|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус - nod32: обновляются только модули, база данных сигнатур остается старая |
|
[решено] Вирус - nod32: обновляются только модули, база данных сигнатур остается старая
|
Новый участник Сообщения: 11 |
Видимо поймал вирус.
Имеется антивирус нод32 v3, на нем стояли базы сигнатур 2011.10.30. После сегодняшнего обновление (локально) базы сигнатур стали "5307 от 20100723" причем при новых обновлениях обновляются только модули. Когда вставляю флешку на ней появляются autorun.inf, а так же директория "kefronm" а в ней файл "zamzir.exe". Эти файлы с данного компьютера удалить не представляется возможным. |
|
Отправлено: 14:27, 22-11-2011 |
Модератор Сообщения: 16853
|
Профиль | Сайт | Отправить PM | Цитировать yava85, пожалуйста, выполните рекомендации и представьте логи, согласно правил запроса о помощи.
|
------- Отправлено: 14:43, 22-11-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать Вирус удален:
Решение: Скрипт в AVZ CODE begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\Пользователь\vppg.exe',''); DeleteFile('C:\Documents and Settings\Пользователь\vppg.exe'); DeleteFile('C:\Documents and Settings\Пользователь\vppg.exe,C:\Documents and Settings\Пользователь\fswagz.exe,C:\Documents and Settings\Пользователь\Application Data\nsvb.exe,explorer.exe,C:\Documents and Settings\Пользователь\yeawl.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman'); RebootWindows(true); end. А насчет обновление антивируса: Если обновлять через интернет "автоматическое" то антивирус обновляется нормально, а если локально - уже скаченные базы, то он обновляется до версии "5307 от 20100723" |
Отправлено: 09:16, 26-11-2011 | #3 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Доступ - Не обновляются компьютеры с Windows 7 c зеркала обновлений NOD32 на Windows 2003 | nadmarik | Microsoft Windows 7 | 4 | 27-04-2015 18:45 | |
Службы - [решено] Не обновляются компьютеры с Windows 7 c зеркала обновлений NOD32 | travisg | Microsoft Windows 7 | 8 | 07-09-2011 17:25 | |
V. 5.5/2000/2003 - [решено] слетел домен - переустановил MS Exchange. не ходит почта + старая база | Munk | Microsoft Exchange Server | 5 | 13-05-2010 13:40 | |
Delphi - База данных | pirojok750 | Программирование и базы данных | 24 | 25-11-2009 01:26 | |
База данных | Guest | Программирование и базы данных | 27 | 06-09-2004 08:59 |
|