-
Junior Member
- Вес репутации
- 73
Не загружается сканер и обновление Dr.Web
Здравствуйте!
Возникла следующая проблема!
Компьютер перестал автоматически обновлять антивирус Dr.Web и не доступен сканер для проверки системы.
Планировщик не загружается, не смотря на то, что все галки про автозагрузку и про показ в трее стоят (во всяком случае в трее не висит). Обновление тоже не происходит, даже при запуске вручную. После клика на обновление ничего не происходит. При запуске сканера антивируса для проверки всей системы - винда выдает ошибку и сканер не запускает. Переустановка антивируса не помогла.
Загрузил компьютер в safemode. Провел проверку обновленным антивирусом. И планировщик и проверка происходят и загружаются нормально. Нашел антивирус какую-то пакость и убил (какую не запомнил
жаль). Но результат не достигнут, антивирус при запуске компьютера в нормальном режиме не обновляется, планировщик не загружается, а сканер вылетает с ошибкой.
Прикрепляю к теме логи. Спасибо за помощь!
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
АВЗ - "Файл" - "Выполнить скрипт"
Код:
begin
SetAVZGuardStatus(True);
QuarantineFile('pasksa.dll','');
QuarantineFile('C:\WINDOWS\System32\incinerator.dll','');
QuarantineFile('C:\WINDOWS\System32\satad640.dll','');
QuarantineFile('C:\WINDOWS\system32\pdfxp.dll','');
QuarantineFile('C:\WINDOWS\System32\satad645.sys','');
QuarantineFile('C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL','');
DeleteFile('C:\WINDOWS\System32\satad645.sys');
DeleteFile('C:\WINDOWS\System32\satad640.dll');
DeleteFile('pasksa.dll');
ExecuteSysClean;
RebootWindows(true);
end.
После перезагрузки пришлите то, что попадёт в карантин к AVZ, как написано в правилах и повторите 2 последних лога из правил.
-
-
Junior Member
- Вес репутации
- 73
После выполнения скрипта и перезагрузки компа загрузился планировщик Др.Веба и обновились базы, слава богу!
Спасибо за подсказку.
Высылаю логи проверки- 2 последних из правил.
В папке карантин у меня почему-то оказалось 2 папки, выслал обе. В поле тема указал http://www.virusinfo.info/showthread.php?t=89014#post89014 в оригинале было p,правильно?
(1 папка= первый файл
Результат загрузки
Файл сохранён как 061225_103121_virus_458feec9233c4.zip
Размер файла 26740
MD5 c32a03b07f23cf5309a56331738d53bf
2 папка=2 файл
Результат загрузки
Файл сохранён как 061225_103452_virus_458fef9c7d13d.zip
Размер файла 427793
MD5 52adb3af19e0b407d4639c2f0efaa1be)
Спасибо за помощь!
Последний раз редактировалось Kirill_sv; 25.12.2006 в 18:35.
-
Junior Member
- Вес репутации
- 73
Блин, осознал, что загрузил файлы неправильно, не тот адрес указал в теме, нужно загрузить файлы заново?
-

Сообщение от
Kirill_sv
Блин, осознал, что загрузил файлы неправильно, не тот адрес указал в теме, нужно загрузить файлы заново?
Не нужно.
Пофиксите в Hijack
Код:
O20 - Winlogon Notify: pasksa - C:\WINDOWS\
O20 - Winlogon Notify: satad640 - satad640.dll (file missing)
-
-
Junior Member
- Вес репутации
- 73
Строки пофиксил, все ОК
Нужно логи прислать какие-нибудь? или для меня на этом все закончилось хорошо?
Последний раз редактировалось Kirill_sv; 26.12.2006 в 17:56.
-

Сообщение от
Kirill_sv
Строки пофиксил, все ОК
Нужно логи прислать какие-нибудь? или для меня на этом все закончилось хорошо?

На этом всё должно быть хорошо, в последних логах были видены только хвосты в реестре.
-
-
Junior Member
- Вес репутации
- 73
RiC, спасибо большое за помощь!