Показать полную графическую версию : [решено] Вирус - nod32: обновляются только модули, база данных сигнатур остается старая
Видимо поймал вирус.
Имеется антивирус нод32 v3, на нем стояли базы сигнатур 2011.10.30. После сегодняшнего обновление (локально) базы сигнатур стали "5307 от 20100723" причем при новых обновлениях обновляются только модули.
Когда вставляю флешку на ней появляются autorun.inf, а так же директория "kefronm" а в ней файл "zamzir.exe". Эти файлы с данного компьютера удалить не представляется возможным.
yava85, пожалуйста, выполните рекомендации и представьте логи, согласно правил запроса о помощи (http://forum.oszone.net/post-717373-2.html).
Вирус удален:
Решение:
Скрипт в AVZ
CODE
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Пользователь\vppg.exe','');
DeleteFile('C:\Documents and Settings\Пользователь\vppg.exe');
DeleteFile('C:\Documents and Settings\Пользователь\vppg.exe,C:\Documents and Settings\Пользователь\fswagz.exe,C:\Documents and Settings\Пользователь\Application Data\nsvb.exe,explorer.exe,C:\Documents and Settings\Пользователь\yeawl.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
RebootWindows(true);
end.
А насчет обновление антивируса: Если обновлять через интернет "автоматическое" то антивирус обновляется нормально, а если локально - уже скаченные базы, то он обновляется до версии "5307 от 20100723"
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.