PDA

Показать полную графическую версию : AVZ,NOD32 не обновляет базу.


kvass
14-07-2010, 20:58
Сам вопрос в названии темы.
В папке C:\WINDOWS\system32 подозрительные файлы типа 0KtE3dv.exe

help?
14-07-2010, 21:30
Привет:)Смотрю логи.

help?
14-07-2010, 22:17
Пуск - Выполнить - Вввести route -f, нажать ОК и перезагрузиться.
Пофиксить: (http://virusnet.info/forum/showthread.php?t=9)

F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,\\?\globalroot\systemroot\system32\oybeixx.exe,

Выполнить скрипт в авз: (http://virusnet.info/forum/showthread.php?t=10)

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('\\?\globalroot\systemroot\system32\oybeixx.exe','');
DeleteFile('\\?\globalroot\systemroot\system32\oybeixx.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Userinit','C:\WINDOWS\system32\userinit.exe,');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится, второй скрипт выполнить:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine .zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. (http://support.kaspersky.ru/virlab/helpdesk.html) В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.
Повторите логи авз.
Скачайте RSIT (http://images.malwareremoval.com/random/RSIT.exe). Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.
Так как лога авз не достачно, то выполните еще доп. логи.

kvass
15-07-2010, 21:22
После проделанного скрипта -обновился AVZ, и при сканировании нашёл два червя.
Удалил NOD32, при новой установке NOD32 было предупреждение о том, что- Diskeeper 2010 будет мешать работе NOD32. Удалил Diskeeper -NOD32 встал, обновился и всё заработало!
Спасибо!
Новые логи выкладывать?

help?
15-07-2010, 21:40
Обязательно:
авз;
RSIT.

kvass
16-07-2010, 17:05
Сделал.




© OSzone.net 2001-2012