Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Не обновляется Avira!

Ответить
Настройки темы
Не обновляется Avira!

Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(4.1 Kb, 4 просмотров)
Тип файла: txt Upd-2011-02-01-12-29-46.txt
(40.4 Kb, 2 просмотров)
Здравствуйте! У меня Avira Antivir Personal!

Отправлено: 16:35, 01-02-2011

 

Пользователь


Сообщения: 131
Благодарности: 24

Профиль | Отправить PM | Цитировать


jackkat, ваша версия AVZ устарела. Скачайте эту версию 4.35 и повторите логи

Отправлено: 16:43, 01-02-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 131
Благодарности: 24

Профиль | Отправить PM | Цитировать


jackkat, если не можете скачать актуальную версию АВЗ, тогда выполните пока что такой скрипт

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ClearQuarantine;
 StopService('mkdrv');
 QuarantineFile('C:\WINDOWS\sgope.sys','');
 DeleteFile('C:\WINDOWS\sgope.sys');
 DeleteService('mkdrv');
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(1);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте на quarantine<at>virusnet.info (at=@) с указанной ссылкой на тему. , в названии темы укажите - "Проверка карантина". В теле сообщения укажите адрес своей темы на форуме. Результаты ответа, сообщите здесь, в теме.

Пофиксить в HijackThis следующие строчки
Код: Выделить весь код
 R3 - URLSearchHook: (no name) -  - (no file)
Изменения в хост файл сами вносили?
Код: Выделить весь код
O1 - Hosts: fdbf565555gff
O1 - Hosts: 76.76.116.123 www.telebank.ru
O1 - Hosts: 76.76.116.123 telebank.ru
O1 - Hosts: 76.76.116.126 www.alfabank.ru
O1 - Hosts: 76.76.116.126 alfabank.ru
O1 - Hosts: 76.76.116.126 click.alfabank.ru
O1 - Hosts: 76.76.116.124 sbrf.ru
O1 - Hosts: 76.76.116.124 www.sbrf.ru
O1 - Hosts: 76.76.116.124 www.esk.sbrf.ru
O1 - Hosts: 76.76.116.124 esk.sbrf.ru
O1 - Hosts: 76.76.116.126 www.click.alfabank.ru
O1 - Hosts: vgate.net
O1 - Hosts: 62.146.66.178 dl7.avgate.net
O1 - Hosts: 62.146.66.179 dl8.avgate.net
O1 - Hosts: 80.190.143.239 dl9.avgate.net
O1 - Hosts: 80.190.143.230 dl10.avgate.net
Данный настройки в Прокси сами вносили ?

Код: Выделить весь код
ProxyServer = 88.246.3.222:80
Если нет тогда тоже пофиксите.

Повторите логи АВЗ( предворительно скачав версию 4.35)

+

Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

+


Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Смените все пароли!
Это сообщение посчитали полезным следующие участники:

Отправлено: 18:39, 01-02-2011 | #3


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(35.3 Kb, 0 просмотров)
Тип файла: txt log.txt
(38.5 Kb, 3 просмотров)
Тип файла: txt mbam-log-2011-02-02 (15-47-23).txt
(6.3 Kb, 1 просмотров)

Здравствуйте. Логи АВЗ 4.35 и остальные. Авира снова нормально обновляется. Но вот при включенном брандмауэре Windows - защищенном подключении ADSL не работает ftp (при отключенном работает).

Отправлено: 17:32, 02-02-2011 | #4


Пользователь


Сообщения: 131
Благодарности: 24

Профиль | Отправить PM | Цитировать


jackkat, AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ClearQuarantine;
 QuarantineFile('aqosao.sys','');
 QuarantineFile('C:\WINDOWS\system32\drivers\aue1l2q1.sys','');
 DeleteFile('C:\WINDOWS\system32\drivers\aue1l2q1.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте на quarantine<at>virusnet.info (at=@) с указанной ссылкой на тему. , в названии темы укажите - "Проверка карантина". В теле сообщения укажите адрес своей темы на форуме. Результаты ответа, сообщите здесь, в теме.

Код: Выделить весь код
Внимание !!! База поcледний раз обновлялась 25.08.2010 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Обновите базы повторите логи АВЗ.

Вы не ответили про внесение изменений в хост файл
Цитата goredey:
Изменения в хост файл сами вносили?
Код:
O1 - Hosts: fdbf565555gff
O1 - Hosts: 76.76.116.123 www.telebank.ru
O1 - Hosts: 76.76.116.123 telebank.ru
O1 - Hosts: 76.76.116.126 www.alfabank.ru
O1 - Hosts: 76.76.116.126 alfabank.ru
O1 - Hosts: 76.76.116.126 click.alfabank.ru
O1 - Hosts: 76.76.116.124 sbrf.ru
O1 - Hosts: 76.76.116.124 www.sbrf.ru
O1 - Hosts: 76.76.116.124 www.esk.sbrf.ru
O1 - Hosts: 76.76.116.124 esk.sbrf.ru
O1 - Hosts: 76.76.116.126 www.click.alfabank.ru
O1 - Hosts: vgate.net
O1 - Hosts: 62.146.66.178 dl7.avgate.net
O1 - Hosts: 62.146.66.179 dl8.avgate.net
O1 - Hosts: 80.190.143.239 dl9.avgate.net
O1 - Hosts: 80.190.143.230 dl10.avgate.net

Данный настройки в Прокси сами вносили ?
Код:
ProxyServer = 88.246.3.222:80
Если нет тогда тоже пофиксите »

Отправлено: 17:57, 02-02-2011 | #5


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вот это сам вносил -
O1 - Hosts: 62.146.66.178 dl7.avgate.net
O1 - Hosts: 62.146.66.179 dl8.avgate.net
O1 - Hosts: 80.190.143.239 dl9.avgate.net
O1 - Hosts: 80.190.143.230 dl10.avgate.net

А это удалял но опять появилось -
O1 - Hosts: fdbf565555gff
O1 - Hosts: 76.76.116.123 www.telebank.ru
O1 - Hosts: 76.76.116.123 telebank.ru
O1 - Hosts: 76.76.116.126 www.alfabank.ru
O1 - Hosts: 76.76.116.126 alfabank.ru
O1 - Hosts: 76.76.116.126 click.alfabank.ru
O1 - Hosts: 76.76.116.124 sbrf.ru
O1 - Hosts: 76.76.116.124 www.sbrf.ru
O1 - Hosts: 76.76.116.124 www.esk.sbrf.ru
O1 - Hosts: 76.76.116.124 esk.sbrf.ru
O1 - Hosts: 76.76.116.126 www.click.alfabank.ru
O1 - Hosts: vgate.net

Прокси тоже сам вносил

Отправлено: 18:16, 02-02-2011 | #6


Пользователь


Сообщения: 131
Благодарности: 24

Профиль | Отправить PM | Цитировать


jackkat,
Пофиксить в HijackThis следующие строчки
Код: Выделить весь код
O1 - Hosts: fdbf565555gff
O1 - Hosts: 76.76.116.123 www.telebank.ru
O1 - Hosts: 76.76.116.123 telebank.ru
O1 - Hosts: 76.76.116.126 www.alfabank.ru
O1 - Hosts: 76.76.116.126 alfabank.ru
O1 - Hosts: 76.76.116.126 click.alfabank.ru
O1 - Hosts: 76.76.116.124 sbrf.ru
O1 - Hosts: 76.76.116.124 www.sbrf.ru
O1 - Hosts: 76.76.116.124 www.esk.sbrf.ru
O1 - Hosts: 76.76.116.124 esk.sbrf.ru
O1 - Hosts: 76.76.116.126 www.click.alfabank.ru
O1 - Hosts: vgate.net
Повторите логи АВЗ с обновленными базами

+

Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

Отправлено: 18:20, 02-02-2011 | #7


Аватара для akok

Ветеран


Консультант


Сообщения: 764
Благодарности: 202

Профиль | Сайт | Отправить PM | Цитировать


В карантине обнаружено:
sgope.sys - Trojan.PWS.Banker.53079 ( Rootkit.Win32.Qhost.bd)

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:19, 03-02-2011 | #8


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(35.3 Kb, 0 просмотров)
Тип файла: txt log.txt
(38.4 Kb, 6 просмотров)

Вот логи АВЗ

Отправлено: 18:13, 03-02-2011 | #9


Пользователь


Сообщения: 131
Благодарности: 24

Профиль | Отправить PM | Цитировать


jackkat, на данном этапе что с проблемами?

Обязательно поменяйте все логины и пароли доступа!!!

Подготовьте такой лог


Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Отправлено: 18:49, 03-02-2011 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Не обновляется Avira!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Антивирусы - Avira AntiVir Ljonja Защита компьютерных систем 15 25-07-2011 12:28
Avira AntiVir Premium 9.0.0.81 OSZone Software Новости программного обеспечения 0 25-06-2010 11:30
Avira AntiVir Personal RU 9.0.0.10 OSZone Software Новости программного обеспечения 0 23-12-2009 20:30
Avira необновляется! Lelik1985 Лечение систем от вредоносных программ 2 07-09-2009 13:19
Вопрос - Outpost или Avira? NonsensUA Защита компьютерных систем 3 07-09-2008 01:30




 
Переход