Перейти к содержанию

Некоторые неясности в логе, выдаваемом AVZ


Сержио

Рекомендуемые сообщения

MedvedevUnited,спасибо.Я уж думала на завтра придется оставить.

И еще:что я должна написать в сопровождении с логами?Или ничего,просто послать?

Ссылка на комментарий
Поделиться на другие сайты

Если Вы выполняете правила из профилактических соображений (т.е. никаких конкретных жалоб на вирусы нет), просто попросите проверить логи. Если есть реальные проблемы, которые, по Вашему мнению, связаны с заражением системы, опишите ситуацию подробнее. В любом случае логи нужно будет выложить в новой теме.

Ссылка на комментарий
Поделиться на другие сайты

MedvedevUnited Дальнейшие вопросы, наверное,пойдут назавтра.

1.В Правилах сказано три ЛОГа получится.Но ведь и из п.8 и п.10 влезли в один ЛОГ avz?Что же они не сохранились в разных?Опять что-то не так поняла?

Если Вы выполняете правила из профилактических соображений (т.е. никаких конкретных жалоб на вирусы нет), просто попросите проверить логи. Если есть реальные проблемы, которые, по Вашему мнению, связаны с заражением системы, опишите ситуацию подробнее. В любом случае логи нужно будет выложить в новой теме.

2.Были проблемы,непонятные сбои, зависания,перезагрузки,синий экран белым текстом.Переустановили ОС,однако проблемы появлялись точно такие же.Вот здесь в фанклубе и советовали настоятельно применить правила(Переписка в теме,мною созданной,"Сломался компьютер" в ноябре,кажется).Вот наконец дошли руки.Но подробно однако долго получится.

Ссылка на комментарий
Поделиться на другие сайты

1. Из пунктов 8 и 10 должны получиться два разных лога: virusinfo_syscure.zip и virusinfo_syscheck.zip. Оба этих файла должны находиться в папке \AVZ\LOG. Посмотрите, возможно, Вы просто не заметили.

2. Можете так и написать при создании новой темы.

Ссылка на комментарий
Поделиться на другие сайты

MedvedevUnited,я заметила,но я полагала,что они должны сохранится в разных папках с названием ЛОГ.Вот и думаю как же их разделять:ведь не соображаю же!Сейчас попробую что-нибудь прикрепить,если получится,тогда пошлю ЛОГи

 

MedvedevUnited,обращаюсь адресно.Уж ведите меня за ручку до конца.Не получилось прикрепить файлы с ЛОГами.avz открывается до значков (книжки-стопки)и все,а третий не загрузил форум,говорит,что мне запрещено загружать такой тип файлов.Что делать дальше?До завтра.Спокойной ночи.

Ссылка на комментарий
Поделиться на другие сайты

MedvedevUnited,обращаюсь адресно.Уж ведите меня за ручку до конца.Не получилось прикрепить файлы с ЛОГами.avz открывается до значков (книжки-стопки)и все,а третий не загрузил форум,говорит,что мне запрещено загружать такой тип файлов.Что делать дальше?До завтра.Спокойной ночи.

 

Лог HijackThis запакуйте в zip-архив и после этого попробуйте загрузить. А что с логами AVZ, не совсем понял? Нажимаете кнопку "Обзор", потом находите в папке AVZ\LOG\ нужный файл, выделяете его мышкой и нажимаете "Открыть":

 

post-177-1229203810_thumb.png

Изменено пользователем Falcon
Поправил тэги.
Ссылка на комментарий
Поделиться на другие сайты

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\Drevlanka\cnstart.exe','');
QuarantineFile('C:\WINDOWS\system32\3ivxDSDecodert.exe','');
BC_ImportQuarantineList;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

 

Полученный архив отправьте на newvirus<at>kaspersky.com (at=@) с указанием пароля: virus в теле письма

 

 

Смешались в кучу люди, кони...еле логи нашел ;)

Ссылка на комментарий
Поделиться на другие сайты

Так, по моему нужно отдельную тему сделать, а то уже все в куче получается...

Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

Ну,наконец родила.Но что на этих ЛОГах хоть?Понятно что нибудь, что с моим компиком?

 

Затяжные роды однако.Разве нельзя сразу все файлы отправить?Что то не знаю как обращаться с кнопкой "Управление текущими файлами"Никакого меню из него не выпадает.

 

P.S.Ой,хотела с рабочего стола удалить копию скачанной Антивирусной утилаты Hijackthis,а выдается надпись,что при перемещении,переименовании или удалении может нарушиться работа некоторых программ.Что делать?Чо она будет висеть на рабочем столе.

virusinfo_syscure.zip

hijackthis.rar

virusinfo_syscheck.zip

virusinfo_syscure.zip

Изменено пользователем Тётя Евдокия
Ссылка на комментарий
Поделиться на другие сайты

Пока лучше не удаляйте, еще понадобится. А вообще, через Панель управления -> Установка и удаление программ должна удаляться.

Ссылка на комментарий
Поделиться на другие сайты

Привет,спаситель мой.Ладно пусть поболтается.Но ведь я хотела только с рабочего стола удалить.А так я сохранила её в папке.Кстати на предидущей ОС,когда перетаскивала объект с рабочего стола в папку куда нибудь.То он и перемещался.А здесь копируется.Как сделать как было?

Ссылка на комментарий
Поделиться на другие сайты

wise-wistfulДа,позавчера опять зависало все.Мышка перестала реагировать.Запущен был Винамп,и занималась сортировкой фотографий.Не смогла даже посмотреть процессы.Винамп заикнулся пару раз, в тон ему замирала мышка,но в моменты нормализации я не успела позакрывать.Пока размышляла,появился синий экран с текстом на английском.Пока еще думала,комп начал перезагружаться.Повисел на Американ Трендер.Потом появилась заставка ХР с мельницей и все пошло как обычно нормально.И до сих пор.За исключением вот оторвавшейся надписи на экране поверх всех окон "Свойства",которая не удаляется при обновлении экрана.Может все-таки прав был один ваш человек,когда называл причину в больших объемах папок?А вирус здесь ни при чем.Но, главное, всегда в этот момент процессор начинал "стонать"

Ссылка на комментарий
Поделиться на другие сайты

Akok,

скрипт выполнил.

Полученный архив отпраил на newvirus@kaspersky.com с указанием пароля: virus в теле письма.

'C:\Drevlanka\cnstart.exe' - это не вирус, а лицензионная прога, так что с карантина я её снял.

 

Пожскажи, теперь мне оттуда придет какой-то ответ или нет? Ну типа вируса не обнаружено или наоборот?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Falcon
      Автор Falcon
      Как выполнить скрипт в AVZ?
       
      Утилита AVZ находится в папке ..\AutoLogger\AV, т.е. там, откуда Вы запускали автоматический сборщик логов.
       
      Перед выполнением скрипта отключитесь от Интернета. Выключите антивирус и фаервол, а также другое программное обеспечение.
       
      1. Выделите правой кнопкой мыши весь скрипт, который Вам написал консультант и вызовите контекстное меню щелчком правой кнопки мышки и выберите Копировать
      2. Запустите файл AV_Z.exe, нажмите Файл и в выпавшем меню нажмите Выполнить скрипт
      3. В появившемся окне вызовите контекстное меню щелчком правой клавиши мышки и нажмите Вставить
      4. И нажмите в этом же окне на кнопку Запустить
      Ниже на анимации для наглядности показан пример действий:


    • fuzzy
      Автор fuzzy
      Добрый день.
      Во избежание возможно напрасной траты своего времени на подготовку отчетов, установку различного иного ПО и проверки ,а также времени отвечающего заранее поинтересуюсь как таковой возможностью поддержки и расшифровки логов, полученных еще прежней версией 4.46 AVZ, когда продукт еще не был под ЛК, и которая не была так урезана как 5я и более поздние. Если да, готов выполнять все условия по шагам.
    • vishnevskiyy
      Автор vishnevskiyy
      Не могу избавиться от этой надписи: Некоторыми параметрами управляет ваша организация.
      Все решения подобной проблемы заблокированы в самих параметрах Windows.

    • Pavlik02
      Автор Pavlik02
      Добрый день! Уже мучаюсь вторую неделю, может кто нибудь по пунктам помочь и объяснить. Есть политика, начал добавлять доверенные устройства, бывает вставлю флешку - ввожу ее индификатор- он находит ее при нажатии кнопки Обновить. Затем бывает вставлю флешку другую- нажимаю обновить- и все поле пустое ,хотя флешка вставлена. А у меня таких флешок 100 и из них уже 3 вот так не определились, пытался и серийный номер вставлять и звездочками с двух сторон-всеравно пустое поле. И даже когда выюираю имя компьютера и нажимаю обновить- он показывает оборудование этого компьютера, но без этой флешки.

    • Friend
      Автор Friend
      Добрый вечер,
      Повреждены некоторые системные службы (по логам должно быть видно) - обновления, bits и еще одна служба, было бы отлично, если их получится восстановить, также проверить на вирусы.
      CollectionLog-2025.01.16-17.04.zipsfcdoc.logCBS.LOG
×
×
  • Создать...