Показать полную графическую версию : AVZ,NOD32 не обновляет базу.
Сам вопрос в названии темы.
В папке C:\WINDOWS\system32 подозрительные файлы типа 0KtE3dv.exe
Пуск - Выполнить - Вввести route -f, нажать ОК и перезагрузиться.
Пофиксить: (http://virusnet.info/forum/showthread.php?t=9)
F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,\\?\globalroot\systemroot\system32\oybeixx.exe,
Выполнить скрипт в авз: (http://virusnet.info/forum/showthread.php?t=10)
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('\\?\globalroot\systemroot\system32\oybeixx.exe','');
DeleteFile('\\?\globalroot\systemroot\system32\oybeixx.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Userinit','C:\WINDOWS\system32\userinit.exe,');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится, второй скрипт выполнить:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine .zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. (http://support.kaspersky.ru/virlab/helpdesk.html) В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.
Повторите логи авз.
Скачайте RSIT (http://images.malwareremoval.com/random/RSIT.exe). Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.
Так как лога авз не достачно, то выполните еще доп. логи.
После проделанного скрипта -обновился AVZ, и при сканировании нашёл два червя.
Удалил NOD32, при новой установке NOD32 было предупреждение о том, что- Diskeeper 2010 будет мешать работе NOD32. Удалил Diskeeper -NOD32 встал, обновился и всё заработало!
Спасибо!
Новые логи выкладывать?
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.