-
Junior Member
- Вес репутации
- 53
Помогите с Win32/LockScreen.DB (NOD32)
Здравствуйте! Сложилась следующая ситуация:
Имеется ПК с 2 установленными ОС: WinXP 32bit и WinVista 64bit.
На обеих стоит NOD32 Antivirus, WinXP здорова.
WinVista заразилась с флешки вирусом, указанном в теме.
Вот первая запись в логах NOD32 касательно этого вируса:
"10.11.2009 19:05:13 Защита в режиме реального времени файл C:\Users\VinogradovRA\AppData\Roaming\Microsoft\Wi ndows\Cookies\userlib.dll Win32/LockScreen.DB троянская программа Ошибка при очистка Событие произошло при попытке доступа к файлу следующим приложением: C:\Program Files (x86)\Internet Explorer\iexplore.exe."
После этого не обновляется NOD32, не работает инет через C:\Program Files (x86)\Internet Explorer\iexplore.exe (хотя работает через его 64битный аналог в C:\Program Files\Internet Explorer\iexplore.exe, через него к вам и обращаюсь). Подключение к провайдеру через PPPoE проходит успешно.
Файл userlib.dll удалил вручную из WinXP.
Висту проверил AVP касперского в безопасном режиме, вирусом он не нашел. Обновить AVZ тоже не получается, ошибка:
"Ошибка в ходе автоматического обновления - Ошибка загрузки файла с описанием обновления avzupd.zip с http://www.z-oleg.com/secur/avz_up/ [21, 00002EE7]"
При попытке выполнить стандартный скрипт "Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info" AVZ зависает с ошибкой "Прекращена работа Антивирусная утилита AVZ".
Остальные логи создать получилось, прикрепляю:
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отсюда скачайте архив с базами и разархивируйте в подкаталог Base.
-
-
Junior Member
- Вес репутации
- 53
Скачал, разархивировал. Попытался выполнить "Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info", но ошибка повторилась ("Прекращена работа Антивирусная утилита AVZ").
-
Не мучайте АВЗ и не мучайтесь сами: АВЗ не может установить драйвер антируткита на 64-битной системе. Сами руткиты на таких системх пока так же неизвестны.
Попробуйте эту тулзу: http://winsockfix.en.softonic.com/
-
-
Junior Member
- Вес репутации
- 53
Сообщение от
Rene-gad
Не мучайте АВЗ и не мучайтесь сами: АВЗ не может установить драйвер антируткита на 64-битной системе. Сами руткиты на таких системх пока так же неизвестны.
Попробуйте эту тулзу:
http://winsockfix.en.softonic.com/
Попробовал, сказала, что обнаружила "Windows 32", реестр бэкапировать не смогла ("Registry Import Information Not Found"). После нажатия Fix и выполнения процедур, отправила систему в ребут с моего согласия. Загрузился, ничего не изменилось, проблема осталась
-
Platform: Windows Vista SP1 (WinNT 6.00.1905)
Накатайте последний сервис пак, должно помочь
-
-
Junior Member
- Вес репутации
- 53
OS requirements for WinSockFix:
OS: Win95/98/Me/2000/XP
Простите, если что-то путаю, но WinSockFix для висты вообще не предназначен.
Да и добавлен давненько для первого сервис пака висты...
"Added: February 28, 2006 "
На машине версия ОС: Windows Vista Home Premium SP1 x64 RUS
-
Сообщение от
lks
WinSockFix для висты вообще не предназначен.
Я же потому написал: попробуйте.
Сообщение от
lks
На машине версия ОС: Windows Vista Home Premium SP1 x64 RUS
Я вижу Сервис Пак 2 уже давно вышел, о нём и речь.
-
-
Junior Member
- Вес репутации
- 53
Спасибо, поставил скачиватся. К утру скачается Может еще что-нибудь есть посоветовать? Или домой ехать ночевать? (8 часов бьюсь уже, не у себя дома. у нас в городе двеннадцатый час ночи уже)
Установил второй сервис пук, ситуация не изменилась. На помощь!!!
Добавлено через 52 минуты
Ладно, всем спасибо. К сожалению, больше нет времени ждать. Сношу висту и ставлю заново (=
Последний раз редактировалось Rene-gad; 15.11.2009 в 11:56.