Показано с 1 по 7 из 7.

Проблемы с обновлением NOD32 и AdAware (заявка № 20169)

  1. #1
    Junior Member Репутация
    Регистрация
    11.09.2007
    Сообщений
    9
    Вес репутации
    34

    Exclamation Проблемы с обновлением NOD32 и AdAware

    Здравствуйте! Возникла такая проблема, не удается обновить nod32 и adaware. Есть подозрения на вирусы или их последствия... Соответственно ни nod32 ни adaware ничего подозрительного не находят...

    До этого подцепил какуюто заразу в инете - надстройка к IE вроде называется marwin32, я ее пофиксил через hijackhtis...

    Прогонял SDFix - он пофиксил службу SysLibrary... \??\C:\WINDOWS\system32\DefLib.sys и C:\WINDOWS\system32\vhosts.exe

    Из странностей замечено следующее:

    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k - постоянно появляется эта строка, после ее fix'a в hijackhtis тоже...

    В AVZ в списке "Модули пространства ядра" присутствует строка выделенная красным цветом ...Parport.sys, кстати после выполнения скриптов для virusinfo она исчезла

    Также в списке "Модули пространства ядра", есть записи .sys, C:\Windows\System32\Drivers\dump_atapi.sys и C:\Windows\System32\Drivers\dump_WMILIB.sys

    В списке "Менеджер внедренных ДЛЛ" есть строки C:\Windows\System32\winspool.drv, C:\Windows\System32\RICHED32.dll, C:\Windows\System32\rsaenh.dll с описанием: "Подозрение на кейлоггер или троянскую ДЛЛ".

    Вот..
    Пожалуйста помогите разобраться с проблемой! Заранее спасибо...
    Вложения Вложения

  2. Реклама
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    C:\Windows\System32\rsaenh.dll - Microsoft Enhanced Cryptographic Provider Library...
    Parport.sys предназначен для управления параллельным портом ... такое поведение для него нормально ...
    это можно пофиксить ....(хотя не вредно - программа подготовки дампа памяти)
    Код:
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Program Files\Internet Explorer\SETUPAPI.dll','');
     DeleteFile('C:\Program Files\Internet Explorer\SETUPAPI.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    сделайте логи начиная спункта 10 правил ...

  4. #3
    Junior Member Репутация
    Регистрация
    11.09.2007
    Сообщений
    9
    Вес репутации
    34
    Карантин выслал:

    Файл сохранён как: 080320_095002_virus_47e2799aa8a44.zip
    Размер файла: 107874
    MD5: 6c286fe6921dea39131112f4f76d3198

    Логи прикрепляю...

    В логе hijackthis опять появилась запись O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k хоть я ее и фиксил... Забыл сказать, что система ребутается/выключается без каких либо видимых критических ошибок...

    P.S. nod так и не хочет обновляться
    Вложения Вложения
    Последний раз редактировалось LeginK; 20.03.2008 в 18:03.

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    в логах ничего зловредного .... dumprep - появляется в автозагрузке в связи с ребутом .... который скорее вызван проблемами с железом ...
    1 удалите пыль из системного блока
    2 проверте температуры
    3 проверте конденсаторы на материнской плате и блоке питания (на предмет вздутия)
    4 протрите контакты(ластиком) на сьемных устройствах (видеокарта , сетевая карта и.т.д.) ...

  6. #5
    Junior Member Репутация
    Регистрация
    11.09.2007
    Сообщений
    9
    Вес репутации
    34
    Спасибо, но ноут как-то не очень хочется вскрывать и ковырять
    Сделал восстановление винды с диска, проблема с ..dumprep.. исчезла, однако в логе HJT появились 2 вот такие строки:

    O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
    ...
    O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')

    Скажите что это?

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    tscupgrd.exe утилитка от майкрософт для настройки системы ....

  8. #7
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,541
    Вес репутации
    941

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 5
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\program files\\internet explorer\\setupapi.dll - Trojan-Spy.Win32.Webmoner.fq (DrWEB: Trojan.PWS.Webmonier.30)


  • Уважаемый(ая) LeginK, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 12
      Последнее сообщение: 29.10.2010, 00:00
    2. Проблемы с обновлением антивирусного ПО
      От SinOPtik в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 06.11.2009, 21:00
    3. проблемы с обновлением антивирусника
      От Sergey71 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 18.05.2009, 12:38
    4. Проблемы с обновлением Касперского
      От anem в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 21.11.2008, 10:29
    5. Проблемы с обновлением Касперского
      От passer в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 25.11.2006, 23:34

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01571 seconds with 21 queries