Показ заставки можно(и нужно ) убрать в настройках(Служебные программы nod32 -> настройки системы nod32 -> настройка ) . А также(необязательно) в "расписание/планировщик" убрать лишних галочек. Я оставляю только авто обновление.
бестолку.Теперь глаз не висит но комп по прежнему грузит нод те же 2-3 минуты
Member
Статус: Не в сети Регистрация: 11.04.2006 Откуда: Питер
А мне вот интересно: после сканирования NOD вываливает огромный список файлов доступ к которым ему закрыт, а вдруг там враги? До этого у меня стоял Нортон, у которого не было таких проблем.
А мне вот интересно: после сканирования NOD вываливает огромный список файлов доступ к которым ему закрыт, а вдруг там враги? До этого у меня стоял Нортон, у которого не было таких проблем.
А это, действительно, большой минус. Ведь есть вирусы, которые через дыры в системе могут поднять свои привилегии. Тогда они спокойно могут скрыться от антивируса, запрещая обращаться к себе.
Member
Статус: Не в сети Регистрация: 11.04.2006 Откуда: Питер
Я отправляла скрин этих файлов в службу подержки. Вот ответ:
Что касается заблокированных файлов. Это нормальная ситуация в работе
антивируса. Существуют файлы (например, pagefile.sys - файл подкачки),
которые постоянно используются системой, и доступ к ним закрыт для всех (в
том числе, и для вирусов). Также, подобные файлы могут находиться в папках
Document and Settings (в основном это лог файлы), и в System Volume
Information (папка восстановления системы).
Да но там заблокированы были и.dll шные файлы, и пр. не системные.
А троян-дропперы очень часто копируют свое содержимое в папку System Volume Information.
а у меня он удалял вирусы из этой папки Добавлено спустя 5 минут, 55 секунд подскажите после очистки от вируса диски перестали открываться двойным щелчком
пишет что-то вроде: нет доступа Открываю путём правой кнопки и выбираю "открыть"
как это убрать
подскажите после очистки от вируса диски перестали открываться двойным щелчком пишет что-то вроде: нет доступа Открываю путём правой кнопки и выбираю "открыть" как это убрать
Это из-за того, что НОД некорректно удалил вирус Virus.VBS.Small.
Для устранения этих последствий необходимо сделать следующее:
1. Запустить проводник, включить показ скрытых и системных файлов: "Сервис" - "Свойства папки" - снять галку "Скрывать защищенные системные файлы" и отметить "Показывать скрытые файлы и папки".
2. Просмотреть корневые каталоги всех разделов на жестких дисках и всех имеющихся съемных дисков (вплоть до фотоаппаратов и мп3-плееров), а также папку Windows\System32 и удалить там все файлы с именем autorun и любым расширением. Важно: открывать указанные места исключительно щелчком в левой части окна проводника, в дереве каталогов, а не двойным по иконке диска, ибо в последнем случае, открывая зараженный диск, опять заражаете комп.
3. Запустить редактор реестра (Пуск - Выполнить - regedit.exe) и сделать две вещи:
а) Раскрыть ключ
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows NT/Current Version/Winlogon
и проверить значение параметра Userinit. В нем должно быть C:\WINDOWS\system32\userinit.exe, и ничего более.
(Если система у вас установлена в другой раздел или папку, вместо C:\WINDOWS будет путь вашей системной папки).
б) Удалить целиком ключ
HKEY_CURRENT_USER/Software/Microsoft/Windows/Current Version/Explorer/MountPoints2.
Последний пункт повторить для всех пользователей системы, затем перезагрузиться.
Junior
Статус: Не в сети Регистрация: 16.09.2007 Откуда: Moscow
сеня поставил Авиру антивирус и был удивлен 8((((( и огорчен 8((( он нашел у меня 11 вирусов 8(((( , до этого стоял Нод 32 3 версии от Релиз Кандидат 8((((( , rucnik блиннн ты прав все вируы у меня практически были в этой папке 8(( вот мой отчет кто не верит 8((
Пуск проверки выбранных файлов:
Старт поиска в 'C:\'
C:\pagefile.sys
[ПРЕДУПРЕЖДЕНИЕ] Невозможно открыть файл.
C:\Documents and Settings\Fisk8r\Local Settings\Temp\ISSCAN\pskavs.dll
[ОБНАРУЖЕНИЕ] Contains detection pattern of the Windows virus W95/Blumblebee.1738
[ИНФО] Файл был удален.
C:\Program Files\ConnectionServices\ConnectionServices.dll
[ОБНАРУЖЕНИЕ] Contains detection pattern of the Ad- or Spyware ADSPY/Bho.GF
[ИНФО] Файл был удален.
C:\Program Files\ConnectionServices\ConnectionServices.dll.bak
[ОБНАРУЖЕНИЕ] Contains detection pattern of the Ad- or Spyware ADSPY/Bho.GF
[ИНФО] Файл был перемещен в '478136f9.qua'.
C:\Program Files\InterVideo\DVD7\Keymaker.exe
[ОБНАРУЖЕНИЕ] Is the Trojan horse TR/Dldr.Small.4417
[ИНФО] Файл был перемещен в '478c3702.qua'.
C:\System Volume Information\_restore{E56AE3ED-7D3F-4DE7-9D06-75E47403D00B}\RP121\A0077433.dll
[ОБНАРУЖЕНИЕ] Contains detection pattern of the Windows virus W95/Blumblebee.1738
[ИНФО] Файл был перемещен в '4743378a.qua'.
C:\System Volume Information\_restore{E56AE3ED-7D3F-4DE7-9D06-75E47403D00B}\RP136\A0079873.dll
[ОБНАРУЖЕНИЕ] Contains detection pattern of the Ad- or Spyware ADSPY/Bho.GF
[ИНФО] Файл был удален.
C:\System Volume Information\_restore{E56AE3ED-7D3F-4DE7-9D06-75E47403D00B}\RP139\A0080190.dll
[ОБНАРУЖЕНИЕ] Contains detection pattern of the Ad- or Spyware ADSPY/Bho.GF
[ИНФО] Файл был удален.
C:\System Volume Information\_restore{E56AE3ED-7D3F-4DE7-9D06-75E47403D00B}\RP139\A0080191.exe
[ОБНАРУЖЕНИЕ] Is the Trojan horse TR/Dldr.Small.4417
[ИНФО] Файл был перемещен в '474337e7.qua'.
Старт поиска в 'D:\'
D:\mobila\Smart\soft\перекодировщик AVI в формат Mobiclip - для просмотра в телефоне.zip
[0] Тип архива: ZIP
--> Data/corona.dll
[ОБНАРУЖЕНИЕ] Contains suspicious code HEUR/Crypted
[ИНФО] Файл был удален.
Старт поиска в 'E:\'
E:\System Volume Information\_restore{E56AE3ED-7D3F-4DE7-9D06-75E47403D00B}\RP107\A0074755.exe
[ОБНАРУЖЕНИЕ] Contains suspicious code HEUR/Crypted
[ИНФО] Файл был перемещен в '47433b08.qua'.
E:\System Volume Information\_restore{E56AE3ED-7D3F-4DE7-9D06-75E47403D00B}\RP130\A0078850.exe
[ОБНАРУЖЕНИЕ] Is the Trojan horse TR/Dldr.Small.4417
[ИНФО] Файл был перемещен в '47433b39.qua'.
E:\Нов.проги\Для поддлиности виндуса\Toolkit\RockXP4.exe
[ОБНАРУЖЕНИЕ] Contains detection pattern of the dropper DR/PSW.PWDump.2.13
[ПРЕДУПРЕЖДЕНИЕ] Файл был пропущен.
E:\Нов.проги\против_червей\Nimda.exe
[ОБНАРУЖЕНИЕ] Contains detection pattern of the Windows virus W32/Nimda.html
[ПРЕДУПРЕЖДЕНИЕ] Файл был пропущен.
Старт поиска в 'F:\'
Старт поиска в 'G:\'
Окончание проверки: 15 октября 2007 г. 14:20
Прошло времени: 38:52 min
Проверка успешно завершена.
6230 Проверка директорий.
248703 Файлы были проверены
11 Были обнаружены вирусы/вредоносные программы
2 Файлы определены как подозрительные
5 Файлы были удалены
0 Файлы были вылечены
6 Файлы были помещены в карантин
0 файлы были переименованы
1 Не удалось проверить файлы
248692 Неповрежденные файлы
8298 Архивы были проверены
3 Предупреждения
11 Комментарии
вот такие дела 8((((
Добавлено спустя 2 минуты, 57 секунд сорри за повторное сообщение что то инет лагнул ((((
Вы можете исправлять сами свои сообщения. mein . Отредактировано модератором: mein. Дата: 15.10.2007 19:55
Некоторые антивири не умеют проверять файл подкачки. Чтобы вирусы не остались в нем - единственный способ - включить опцию его автоматического удаления при перезагрузке.
Junior
Статус: Не в сети Регистрация: 16.09.2007 Откуда: Moscow
да уж причем Нод 32 был с последними обновлениями напичкан ими по самые небалуй 8(( , Рунчик нет нет Nimda это у меня была лечилка такая против этого вируса это не сам вирус хотя нет сорри смотрю ниже и вправду вирус 0_0 8(((( , вот такой он этот нод 8((( , а еще раньше у меня стоял касперский все нравилось ну просто он систему грузил прилично это сказывалось в одной игре в которую я играл и так он мя устраивал 8((( , а скажите как вам авира кто им пользуетца долго нравитца хороший ?? сорри за офф вопросик 8((
Сейчас этот форум просматривают: mendex55 и гости: 19
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения