Решена Не обновляются базы avz

Тема в разделе "Лечение компьютерных вирусов", создана пользователем oleg7, 14 сен 2011.

Статус темы:
Закрыта.
  1. oleg7
    Оффлайн

    oleg7 Активный пользователь

    Сообщения:
    112
    Симпатии:
    4
    Не обновляются базы утилиты AVZ-подозреваю вирус.Стартовая страница IE-9 Google часто меняется на картинки.KL_syscure.xml:
    Некорректный файл.KL_syscure.xml:
    Некорректный файл.:mda:
     

    Вложения:

    • info.txt
      Размер файла:
      18,5 КБ
      Просмотров:
      2
    • log.txt
      Размер файла:
      88,7 КБ
      Просмотров:
      6
  2. Severnyj
    Оффлайн

    Severnyj Команда форума Супер-Модератор Ассоциация VN/VIP

    Сообщения:
    7.841
    Симпатии:
    8.599
    Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

    Добавлено через 3 минуты 55 секунд
    А так же выполните скрипт в АВЗ:

    Код (Text):
    begin
     if ExecuteAVUpdateEx('http://avz.safezone.cc/base/', 0, '','','') then
      AddToLog('Обновление AV баз (по настройкам IE) успешно выполнено');
    end.
    затем попробуйте выполнить правила
     
  3. oleg7
    Оффлайн

    oleg7 Активный пользователь

    Сообщения:
    112
    Симпатии:
    4
    Отключается интернет
     

    Вложения:

  4. Severnyj
    Оффлайн

    Severnyj Команда форума Супер-Модератор Ассоциация VN/VIP

    Сообщения:
    7.841
    Симпатии:
    8.599
    Вечером смогу поглядеть

    Добавлено через 5 часов 29 минут 6 секунд
    В логах подозрительного нет.

    Давайте для контроля:

    Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

    1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
    2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
    Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe

    Подробнее в "ComboFix. Руководство по применению."
     
    1 человеку нравится это.
  5. oleg7
    Оффлайн

    oleg7 Активный пользователь

    Сообщения:
    112
    Симпатии:
    4
    Выполнил.:)
     

    Вложения:

    • ComboFix.txt
      Размер файла:
      15,7 КБ
      Просмотров:
      5
  6. Severnyj
    Оффлайн

    Severnyj Команда форума Супер-Модератор Ассоциация VN/VIP

    Сообщения:
    7.841
    Симпатии:
    8.599
    В логах ничего подозрительного

    Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"
    [​IMG]

    Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

    Установите хоть какой-нибудь антивирус
     
  7. oleg7
    Оффлайн

    oleg7 Активный пользователь

    Сообщения:
    112
    Симпатии:
    4
    Combofix удалил.Установил антивирус Mirrosoft Essen...:mda:
     
  8. Severnyj
    Оффлайн

    Severnyj Команда форума Супер-Модератор Ассоциация VN/VIP

    Сообщения:
    7.841
    Симпатии:
    8.599
    По видимому базы от 30.08 последние, что есть в паблике.

    Лечились в 911? - укажите номер заявки!..
     
    1 человеку нравится это.
  9. oleg7
    Оффлайн

    oleg7 Активный пользователь

    Сообщения:
    112
    Симпатии:
    4
    107276.Segal Vladimir-хелпер:"Такое у всех было - это Google играется.
    Если бы Вы нажали на эту картинку и её увеличили, то так же поняли бы, что там никакой бомбы нет."
     
  10. oleg7
    Оффлайн

    oleg7 Активный пользователь

    Сообщения:
    112
    Симпатии:
    4
    Сейчас просканировав AVZ,подключен анонимный пользователь и 3 файла помещенны в карантин с подорением.Что мне делать,подскажите,пожалуйста.:(
     

    Вложения:

    • KL_syscure.zip
      Размер файла:
      13,3 КБ
      Просмотров:
      3
  11. Severnyj
    Оффлайн

    Severnyj Команда форума Супер-Модератор Ассоциация VN/VIP

    Сообщения:
    7.841
    Симпатии:
    8.599
    В логах чисто, с чего вы взяли, что подключен анонимный пользователь - если имеете ввиду это:

    - то это просто настройки Вашей системы, примените твик реестра для исправления, если это Вас так волнует:

    Код (Text):
    Windows Registry Editor Version 5.00

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
    "restrictanonymous"=dword:00000001
    (скопируйте данный текст в блокнот, сохраните с расширением .reg и запустите)

    3 файла не более чем подозрение эвристика, если сомневаетесь проверяйте файлы на Вирустотал, а компьютер раз в неделю сканируйте DRWeb CureIt.

    Так же для развеянья сомнений и улучшения безопасности системы рекомендую:

    - не работать за компьютером с правами администратора
    - использовать сложные пароли на все учетные записи
    - не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность (рекомендуется использовать Firefox c плагином NoScript)
    - регулярно устанавливать обновления windows и антивирусного продукта (обновлять антивирусные базы и модули)

    Обновите до последних версий программы, которые могут быть причиной заражения из-за уязвимостей, например:

    Adobe Flash Player
    Adobe Reader
    Java

    и проч.

    PS. Связался с хелперами 911 - они у Вас тоже ничего не нашли. Так что успокойтесь, система чиста.
     
    1 человеку нравится это.
  12. oleg7
    Оффлайн

    oleg7 Активный пользователь

    Сообщения:
    112
    Симпатии:
    4
    Уважаемый Severnyij.Большое, Вам, спасибо, за лечение,а так же за объяснения-на 911 все кратко и сухо (...отправляют в ихнюю в школу-я не против поучиться,но я не увидел там ничего...может я не прав...).Может у Вас можно научиться?
     
  13. Severnyj
    Оффлайн

    Severnyj Команда форума Супер-Модератор Ассоциация VN/VIP

    Сообщения:
    7.841
    Симпатии:
    8.599
    1 человеку нравится это.
Статус темы:
Закрыта.

Поделиться этой страницей