PDA

Показать полную графическую версию : Странное поведение файла-подкачки из-за процесса avp.exe


kosmos0111
02-07-2009, 16:51
Доброе Время суток!
Перейду сразу к делу)
Устанавливаю каспер и перезагружаю, при включение зависает. Сначало понемногу, а потом жестко невозможно работать. Смотрю в диспетчере файл подкачки начинает заполнятся. Когда он заполнился полностью, начинаются тормоза нереальные. Удаляю, все летает отлично. Ставил разные версии антивируса - такая же проблема.
Менял разделы файлов подкачек.
В чем проблема?)
Заранее спасибо!)

вот логи

Drongo
02-07-2009, 18:30
kosmos0111, Здравствуйте. :) Выполните следующие рекомендации.

Отключитесь от локальной сети и Интернета.

Очистите временные файлы.

Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner (http://www.atribune.org/ccount/click.php?id=1)
- скачайте ATF Cleaner (http://www.atribune.org/ccount/click.php?id=1) или с зеркала (http://virusnet.info/forum/downloads.php?do=file&id=1&act=down), запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
- если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли
- если вы используете Opera, нажмите Opera - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли.


Восстановление системы. Создание новой контрольной точки восстановления и очистка предыдущих.

Создание новой точки восстановления: Нажмите Пуск => Программы => Стандартные => Служебные => Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать
Очистка всех предыдущих точек восстановления: Нажмите Пуск => Программы => Стандартные => Служебные => Очистка диска, выберите системный диск, на вкладке Дополнительно => Восстановление системы нажмите Очистить, нажмите Да для очистки всех точек восстановления, кроме последней.

Как это сделать, можно подробно прочитать здесь (http://virusnet.info/forum/showthread.php?t=2065).


* Подробнее можно прочитать в этой (http://virusnet.info/forum/showthread.php?t=2065) теме.

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\$NtServicePackUninstall$\msoobe.exe','');
DeleteFile('C:\WINDOWS\$NtServicePackUninstall$\msoobe.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После всех процедур выполните скрипт
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com (mailto:newvirus@kaspersky.com). Результаты ответа, сообщите здесь, в теме.


И ещё, попробуйте, создать файл подкачки одинакового размера. Правой кнопкой мыши по "мой компьютер" - свойства - вкладка "Дополнительно" - кнопка Параметры - вкладка Дополнительно - кнопка Изменить - Переключив переключатель в положение "Особый размер" и в значении мин - макс укажите одинаковый размер, примените настройки и проведите дефрагментацию.

Да, и ещё вот что мне вспомнилось, скажите, а в тот момент когда вы работаете на компьютере, касперский у вас не выполняет сканирование?

Обязательно отпишитесь по результатам и проблеме.

kosmos0111
02-07-2009, 18:51
В том то и дело... что комп рабочий... бухгалтера.....
придеться сделать все это тока завтра.
Пасиб Drongo !!!

PS брандмауэр выключил.. службы лишние поотлючал... даж начал сравнивать какие службы включены на здоровом компе))) lol)
Винду не охота переустанавливать. по логам уже понятно какие там проги стоят(
а №2 я выполнил. там ваще было отключено восстановление системы.

нет, никакого сканирования не идет. пытался отключать подряд сначало "файловый антивирус", потом "вэб", "проактивную защиту" и так далее. даж когда всю защиту отключил - файл-подкачки был на 100% забит) . А вот когда сам каспер выключил - стало все на свои месте то есть файл-подкачки выгрузился)

akok
02-07-2009, 21:00
Скачайте Malwarebytes' Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные). Откройте лог и скопируйте в сообщение.

kosmos0111
02-07-2009, 22:53
akok, завтра все сделаю) и отпишусь)

kosmos0111
03-07-2009, 10:14
еще один прикол - загрузившись в безопасном режиме, включил каспер и у меня снова начало тормозить....
Ваще-то в безопасном режиме немногие вирусы пашут кажись)

Drongo, попробовал те скрипты, но они не помогли. и ATF Cleaner тож не помог. отправил архив касперам... теперь жду.
А может мне к ним обратиться?)

akok
03-07-2009, 10:38
Какой антивирус стоял до Касперского? И какая у Вас версия установлена?

kosmos0111
03-07-2009, 11:07
стоял nod32(((

Вот прислали ответ: msoobe.exe

Вредоносный код в файле не обнаружен.

akok
03-07-2009, 11:24
Попробуйте почистить (http://virusnet.info/forum/showthread.php?t=58) следы от NOD

kosmos0111
03-07-2009, 11:28
пасиб) седня зайду проверю)
может мне еще раз сделать 2ой скрипт?)
PS написал в тех поддержку... теперь жду ответа.

yurfed
03-07-2009, 11:41
kosmos0111, скачайте PROcesses, Windows and Services Manager (http://dmonsoft.jino-net.ru/?get=soft&name=prowise) посмотрите какая программа начинает пожирать виртуальную память.
Попробуйте отказаться от файла подкачки вообще или уменьшите его до минимума.
Возможно это утечка памяти (http://ru.wikipedia.org/wiki/Утечка_памяти).

kosmos0111
03-07-2009, 12:14
сам процесс avp.exe начинает жрать.... када его выключаю, то все проходит.

yurfed
03-07-2009, 20:34
сам процесс avp.exe начинает жрать.... » Не пробовали другую версию AVP?
Отключите обновление. Что происходит?

kosmos0111
05-07-2009, 14:03
как уже писал ранее.... использовал разные версии антивируса.
Снова удалил и начал устанвливать, а он говорит, что теперь у меня прав нету.... как мне исправить эту проблему?)
говорили друзья, что надо выполнить gpedit.msc)) но я никак не нашел тама что связано с правами.... то есть смотрел в групповой политике, но все безуспешно....=(




© OSzone.net 2001-2012