Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не обновляется антивирус NOD 32_4xxx

Ответить
Настройки темы
[решено] Не обновляется антивирус NOD 32_4xxx

Аватара для Vitac_Black

Старожил


Сообщения: 425
Благодарности: 45

Профиль | Отправить PM | Цитировать


Изменения
Автор: Vitac_Black
Дата: 05-10-2010
Антивирус не обновляется с серверов компании Eset. Можно обновить из папки, но это не выход из положения. Несколько вирусов удалил DrWebCuriet, немного поправил реестр, параметр C:\WINDOWS\system32\userinit.exe.

-------
А если тебе не по сердцу мой путь,
Выбери свой или выбери с кем.
А мне по барабану вся эта муть,
Я не червонец, что бы нравиться всем!
(гр.Алиса)


Отправлено: 17:42, 09-08-2010

 

Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Vitac_Black, Утилита версии 4.30 уже давно не актуальна. Переделайте логи в соответствии с запросом.

Выполните рекомендации и прикрепите к следующему сообщению полученные логи.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:06, 09-08-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Vitac_Black

Старожил


Сообщения: 425
Благодарности: 45

Профиль | Отправить PM | Цитировать


Drongo, теперь только завтра. Это была выездная редакция и AVZ там я тоже не смог ни скачать ни обновить.

-------
А если тебе не по сердцу мой путь,
Выбери свой или выбери с кем.
А мне по барабану вся эта муть,
Я не червонец, что бы нравиться всем!
(гр.Алиса)


Отправлено: 20:00, 09-08-2010 | #3


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Vitac_Black, Тогда заранее обнови базы, чтобы актуальнее логи были.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 20:12, 09-08-2010 | #4


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Или воспользуйтесь полиморфным AVZ из моей подписи

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:23, 10-08-2010 | #5


Аватара для Vitac_Black

Старожил


Сообщения: 425
Благодарности: 45

Профиль | Отправить PM | Цитировать


Прикрепляю логи обновлённого AVZ и RSIT.exe. Программа "Зоркий глаз" не является вирусной или подозрительной. Программа следит за флешками и не даёт запускать файлы exe со сменных носителей. В IE невозможно зайти в "Свойства обозревателя".

-------
А если тебе не по сердцу мой путь,
Выбери свой или выбери с кем.
А мне по барабану вся эта муть,
Я не червонец, что бы нравиться всем!
(гр.Алиса)


Последний раз редактировалось Vitac_Black, 05-10-2010 в 15:24.


Отправлено: 18:37, 10-08-2010 | #6


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Выполните скрипт в AVZ
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Program Files\Mozilla Firefox\setupapi.dll','');
 QuarantineFile('C:\Program Files\Internet Explorer\setupapi.dll','');
 DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');
 DeleteFile('C:\Program Files\Mozilla Firefox\setupapi.dll');
DeleteFile('C:\WINDOWS\system32\tmp.tmp');
 DeleteFile('C:\Program Files\Common Files\keylog.txt');
BC_ImportAll;
ExecuteSysClean;
BC_DeleteSvc('sfc');
BC_Activate;
ExecuteREpair(20);
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
quarantine.zip из папки AVZ отправьте через форму.
1. Выберите тип запроса "Запрос на исследование вредоносного файла".
2. В окне "Подробное описание возникшей ситуации" наберите "Пароль: virus".
3. Прикрепите файл карантина
4. Введите изображенное на картинке число и нажмите "Далее".
5. Если размер карантина превышает 1,5 Мб, то карантин отправьте по адресу newvirus@kaspersky.com
Полученный ответ сообщите здесь.

Сделайте новые логи

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:02, 10-08-2010 | #7


Аватара для Vitac_Black

Старожил


Сообщения: 425
Благодарности: 45

Профиль | Отправить PM | Цитировать


thyrex, Пришло сообщение от лаборатории Касперского.
читать дальше »
Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику.

setupapi.dll,
setupapi_0.dll - Trojan.Win32.BHO.aihg

В настоящий момент эти файлы определяются антивирусом со свежими антивирусными базами.

С уважением, Лаборатория Касперского

Файл созданный Malwarebytes' Anti-Malware приклеплён.
Антивирус после выполнения логов AVZ обновился и "Свойства обозревателя" в IE открываются.

-------
А если тебе не по сердцу мой путь,
Выбери свой или выбери с кем.
А мне по барабану вся эта муть,
Я не червонец, что бы нравиться всем!
(гр.Алиса)


Последний раз редактировалось Vitac_Black, 05-10-2010 в 15:24.


Отправлено: 19:51, 10-08-2010 | #8


Аватара для Vitac_Black

Старожил


Сообщения: 425
Благодарности: 45

Профиль | Отправить PM | Цитировать


thyrex, я выполнил исправление найденных проблем. Компьютер перезагрузился, из папки "C:\Program Files\Common Files\wm" удалилась пустая папка. Можно ли считать тему решенной ?

-------
А если тебе не по сердцу мой путь,
Выбери свой или выбери с кем.
А мне по барабану вся эта муть,
Я не червонец, что бы нравиться всем!
(гр.Алиса)


Отправлено: 20:15, 10-08-2010 | #9


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Удалите в МВАМ все строчки, кроме
Код: Выделить весь код
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 23:09, 10-08-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не обновляется антивирус NOD 32_4xxx

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] не обновляется антивирус нод32 zentar Лечение систем от вредоносных программ 4 01-08-2010 09:10
[решено] Не обновляется антивирус, сайты майкрософта и антивирусов недоступны... Grind Лечение систем от вредоносных программ 25 15-06-2010 00:01
[решено] не обновляется Nod 32, не могу зайти на сайты антивируса. dendy741 Лечение систем от вредоносных программ 11 26-04-2010 17:01
Обновление NOD 32 v 2.7 Military Хочу все знать 16 13-07-2009 02:42
NOD 32 Harry Potter Хочу все знать 1 02-08-2006 11:47




 
Переход