Показано с 1 по 6 из 6.

Проблема с обновлением KAV 6 (подозреваю вирус) (заявка № 31329)

  1. #1
    Junior Member Репутация
    Регистрация
    26.12.2007
    Сообщений
    32
    Вес репутации
    33

    Проблема с обновлением KAV 6 (подозреваю вирус)

    Используется антивирус Касперского v6.0, последнее успешное обновление выполнено 30 сентября.

    Сегодня (2.10) обратил внимание, что при обновлении антивирусных баз идет обращение к адресам http://localhost и http://127.0.0.1 и происходит ошибка "Файл скопирован с ошибкой: внутренняя ошибка (0x80000040)". При этом в качестве источника обновления стоит "Серверы обновлений Лаборатории Касперского".

    Выполнил восстановление KAV с дистрибутива - не помогло.
    Выполнил деинсталляцию и повторную установку - не помогло.

    В качестве источника обновлений поставил принудительно http://dnl-11.geo.kaspersky.com - загружает файл a0607g.xml, после чего говорит, что обновление не требуется, при этом дата выпуска сигнатур осталась 2006 года (возраст дистрибутива, переустановку которого я выполнил).

    На ноутбуке в точности такие же настройки и версия KAV - все работает нормально. Поэтому предполагаю вирус.

    Комментарии к логам AVZ
    1. >>> подозрение на Rootkit.Win32.Agent.qz ( 091DA732 0281C435 001B38F6 00229C8F 185344) === это следы предыдущей беды, лежал в карантине, не активен
    2. >>> подозрение на AdvWare.Win32.Alibabar.n ( 004E0860 00000000 001C13F0 0018F4FE 36864) === Деинсталятор детской игрушки "Учимся читать" от компании ЗАО "Новый Диск", лицензионный диск этой игры находился в приводе CD-ROM в процессе описываемых событий.

    Прошу помощи. Прежде всего подтвердить или опровергнуть наличие активного зловреда в системе.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    ничего плохого не увидел ...
    оутпост с кав нормально живут ?

  4. #3
    Junior Member Репутация
    Регистрация
    26.12.2007
    Сообщений
    32
    Вес репутации
    33
    До этого момента нормально все жили. На ноуте и у родителей и сейчас живут. по причине отсутствия лишнего времени велосипед не изобретаю, все компы в доме одинаково настроены.

    Добавлено через 2 минуты

    Забыл упомянуть. Разбор полетов начался с того что я пришел с работы и обнаружил слетевший KAV с "недопустимой ошибкой". раньше такое тоже бывало
    Последний раз редактировалось Kroko.Dil; 02.10.2008 в 23:13. Причина: Добавлено

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2147
    Можно увидеть содержимое файла C:\WINDOWS\SYSTEM32\DRIVERS\ETC\hosts?

    Добавлено через 4 минуты

    C:\NIK\___RRR\SDFix\backups_old1\backups.zip/{ZIP}/backups/symavc32.sys >>> подозрение на Rootkit.Win32.Agent.qz
    Подозрение не зря.

    Если у Вас есть возможность загрузиться с загрузочного CD, попробуйте найти эти два файла на жестком диске.
    Последний раз редактировалось DVi; 02.10.2008 в 23:22. Причина: Добавлено

  6. #5
    Junior Member Репутация
    Регистрация
    26.12.2007
    Сообщений
    32
    Вес репутации
    33
    Текст файла hosts:

    # (C) Корпорация Майкрософт (Microsoft Corp.), 1993-1999
    #
    # Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows.
    #
    # Этот файл содержит сопоставления IP-адресов именам узлов.
    # Каждый элемент должен располагаться в отдельной строке. IP-адрес должен
    # находиться в первом столбце, за ним должно следовать соответствующее имя.
    # IP-адрес и имя узла должны разделяться хотя бы одним пробелом.
    #
    # Кроме того, в некоторых строках могут быть вставлены комментарии
    # (такие, как эта строка), они должны следовать за именем узла и отделяться
    # от него символом '#'.
    #
    # Например:
    #
    # 102.54.94.97 rhino.acme.com # исходный сервер
    # 38.25.63.10 x.acme.com # узел клиента x
    127.0.0.1 localhost
    Rootkit.Win32.Agent.qz ( 091DA732 0281C435 001B38F6 00229C8F 185344) === это следы предыдущей беды, лежал в карантине, не активен (после него переустанавливал систему).
    Оба файла видны без всякого загрузочного диска.

  7. #6
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2147
    Kroko.Dil, тогда стоит поменять Касперского на более новую версию (KAV7 или KAV2009), т.к. шестерка уже не поддерживается производителем.
    Если проблема повторится на новой версии - обратитесь в техподдержку: http://support.kaspersky.ru/helpdesk.html

    Добавлено через 2 минуты

    Да, точно, так оно и есть - обновления шестерки сломались из-за окончания поддержки со стороны ЛК: http://www.kaspersky.ru/news?id=207732781
    1 октября 2008 года прекращается выпуск антивирусных баз для продуктов Антивирус Касперского 6.0 и Kaspersky Internet Security 6.0, за исключением последней версии - 6.0.2.621.

    Специалисты "Лаборатории Касперского" настоятельно советуют пользователям, использующим Антивирус Касперского 6.0 и Kaspersky Internet Security 6.0, установить более новую версию используемых продуктов. Все пользователи лицензионных версий данных продуктов могут обновить их бесплатно.
    Последний раз редактировалось DVi; 03.10.2008 в 08:31. Причина: Добавлено

  • Уважаемый(ая) Kroko.Dil, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 4
      Последнее сообщение: 21.05.2012, 21:13
    2. Проблема с обновлением НОД
      От Dmitry_Che в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 15.05.2011, 01:04
    3. Проблема с обновлением драйверов AUSU P5B SE
      От Rinax в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 18.02.2009, 10:20
    4. небольшая проблема с обновлением
      От tch в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 21.04.2008, 10:19
    5. Ответов: 1
      Последнее сообщение: 10.10.2006, 14:50

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00102 seconds with 21 queries