Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

[ Закрыто ] Ошибка создания временного файла

Вчера перестал обновляться антивирус, ошибка в названии темы. Переменные среды в порядке, папки Temp на своих местах, пака updfiles была очищена в "Безопасном режиме", в нормальном режиме не все папки и файлы удалялись. После перезагрузки проблема осталась, папка updfiles пустая. Установлен NOD32 Antivirus 4.2, перед появлением проблемы, забрел на сайт с вирусами, антивирус поругался, страницу закрыл. ОС Windows XP SP3.
создайте образ автозапуска в uVS,посмотрим
http://forum.esetnod32.ru/forum9/topic683/
Сделано!
Я еще, когда папки Temp проверял,заодно их и очистил, обе...
Изменено: Morfz - 02.09.2011 09:00:16
1. выполните в uVS приложенный скрипт (меню- скрипт - выполнить скрипт из файла);

после перезагрузки,
2. пробуем обновить антивирус, выполнить полное сканирование;

далее,
3. архив из папки uVS (с копиями вирусов для вирлаба, имя автоматически формируется от текущей даты,
  например: 2010-10-04_13-30-55.rar/7z)
... отправить в почту [email protected], [email protected];
*** если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected

далее,
4. добавить на форум новый образ автозапуска uVS.

5. пишем кратко о состоянии системы после выполнения действий.
причина блокирования обновления - вот этот вредоносный драйвер, он будет удален скриптом выше (точнее, исключен из автозапуска)
----------
Цитата
Полное имя                  C:\WINDOWS\FKGYR.SYS
Имя файла                   FKGYR.SYS
                           
Сохраненная информация      на момент создания образа
Статус                      АКТИВНЫЙ драйвер в автозапуске
Размер                      48224 байт
Создан                      01.09.2011 в 18:16:13
Изменен                     01.09.2011 в 18:16:13
Тип файла                   32-х битный ИСПОЛНЯЕМЫЙ
Цифр. подпись               Отсутствует либо ее не удалось проверить
                           
Оригинальное имя            CALC.EXE
Версия файла                5.1.2600.0 (xpclient.010817-1148)
Описание                    Калькулятор для Windows
Производитель               Корпорация Майкрософт
                           
Доп. информация             на момент обновления списка
SHA1                        0131A874D0BC18357B61B15DCDAFE14BDF35714F
MD5                         6992A309B5CAE9059F46237F124B9363
                           
Ссылки на объект            
Ссылка                      HKLM\System\CurrentControlSet\Services\mkdrv\ImagePath
ImagePath                   \??\C:\WINDOWS\fkgyr.sys
mkdrv                       тип запуска: При инициализации ядра (1)
                           
Скрипт выполнил, обновление заработало. Архив отправил. С программой uVS, что то непонятное было, после обновления запустил uVS и стал ругаться антивирус:
02.09.2011 12:16:02 Защита в режиме реального времени файл D:\UVS_V370\aenocq вероятно модифицированный  Win32/Genetik  троянская программа очищен удалением - изолирован MORFZ\Admin Событие произошло в новом файле, созданном следующим приложением: D:\uvs_v370\start.exe.
02.09.2011 12:10:33 Защита в режиме реального времени файл D:\UVS_V370\fmrbnd вероятно модифицированный  Win32/Genetik  троянская программа очищен удалением - изолирован MORFZ\Admin Событие произошло в новом файле, созданном следующим приложением: D:\uvs_v370\start.exe.
02.09.2011 12:09:54 Защита в режиме реального времени файл D:\UVS_V370\gvewfx вероятно модифицированный  Win32/Genetik  троянская программа очищен удалением - изолирован MORFZ\Admin Событие произошло в новом файле, созданном следующим приложением: D:\uvs_v370\start.exe.
02.09.2011 12:09:45 Защита в режиме реального времени файл D:\UVS_V370\ebuikk вероятно модифицированный  Win32/Genetik  троянская программа очищен удалением - изолирован MORFZ\Admin Событие произошло в новом файле, созданном следующим приложением: D:\uvs_v370\start.exe.
02.09.2011 12:09:20 Защита в режиме реального времени файл D:\UVS_V370\xuevlo вероятно модифицированный  Win32/Genetik  троянская программа очищен удалением - изолирован MORFZ\Admin Событие произошло в новом файле, созданном следующим приложением: D:\uvs_v370\start.exe.
Потом отключил антивирус и снова запустил, сделал образ автозапуска. Включил защиту и теперь uVS нормально запускается... :/
Сейчас антивирус обновляется, вроде ничего подозрительного.
сделайте исключение в антивирусе на папку с uVS
+ напишите, какая сейчас у вас версия базы антивируса
закрыть браузеры,
выполнить скрипт в UVS
перезагрузка
далее
-----------
лог малваребайт сделайте
http://forum.esetnod32.ru/forum9/topic682/
Версия базы 6428. Скрипт не выполняется, говорит "Текст скрипта содержит ошибки...".
Лог малваребайт прикрепил.
Читают тему