Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

[ Закрыто ] Не обновляется Nod32 , Пишет ошибку: "Ошибка создания временного файла"

1
RSS
Здравствуйте, помогите пожалуйста с проблемой.
Во вторник NOD32 (тогда ещё 4 версия) обнаружила вирус в процессе explorer.exe. Оказалось что подхватил какой-то вирус. Поискал решение в интернете и с помощью скрипта AVZ вроде бы избавился от него, НОД во всяком случае больше не ругался.
Потом хотел зайти ВКонтакте и оказалось что не могу зайти на свою страницу. Требовалась валидация и т.д. Вообщем с отправкой смс развели меня на 300 рублей (сам все время удивлялся, как люди попадают на такой глупый развод и сам в результате попался).
Оказалось вирус изменил файл hosts.Восстановил его исходное состояние и все вроде стало нормально.Зашел спокойно ВКонтакт и т.д.
Но потом снова начались проблемы.Сначала стал подвисать uTorrent при работе.Раньше такого не было, потом NOD перестал обновляться с ошибкой: "Ошибка создания временного файла".
Сначала грешил на uTorrent, переставил его ничего не изменилось.Потом попробывал обновить антивирус.Опять ошибка.Поставил новую версию ESET Smart Security 5.В результате та же ошибка:"Ошибка создания временного файла". Тут уже начал сомневаться все ли в порядке. Полез в инет и наткнулся на эту ветку. Почитав, понял что также стал счастливым обладателем Carber.AF (по-моему так назывался тот вирус, который я схватил во вторник и вроде бы вылечил). Вот в общем теперь сижу и думаю , что же делать? Очень надеюсь на вашу помощь. Опишите пожалуйста пошагово, что нужно сделать, чтобы избавиться от этой заразы. Я так понял что нужно выполнить в UvS скрипт, но вроде бы для каждого компьютера он идивидуальный или нет.Помогите пожалуйста, очень надеюсь на вашу помощь.
а где лог? http://forum.esetnod32.ru/forum9/topic2687/
Правильно заданный вопрос - это уже половина ответа
Цитата
Арвид пишет:
а где лог? http://forum.esetnod32.ru/forum9/topic2687/
Вот сделал
Запускаем uVS еще раз, только теперь Меню Скрипт - Выполнить скрипт находящийся в буфере обмена
И вставляем текст скрипта
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
Код
;uVS v3.73 script [http://dsrt.dyndns.org]

deltmp
delnfr
zoo %SystemRoot%\DEFIU.SYS
sreg
delref %SystemRoot%\DEFIU.SYS
areg

И жмем выполнить. ПК перезагрузится.
В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать на адрес [email protected]
После перезагрузки заходим в антивирус, переходим в дополнительные настройки (клавиша F5), раздел Обновление-Обновление и жмем Очистить кэш обновлений. Пробуем обновиться
Также сделать такой лог Malwarebytes - http://forum.esetnod32.ru/forum9/topic682/ и выложить сюда
Изменено: Арвид - 04.12.2011 02:57:34
Правильно заданный вопрос - это уже половина ответа
Цитата
Арвид пишет:
Запускаем uVS еще раз, только теперь Меню Скрипт - Выполнить скрипт находящийся в буфере обмена

И вставляем текст скрипта

ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!

Код
 ;uVS v3.73 script [http://dsrt.dyndns.org]

deltmp
delnfr
zoo %SystemRoot%\DEFIU.SYS
sreg
delref %SystemRoot%\DEFIU.SYS
areg 


И жмем выполнить. ПК перезагрузится.

В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль virus и прислать на адрес [email protected]

После перезагрузки заходим в антивирус, переходим в дополнительные настройки (клавиша F5), раздел Обновление-Обновление и жмем Очистить кэш обновлений. Пробуем обновиться

Также сделать такой лог Malwarebytes - http://forum.esetnod32.ru/forum9/topic682/ и выложить сюда
Вроде бы помогло.ESET обновился и сам нашел вирус, но ещё и Malwarebytes что-то нашел. Вот лог
удалите что он нашел - это хвост вашего прошлого трояна - Carberp
желательно выполнить рекомендации с этой страницы - http://forum.esetnod32.ru/forum9/topic751/
все, я спать :)
Правильно заданный вопрос - это уже половина ответа
Цитата
Арвид пишет:
удалите что он нашел - это хвост вашего прошлого трояна - Carberp

желательно выполнить рекомендации с этой страницы - http://forum.esetnod32.ru/forum9/topic751/

все, я спать  
Огромное спасибо за оперативную помощь, все заработало. uTorrent пашет.
Спокойной ночи и приятного сна =)
Зёма161,
Запускаем uVS еще раз, только теперь Меню Скрипт - Выполнить скрипт находящийся в буфере обмена
И вставляем текст скрипта
Перед выполнением скрипта, закрыть браузеры!

Код
;uVS v3.73 script [http://dsrt.dyndns.org]

; C:\WINDOWS\DOKIN.SYS
addsgn A76D8B9A556ACC01098C6DE98C2EEDFADA8EF9F288FA1E909443C5BC29BF08651A3EC132C0123288D2B9BDE62F6F60C354DDDDC9DCF71149D13EC2518E605ECC 8 Rootkit.SYS

delref %SystemDrive%\DOCUME~1\L\LOCALS~1\TEMP\ESIHDRV.SYS
delref %SystemDrive%\DOCUME~1\L\LOCALS~1\TEMP\NSSSTUB.EXE
delref HTTP://WWW.MAIL.RU/CNT/7828
delref HTTP://SEARCH.LIVE.COM
delref HTTP://WWW.MSI.COM
delref HTTP://WWW.MSI.COM/
delref HTTP://WWW.MICROSOFT.COM
delref HTTP://WWW.MICROSOFT.COM/ISAPI/REDIR.DLL?PRD=IE&AR=IESEARCH
deltmp
delnfr
zoo %SystemRoot%\DOKIN.SYS
czoo
sreg
delref %SystemRoot%\DOKIN.SYS
areg

И жмем Выполнить. ПК перезагрузится.
В папке с программой UVS появится архив с сегодняшней датой\временем - его надо прислать на адрес [email protected]
Правильно заданный вопрос - это уже половина ответа
1
Читают тему