[FONT=Arial Black] ПОМО[/FONT][FONT=Arial Black]ГИТЕ[FONT=Arial Narrow] ,даже с архива не обновляется[/FONT][/FONT]
Printable View
[FONT=Arial Black] ПОМО[/FONT][FONT=Arial Black]ГИТЕ[FONT=Arial Narrow] ,даже с архива не обновляется[/FONT][/FONT]
- Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
Отключите
- ПК от интернета/локальной сети.
[B]- Антивирус и Файрвол.[/B]
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт AVZ:[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
StopService('gdrv');
StopService('appdrvrem01');
StopService('Cardex');
QuarantineFile('C:\WINDOWS\gdrv.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\TBPANEL.SYS','');
QuarantineFile('C:\WINDOWS\System32\appdrvrem01.exe','');
DeleteFile('C:\WINDOWS\System32\appdrvrem01.exe');
DeleteFile('C:\WINDOWS\gdrv.sys');
BC_ImportAll;
ExecuteSysClean;
BC_DeleteSvc('gdrv');
BC_DeleteSvc('appdrvrem01');
SetAVZPMStatus(true);
BC_Activate;
RebootWindows(true);
end.[/CODE]
Система перезагрузится.
После перезагрузки:
- [URL="http://virusinfo.info/showthread.php?t=10025"]Очистите темп-папки, кэш проводников и корзину.[/URL]
[B]- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!![/B]
[b]- Обновите базы AVZ!!![/b]
- Сделайте повторные логи согласно [URL="http://virusinfo.info/pravila.html"]Правил (Диагностика)[/URL]
virusinfo_syscure.zip
virusinfo_syscheck.zip
hijackthis.log
- Включите Антивирус и Файрволл
- Подключите ПК к интернету/локальной сети
- Загрузите карантин согласно [URL="http://virusinfo.info/pravila.html"]Правил (Приложение 3)[/URL].
- Прикрепите новые логи к новому сообщению в этой ветке.
пожалуйста!
Где карантин?
[size="1"][color="#666686"][B][I]Добавлено через 2 минуты[/I][/B][/color][/size]
И я Вас просил обновить базы.
Короче говоря - базы обновить, Логи переделать, карантин выложить (см. выше).
простите, сделал.
OK
поможешь?
Чисто в целом. Что с проблемой?
У Вас установлена куча всяких надстроек в IE: Яндекс.Бар, YandexOnline, Спутник@Mail.Ru, Rambler-Ассистент, &Yahoo! Companion, NewMailRuSearch. Вам это всё нужно? Если нет - удалите, они замедляют работу браузера и тратят ресурсы системы при работе. Если удалить не можете - скажите, что удалять, а что оставить, я напишу скрипт.
напишите, я чаще пользуюсь мозилой
Что написать? Всех удалять будем?
вам виднее,что с логами?
Нет, мне как раз не виднее - я не знаю, чем Вы пользуетесь. И практически все эти надстройки можно удалить вручную из "Установка и удаление" или непосредственно из IE8.
Если вы пользуетесь Mozilla, а IE8 вообще не запускаете, то [URL="http://virusinfo.info/showthread.php?t=4491"]пофиксите в HiJackThis:[/URL]
[CODE]R3 - URLSearchHook: Спутник@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} - c:\program files\mail.ru\sputnik\MailRuSputnik.dll
R3 - URLSearchHook: (no name) - {83821C2B-32A8-4DD7-B6D4-44309A78E668} - C:\Program Files\Mail.Ru\Agent\Mra\dll\newmrasearch.dll
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_2_0.dll
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - c:\program files\mail.ru\sputnik\MailRuSputnik.dll
O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_2_0.dll
O3 - Toolbar: Яндекс.Бар - {91397D20-1446-11D4-8AF4-0040CA1127B6} - C:\Program Files\Yandex\YandexBarIE\yndbar.dll
O3 - Toolbar: Rambler-Ассистент - {468CD8A9-7C25-45FA-969E-3D925C689DC4} - C:\Program Files\Rambler Assistant\ramblertoolbarU0.dll
O3 - Toolbar: Спутник@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} - c:\program files\mail.ru\sputnik\MailRuSputnik.dll
O4 - HKLM\..\Run: [MAgent] C:\Program Files\Mail.Ru\Agent\MAgent.exe -LM
O4 - HKCU\..\Run: [YandexOnline] "C:\Program Files\Yandex\Online\online.exe" -AutoStart
O8 - Extra context menu item: Добавить в Rambler-Закладки - res://C:\Program Files\Rambler Assistant\ramblertoolbarU0.dll/zakladki.htm
O8 - Extra context menu item: Найти с помощью Рамблера - res://C:\Program Files\Rambler Assistant\ramblertoolbarU0.dll/search.htm
O8 - Extra context menu item: Перевести с помощью словарей Рамблера - res://C:\Program Files\Rambler Assistant\ramblertoolbarU0.dll/dic.htm
O9 - Extra button: Mail.Ru Агент - {7558B7E5-7B26-4201-BEDB-00D5FF534523} - C:\Program Files\Mail.Ru\Agent\magent.exe
O9 - Extra 'Tools' menuitem: Mail.Ru Агент - {7558B7E5-7B26-4201-BEDB-00D5FF534523} - C:\Program Files\Mail.Ru\Agent\magent.exe[/CODE]
Это поотключает все надстройки, о которых я говорил.
Если же Вы чем-то пользуетесь - то скажите, и мы это оставим.
Некоторые держат у себя в браузере и панель Google, и Yandex и Mail.Ru и Yahoo - если им это удобно и нужно, то пожалуйста, но если не нужно - то лучше убрать. А нужно или не нужно я советовать не могу, на вкус и цвет - все фломастеры разные.
[size="1"][color="#666686"][B][I]Добавлено через 1 минуту[/I][/B][/color][/size]
И вообще - мы отвлеклись от главной проблемы: антивирус обновляется, всё работает?
нет
У Вас KAV или KIS? Какая версия?
kis 2009
А Вы можете зайти на сайт kaspersky.com и kaspersky.ru?
могу,большое спасибо за то, что возились со мной
Просто выглядит, как сбой обновления. Попробуйте проделать так, как сказано здесь: [url]http://support.kaspersky.ru/kis2009/updater?qid=180593822[/url]
web вообще не может активироваться, сделал "
Файл сохранён как 090701_183828_virusinfo_files_COMPUTER_4a4b74e405951.zip
Размер файла 6697595
MD5 caabe5d06469f03d10d50031bf3fa9f1
Файл закачан, спасибо!" посмотрите?
Погодите, что значит "web вообще не может активироваться". Какой веб? Веб-монитор?
А архив посмотрим, только куда Вы его закачали? В Карантине этой ветки только файл от 01/07/2009 13:40:39.
ставил dr.web пробная версия не активируется.
virusinfo_files_COMPUTER_4a4b74e4059 51.zip. закачаю на карантин
Теперь карантин вижу. Посмотрим.
[URL="http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/"]AVPTool[/URL] пробовали?
Файл сохранён как 090701_193539_virusinfo_files_COMPUTER_4a4b824b14d10.zip
[size="1"][color="#666686"][B][I]Добавлено через 1 минуту[/I][/B][/color][/size]
пробовал avptool.
И что? Работает? Полную проверку системы делали?
да, ничего нет
Ну и всё, а я Вам что говорил :)
Такое впечатление, что у Вас проблемы с сетью и/или выходом в Интернет. А вирусов нет, так что можете быть спокойны.
Миссия выполнена [img]http://fc01.deviantart.com/fs12/i/2006/274/c/4/_cowboy__by_sereneworx.gif[/img]
Вы можете отблагодарить хелперов, которые Вам помогли, добавив им отзыв, а также и весь проект VirusInfo вот [URL="http://virusinfo.info/showthread.php?t=3519"]тут.[/URL]
Установите все последние [URL="http://update.microsoft.com]обновления системы Windows[/URL] и используемых программ.
Dr.Web CureIt, тоже пробовал
[size="1"][color="#666686"][B][I]Добавлено через 4 минуты[/I][/B][/color][/size]
спасибо. отдельная благодарность gif
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]27[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]