Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус - nod32: обновляются только модули, база данных сигнатур остается старая

Ответить
Настройки темы
[решено] Вирус - nod32: обновляются только модули, база данных сигнатур остается старая

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: yava85
Дата: 24-11-2011
Описание: + файлы
Вложения
Тип файла: txt INFO.TXT
(7.0 Kb, 3 просмотров)
Тип файла: txt LOG.TXT
(7.1 Kb, 4 просмотров)
Тип файла: txt hijackthis(24.11.11).txt
(4.3 Kb, 3 просмотров)
Видимо поймал вирус.
Имеется антивирус нод32 v3, на нем стояли базы сигнатур 2011.10.30. После сегодняшнего обновление (локально) базы сигнатур стали "5307 от 20100723" причем при новых обновлениях обновляются только модули.
Когда вставляю флешку на ней появляются autorun.inf, а так же директория "kefronm" а в ней файл "zamzir.exe". Эти файлы с данного компьютера удалить не представляется возможным.

Отправлено: 14:27, 22-11-2011

 

Модератор


Moderator


Сообщения: 16853
Благодарности: 3247

Профиль | Сайт | Отправить PM | Цитировать


yava85, пожалуйста, выполните рекомендации и представьте логи, согласно правил запроса о помощи.

-------
При заполнении сведений о конфигурации компьютера не забудь поставить флажок: отображать - "Да"
-------------------------------------------------------------------------------------------
Ассоциация VirusNet - помощь и обучение борьбе с вирусами. Некоторые вопросы загрузки в моем блоге


Отправлено: 14:43, 22-11-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вирус удален:

Решение:
Скрипт в AVZ
CODE
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Пользователь\vppg.exe','');
DeleteFile('C:\Documents and Settings\Пользователь\vppg.exe');
DeleteFile('C:\Documents and Settings\Пользователь\vppg.exe,C:\Documents and Settings\Пользователь\fswagz.exe,C:\Documents and Settings\Пользователь\Application Data\nsvb.exe,explorer.exe,C:\Documents and Settings\Пользователь\yeawl.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
RebootWindows(true);
end.


А насчет обновление антивируса: Если обновлять через интернет "автоматическое" то антивирус обновляется нормально, а если локально - уже скаченные базы, то он обновляется до версии "5307 от 20100723"

Отправлено: 09:16, 26-11-2011 | #3



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус - nod32: обновляются только модули, база данных сигнатур остается старая

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доступ - Не обновляются компьютеры с Windows 7 c зеркала обновлений NOD32 на Windows 2003 nadmarik Microsoft Windows 7 4 27-04-2015 18:45
Службы - [решено] Не обновляются компьютеры с Windows 7 c зеркала обновлений NOD32 travisg Microsoft Windows 7 8 07-09-2011 17:25
V. 5.5/2000/2003 - [решено] слетел домен - переустановил MS Exchange. не ходит почта + старая база Munk Microsoft Exchange Server 5 13-05-2010 13:40
Delphi - База данных pirojok750 Программирование и базы данных 24 25-11-2009 01:26
База данных Guest Программирование и базы данных 27 06-09-2004 08:59




 
Переход