Перейти к содержанию

проблемы с обновлением [LOG+]


Andrey4453

Рекомендуемые сообщения

У меня проблема с обновлением через прокси. Подробнее http://forum.kasperskyclub.ru/index.php?showtopic=11962

В конечном итоге пришли к тому, что на прокси скорее всего вредоносная программа блокирующая обновления. Но на всякий случай посылаю и логи ноутбука, на котором не могу обновить KIS2010.

LOG_прокси.rar

LOG_Ноутбук.rar

Изменено пользователем Andrey4453
Ссылка на комментарий
Поделиться на другие сайты

Логи прокси

 

Пофиксить в HiJack

 R3 - URLSearchHook: (no name) - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - (no file)
R3 - URLSearchHook: (no name) -  - (no file)

 

Ваш провайдер?

org-name: UkrTeleGroup Ltd.

address: UkrTeleGroup Ltd.

Mechnikova 58/5

65029 Odessa

Ukraine

Если нет, то пофиксить в HiJack и эти строки

 O17 - HKLM\System\CCS\Services\Tcpip\..\{77580208-FB13-4B37-B027-AD86AB3FE0E8}: NameServer = 85.255.112.182,85.255.112.119
O17 - HKLM\System\CCS\Services\Tcpip\..\{9EEB6B40-0F21-44F4-83B4-683C6E0B6A00}: NameServer = 85.255.112.182,85.255.112.119
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.182,85.255.112.119
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.112.182,85.255.112.119
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.182,85.255.112.119

и ввести свои настройки (если не знаете, сначала узнать, а только потом фиксить)

 

Выполните скрипт в AVZ

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\TEMP\tempo-189989609.tmp.exe','');
DeleteService('Windows MSI');
TerminateProcessByName('C:\WINDOWS\system32\msihost.exe');
QuarantineFile('C:\WINDOWS\system32\msihost.exe','');
DeleteFile('C:\WINDOWS\system32\msihost.exe');
DeleteFile('C:\WINDOWS\TEMP\tempo-189989609.tmp.exe');
DeleteFile('C:\Windows\Tasks\{7B02EF0B-A410-4938-8480-9BA26420A627}.job');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

 

Сделайте новые логи

 

Логи ноутбука похоже чисты.

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

Можно вопрос

 

<<Если нет, то пофиксить в HiJack и эти строки

Код

O17 - HKLM\System\CCS\Services\Tcpip\..\{77580208-FB13-4B37-B027-AD86AB3FE0E8}: NameServer = 85.255.112.182,85.255.112.119

O17 - HKLM\System\CCS\Services\Tcpip\..\{9EEB6B40-0F21-44F4-83B4-683C6E0B6A00}: NameServer = 85.255.112.182,85.255.112.119

O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.182,85.255.112.119

O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.112.182,85.255.112.119

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.182,85.255.112.119

и ввести свои настройки (если не знаете, сначала узнать, а только потом фиксить)>>

 

У меня подключение к интернет Архангельский телеком. Подключено с помощью ADSL роутера. При подключении ноутбука напрямую к роутеру все работает. Значит проблема действительно в компьютере Прокси. Может ли повлиять указаное вами действие на работоспособность интернет, если все его настройки выполнены на роутере, а прокси просто динамически получает IP адрес и интернет.

Ссылка на комментарий
Поделиться на другие сайты

Если прокси получает адрес динамически и Вы сами не настраивали на прокси адреса DNS-серверов провайдера, то можно смело фиксить.

Те адреса, которые Вам предложено пофиксить - троянские. Из-за них проблемы с обновлением антивируса

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Roma1
      От Roma1
      У меня есть зеркало видеорегистратор. Раз в два месяца я обновляю базы камер. Поменял ПК. На старом ноутбуке скачивание проходило нормально, а на новом пишет "Заблокировано скачивание опасного файла". При отключение Касперского происходит тоже самое. Видимо защита в ОС винда 10. Где и как мне временно отключить защиту для скачивания базы?
    • kiruxashafr
      От kiruxashafr
      CollectionLog-2024.12.30-20.03.zip
      винда 10 установлена не так давно около недели назад на нее поставит кмс и пакет офисов и программы по мелочи без левых сайтов. Беспокоит ситауция с центров обновлений, прогнал через др веб результат прикладываю
    • Anix
      От Anix
      Отключил винт и подцепил его к виртуалке,
      нашёл лог работы заразы.
      Может поможет в создании лекарства
      temp.rar
    • Sqwerno
      От Sqwerno
      Добрый день.
      Это продолжение моей проблемы, на которую так никто и не ответил, приведу текст ниже;
      Добрый день. Сразу скажу, что логи и действия из статьи я выполнить чисто физически не могу, так как банально не могу войти в систему. Причины приведу ниже.
       
      Мой ноутбук, купленный с маркетплейса у каких то китайских производителей со сразу скачанной виндой потерпел "крушение " - я скачал вирус. На следующий день после скачивания программы я включаю ноутбук, жду пока загрузится система, и тут - он просто не загружается. Вечно загружает и все. Не стал унывать, зашел в среду восстановления и откатил через точку восстановления - благо она там была. Ждал около 4 часов, на что компьютер выдал ошибку - восстановление завершено безуспешно. После перезагрузки пк меня таки запустило в систему, на рабочем столе была ошибка того, что восстановления прошло с ошибкой. После минуты пребывания в ней вылез BSOD с ошибкой CRITICAL PROCESS DIED. Теперь так с каждой перезагрузкой. Пытался зайти в безопасный режим через горячую клавишу f8 и другие различные вариации - запускает обычную систему. Через среду восстановления - также. В командую строку также не могу зайти. Кроме сноса винды и восстановления через USB способов решения не вижу, но пока такой возможности нет, поэтому пишу это сообщение. Надеюсь, что вы сможете решить данную проблему"
      Не дождавшись ответа, я просто решил поставить новую систему.
      Скачал iso-файл, поставил. Начал процесс переустановки. На моменте выбора диска необходимо отформатировать диск, что у меня не получилось. Пытался удалить разделы, они просто не удаляются.
      Пробовал через diskpart, говорит, что отказано в доступе, хотя графа "только для чтения" выключена. Попробовал уже все, что есть на просторах интернета, уже начинаю сдаваться. Думаю, что проблема в битых секторах диска. Все это делал на установочной среде флешки.
       
      UPD: В биосе я также выключил Secure Boot
    • OlegGS
      От OlegGS
      Здравствуйте.
      Для обновления Windows в политике Агента администрирования настроено - "Запретить устанавливать обновления Центра обновления Windows"
      Здесь описано "Пользователи не могут устанавливать обновления Центра обновления Windows на своих устройства вручную. Все применимые обновления устанавливаются в соответствии с настройкой, заданной администратором."
       
      Задача "Установка требуемых обновлений и закрытие уязвимостей" в ключена с настройками в приложенном файле.
       
      Задача для всех устройств "висит" в статусе "Ожидает выполнения".
       
      Почему? Помогите разобраться, настроить.

×
×
  • Создать...