Advanced Member

  • Posters
  • 681 Сообщений:

Отправлено 02 Ноябрь 2014 - 16:25

Вспомнил реальный случай.

Так вот кто прородитель, а я все думал откуда барада растет у баяна. :D


Сообщение было изменено bystander: 02 Ноябрь 2014 - 16:26


#14 АВаТар

АВаТар

    Advanced Member

  • Posters
  • 844 Сообщений:

Отправлено 02 Ноябрь 2014 - 16:56

bystander, Спасибо, что напомнили. Всё верно. :lol:



#15 Словен

Словен

    Member

  • Posters
  • 140 Сообщений:

Отправлено 06 Ноябрь 2014 - 10:07

 

Проверка заново длилась около получаса и показала наличие вируса-удалил. Поведение ноутбука не изменилось.
Это наводит на определённые размышления. Внешне выглядит так, как будто в компьютере есть необнаруживаемая антивирусами компонента (модуль), которая подгружает основное тело вируса откуда-то из Интернета. В этом направлении и стоит копать. IMHO.

 

Да, логика в этом есть. Но вот процессов лишних в диспетчере не бывает. Проверял много раз.

 

Словен, без логов даже предположения высказывать - тыкать пальцем в небо.

Я так и предполагал. Но, перед процедурой лечения всё-таки посмотрите логи?

Тот Куреит я не удалил. Как можно прислать логи? Где их искать?



#16 pig

pig

    Бредогенератор

  • Helpers
  • 10 855 Сообщений:

Отправлено 06 Ноябрь 2014 - 13:05

http://forum.drweb.com/index.php?showforum=35
Почтовый сервер Eserv тоже работает с Dr.Web



Also tagged with one or more of these keywords: CureIt

Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых