Здравствуйте.
У меня та же проблема, что описана в этой, например теме: http://virusinfo.info/showthread.php?t=75918 или в этой http://216.246.91.178/~virusinf/showthread.php?p=615282
Обнаружил два дня назад, что не могу выйти на ряд сайтов, начал искать, и нашёл кучу характерных файлов отмеченных чёрными квадратиками в WINDOWS\system32 Удалил сначала вручную, потом по вашей инструкции указанной утилитой с два десятка, однако, несмотря на отсутствие более заражённых объектов, на сайты, в том числе и на ваш, выйти не могу. Не удалось даже по вашей инструкции обновить базы avz4; при задании, выдаёт: «Ошибка в ходе автоматического обновления. Ошибка загрузки файла с описанием обновления avzupd.zip»
По этому, если в скаченном другим ПК свежем дистрибутиве avz4 нет свежих баз, то и не знаю, как быть. Указанные логи прилагаю. Помогите, пожалуйста, восстановить нормальный доступ в инет, и убедиться в окончательной ликвидации заразы.
С уважением.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Скачайте отсюда архив с новыми базами, распакуйте его. Удалите папку Base и скопируйте вместо неё разархивированную. Сделайте новые логи virusinfo_syscure.zip и virusinfo_syscheck.zip.
Закройте все открытые приложения, кроме АVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Выгрузите антивирус и/или Файрвол
- Закройте все программы
- Выполните скрипт в AVZ
После перезагрузки:
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip; hijackthis.log)
Осталось обновите систему
- Установите Internet-Explorer 8.(даже если Вы его не используете)
- Поставте все последние обновления системы Windows - тут
- Обновите Java .
- поставте Adobe Reader 9.3 или удалите старый.
Осталось обновите систему
- Установите Internet-Explorer 8.(даже если Вы его не используете)
- Поставте все последние обновления системы Windows - тут
- Обновите Java .
- поставте Adobe Reader 9.3 или удалите старый.
Хорошо. Но не могли бы вы пояснить момент безопасности? По нынешним временам можно купить в магазинах лицензионный диск ОС, который при обновлении с сайтов Майкрософт оказывается пиратским, и рушит систему, по этому никто не застрахован в РФ от контрафакта. Указанные вами обновления не повредят в этом случае?
И ещё есть один вопрос, который я давно хотел задать вашим специалистам, а сейчас хороший повод, в виду наличия свежих тестов.
Проблема совпала с заменой видеокарты на новую, более мощную. По параметрам она вроде бы полностью подходит, подбирали специалисты. Возможно, она тут и не причём, но вот с тех пор время от времени вылетает у меня тупо и однообразно одна и та же ошибка в драйверах на синем экране:
*** win32k.sys – Address BF85B010 base at BF800000, Datestamp 48ce513a
(Причём, Datestamp 48ce513a как бог свят при каждом разе.)
PHP код:
Код ошибки - 0x8E, название ошибки - DRIVER_FAULT, проблемный драйвер - win32k.sys, приложение, в котором возникла проблема - opera.exe
Когда вместо оперы, открыт другой браузер, появляется проблема в нём.
Естественно, проверялся на вирусы множеством способов, обновлял все драйвера, версии браузеров, - не помогает.
Данный дистрибутив ОС без проблем работает на другом ПК. В инете нашёл жалобы на ту же проблему, с минидампом в точности повторяющем мои, но ни решения её, ни путёвого обоснования нет, ни на русском, ни на английском.
Где-то полгода синий экран вылетал, словно по расписанию через каждые 14-15 дней, но в последнее время период сократился. После вчерашнего лечения папка минидампов почему-то опустела, а копии я не делал. (Так и должно быть?)
По идее, если проблема в железе, оно очень редко бывает столь однообразно в выдаваемой ошибке, почему я и склоняюсь больше к какому-то программному несоответствию.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: