Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   AVZ,NOD32 не обновляет базу. (http://forum.oszone.net/showthread.php?t=180593)

kvass 14-07-2010 20:58 1453407

AVZ,NOD32 не обновляет базу.
 
Вложений: 1
Сам вопрос в названии темы.
В папке C:\WINDOWS\system32 подозрительные файлы типа 0KtE3dv.exe

help? 14-07-2010 21:30 1453420

Привет:)Смотрю логи.

help? 14-07-2010 22:17 1453447

Пуск - Выполнить - Вввести route -f, нажать ОК и перезагрузиться.
Пофиксить:
Код:

F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,\\?\globalroot\systemroot\system32\oybeixx.exe,
Выполнить скрипт в авз:
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('\\?\globalroot\systemroot\system32\oybeixx.exe','');
 DeleteFile('\\?\globalroot\systemroot\system32\oybeixx.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Userinit','C:\WINDOWS\system32\userinit.exe,');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится, второй скрипт выполнить:
Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine .zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.
Повторите логи авз.
Скачайте RSIT. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.
Так как лога авз не достачно, то выполните еще доп. логи.

kvass 15-07-2010 21:22 1454131

После проделанного скрипта -обновился AVZ, и при сканировании нашёл два червя.
Удалил NOD32, при новой установке NOD32 было предупреждение о том, что- Diskeeper 2010 будет мешать работе NOD32. Удалил Diskeeper -NOD32 встал, обновился и всё заработало!
Спасибо!
Новые логи выкладывать?

help? 15-07-2010 21:40 1454138

Обязательно:
авз;
RSIT.

kvass 16-07-2010 17:05 1454619

Вложений: 2
Сделал.


Время: 00:27.

Время: 00:27.
© OSzone.net 2001-