![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] DrWeb не обновляется и на сайты производителей антивирусов не зайти |
|
[решено] DrWeb не обновляется и на сайты производителей антивирусов не зайти
|
Новый участник Сообщения: 16 |
Здравствуйте. Проблема втом что антивирь не обновляется и на сайты производителей антивирусов не зайти, но самое странное что когда вчера выключал комп свободного места на винте было около 4Гб, а сегодня включил уже 16Гб(хотя вроде ничего не пропало, сам ничего не удалял)! Помогите плиз.
|
|
Отправлено: 13:25, 17-07-2010 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать DoctorShtopor, где логи полиморфного AVZ?
|
------- Отправлено: 16:21, 17-07-2010 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать в конце первой страницы(с первого раза не прекрепились пришлось второй раз прикреплять)
|
Отправлено: 16:26, 17-07-2010 | #12 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 16:31, 17-07-2010 | #13 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать DoctorShtopor, перечитывайте правила еще раз и предоставьте логи virusinfo_syscure.zip и virusinfo_syscheck.zip
|
------- Отправлено: 19:33, 17-07-2010 | #14 |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать вот
|
Отправлено: 23:49, 17-07-2010 | #15 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Выполните скрипт в AVZ
begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\thumbs.db',''); QuarantineFile('C:\WINDOWS\system32\gfjtpx.exe',''); QuarantineFile('C:\WINDOWS\system32\2b319cb5.exe',''); QuarantineFile('C:\Documents and Settings\Administrator\Главное меню\Программы\Автозагрузка\wwwznv32.exe',''); QuarantineFile('C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\65q4dW4N.sys',''); DeleteFile('C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\65q4dW4N.sys'); DeleteFile('C:\Documents and Settings\Administrator\Главное меню\Программы\Автозагрузка\wwwznv32.exe'); DeleteFile('C:\WINDOWS\system32\2b319cb5.exe'); DeleteFile('C:\WINDOWS\system32\gfjtpx.exe'); DeleteFile('C:\thumbs.db'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(20); RebootWindows(true); end. Выполните скрипт в AVZ quarantine.zip из папки AVZ отправьте через форму. 1. Выберите тип запроса "неизвестная вредоносная программа" и введите изображенное на картинке число, нажмите "Далее". 2. В окне "Подробное описание возникшей ситуации" наберите "Пароль: virus". 3. Прикрепите файл карантина и нажмите "Далее". 4. Если размер карантина превышает 1,5 Мб, то карантин отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь. Сделайте новые логи (попробуйте скачать обычный AVZ) Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол. 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет, пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, файл C:\ComboFix.txt прикрепите к сообщению. Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe P.S. Рекомендации выполнить в полном объеме, даже если первый скрипт поможет |
------- Отправлено: 00:58, 18-07-2010 | #16 |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать Цитата thyrex:
|
|
Отправлено: 01:46, 18-07-2010 | #17 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Цитата DoctorShtopor:
![]() |
|
------- Отправлено: 10:23, 18-07-2010 | #18 |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать ответ от лаборатории:
Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику. thumbs.db Файл в процессе обработки. wwwznv32.exe - Worm.Win32.Pinit.nv В настоящий момент этот файл определяется антивирусом со свежими антивирусными базами. С уважением, Лаборатория Касперского Combofix пришлось запускать из безопасного режима т.к. в обычном он стопорился. |
Последний раз редактировалось DoctorShtopor, 18-07-2010 в 13:55. Отправлено: 10:31, 18-07-2010 | #19 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Еще раз логи RSIT сделайте
|
------- Отправлено: 14:58, 18-07-2010 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Антивирусное ПО не может обновиться, не пускает на сайты производителей антивирусов | Hellst1ng | Лечение систем от вредоносных программ | 1 | 15-07-2010 22:45 | |
[решено] Не обновляется антивирус, сайты майкрософта и антивирусов недоступны... | Grind | Лечение систем от вредоносных программ | 25 | 15-06-2010 00:01 | |
[решено] заблокированы сайты антивирусов, не обновляется mcafee | Ursa Major | Лечение систем от вредоносных программ | 14 | 14-05-2010 00:01 | |
[решено] Не обновляется Нод32 и не могу зайти на сайты антивирусов. | segafos | Лечение систем от вредоносных программ | 7 | 13-05-2010 10:54 | |
[решено] Не заходит на сайты антивирусов, не обновляется Windows. | kfamily66 | Лечение систем от вредоносных программ | 7 | 19-03-2010 19:10 |
|