Показать сообщение отдельно
Старый 28.11.2010, 14:52     # 280
spetiolizer
Newbie
 
Регистрация: 15.03.2004
Адрес: Минск
Сообщения: 11

spetiolizer Известность не заставит себя ждатьspetiolizer Известность не заставит себя ждать
не обновляется nod 3.0.684.0
Пытаюсь установить оффлайн-обновление из папки D:\nod3
Выдает: "ошибка распаковки файлов"


в системе есть вирус, описанный здесь:
http://www.xaker.name/forvb/showthread.php?t=18832

в частности:
"Вся эта хулиганская братия стучала на разные адреса, в том числе и на страницу загрузки фейк-антивируса.
При обращении на любой адрес выводилась страница с фейковым антивирусом, симуляцией проверки системы и предложением купить полную версию антивируса protectyourpc-11.com."
Нод блокирует попытки переадресации на сайт фейка, о чем сообщает каждые 5 секунд, когда используется интернет, что достало. Сам же вирус найти не может.

Возможно, проблема в том, что:
"Бот скачивал следующий бинарник, который открывал порт и редактировал настройки всех браузеров так, что бы они работали через проксю 127.0.0.1:50370.
Самое интересное - ладно ИЕ, там настройки в реестре хранятся, так для лисы, если она обнаружена, мальварь скачивает дополнение foxyproxy, и вводит настройки ява-скриптом)))"

Естественно, в настройках нода прокси не описана, но ведь на оффлайн-обновление это влиять не должно?

Вручную удалось убрать процесс вируса dwm.exe, подменив соответствующий файл другим Read only. Однако, есть еще какой-то процесс вируса, который постоянно возвращает настройки прокси и пытается создать этот самый dwm.exe (но уже не может). Сообщения о попытках связи с сайтом protectyourpc-11.com продолжают появляться...

Может, кто-нибудь сталкивался?
Вернуть хотя бы возможность обновления, возможно, тогда нод сможет нейтрализовать вирь, который явно пролез, пока его не было в базе нода (вирь-то довольно таки новый)
spetiolizer вне форума