art-agap
(Primavista)
18 Czerwiec 2009 23:14
#1
kupiłam Kaspersky Anti Virus 2009 - cały proces instalacji i rejestracji produktu przebiegł bezproblemowo jednak kiedy przyszło do aktualizacji baz wirusów - okazało się, że tego już zrobić się nie da… :?
Proces aktualizacji zaczyna się normalnie - czas płynie, jednak % stoją w miejscu (ciągle 0%) - w końcu aktualizacja kończy się informacją o niepowodzeniu.
Z ważnych informacji:
żadnych innych antywirusów na tym komputerze nie ma, systemowe/windowsowe zapory i inne: wyłączone, zegar viśtowy ma aktualny czas i datę (bo ponoć czasem bywało to problemem przy aktualizacji-w związku z licencją).
Próbowałam Kasperskiego odinstalowywać i instalować na nowo, naprawiać - bez skutku.
Z ciekawostek przyrodniczych - internet chodzi normalnie (a raczej wlecze się - ale do tego juz przywykłam) - a mimo to, Windows poproszony o diagnozę połączenia z internetem generuje taki komunikat:
odinstalowałam po raz kolejny Kasperskiego i zainstalowałam na chwilę pełną, 30-dniową wersję ESET NOD32 Efekt? dokładnie ten sam problem - nie ma możliwości zaktualizowania baz wirusów…
Czyżby przyczyną braku możliwości pobrania aktualizacji w obu programach był jakiś problem z połączeniem? z czego on może wynikać (WIRUS jakiś???-blokujący aktualizacje?) i skąd taka specyfika jego niedomagania - że nie działają tylko aktualizacje prog. antyvir.? Bo przypomnę: poza tymi aktualizacjami internet działa normalnie: przeglądarki www, komunikatory itp.-wszystko inne działa…
Jakaś wspólna przyczyna, podobieństwo procesów aktualizacji we wszystkich tych programach…
Ani KAV, ani Windowsowy Defender ani NOD nie mogą się zaktualizować… CZEMU???
help… :puppydogeyes:
system
(system)
19 Czerwiec 2009 06:31
#2
Fix00ser
(Fix00ser)
19 Czerwiec 2009 07:56
#3
to mi wygląda na infekcję DNS/Zlob
użyj SmitFraudFix
tutaj
WojY
(Wojy)
19 Czerwiec 2009 08:33
#4
To się nie dziwię, że coś wlazło. Włącz chociaż ten windowsowy firewall, aż taki trudny w obsłudze to on nie jest.
Fix00ser
(Fix00ser)
19 Czerwiec 2009 09:26
#5
w przypadku problem aktualizacji kacpra można rozwiązać
tutaj
lub
tutaj
art-agap
(Primavista)
19 Czerwiec 2009 11:23
#6
dziękuję za odp. - działam teraz po kolei (albo nie po kolei - ale sprawdze wszystkie podane metody - chyba, że któraś wczesniej odniesie sukces i aktualizacje w Kasp ruszą…)
użyłam - chyba masz rację!
tylko jest przy tym jeszcze mały problem:
co w takiej sytuacji? :shock:
Fix00ser
(Fix00ser)
19 Czerwiec 2009 13:04
#7
jeśli używasz dynamicznego adresu ip przydzielanego przez DHCP dla karty podanej Atheros to potwierdź ok
sprawdzisz to wykonując poleceniem
start->uruchom->cmd i wklep
ipconfig /all
profilaktycznie pobierz dodatkowo bootowalny skaner Live CD by sprawdzić kompa pozasystemowo
pobierz i wypal
tutaj
art-agap
(Primavista)
19 Czerwiec 2009 14:03
#8
Post przez Fix00ser » 19.06.2009 (Pt) 15:04
ok - zrobione - co dalej?
Dr Web nie daje się ściągnąć - wyskakuje okienko z komunikatem " 550 Failed to change directory"
czy można go pobrać z jakiegoś innego źródła (z tych które znalazłam przez google - nic nie wchodzi - jak dotąd)
fiesta
(fiesta)
19 Czerwiec 2009 14:10
#9
A czy Twoja sieć nie korzysta przypadkiem z Proxy które należy poprawnie skonfigurować, aby móc pobierać aktualizacje ??
Semtex
(semtex)
19 Czerwiec 2009 14:12
#10
Spróbuj Tym ,jeżeli masz już zainstalowanego któregoś AV to może na dobry początek przeleć system tym czym masz,nawet bez aktualizacji.
Dr.Web
art-agap
(Primavista)
19 Czerwiec 2009 16:23
#11
fiesta: nie - Proxy nie.
przemo1412 - po skanowaniu taki wynik:
teoretycznie zaznaczone obiekty zostały usunięte (wg programu)- praktycznie - nic się nie zmieniło- KAV dalej się nie aktualizuje…
wklejam też log z HJTI:
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 18:21:50, on 2009-06-19 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\TabTip32.exe C:\Program Files\ASUS\Six Engine\SixEngine.exe C:\Program Files (x86)\Skype\Phone\Skype.exe C:\Program Files (x86)\Adobe\Adobe Bridge CS4\Bridge.exe C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe C:\Program Files\ASUS\TurboV\TurboV.exe C:\Program Files\ASUS\Turbo Key\TurboKey.exe C:\Program Files (x86)\Java\jre6\bin\jusched.exe C:\Program Files\Logitech\SetPoint\x86\SetPoint32.exe C:\Program Files (x86)\HP\HP Software Update\hpwuSchd2.exe C:\Program Files (x86)\Skype\Plugin Manager\skypePM.exe C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe C:\Program Files (x86)\HP\Digital Imaging\bin\hpqbam08.exe C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe C:\Windows\SysWOW64\conime.exe C:\Program Files (x86)\Nowe Gadu-Gadu\gg.exe C:\Program Files (x86)\Nowe Gadu-Gadu\spellchecker_gg.exe C:\Program Files (x86)\Mozilla Firefox\firefox.exe D:\Prpgramy\HJTI\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll O2 - BHO: IEPluginBHO - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - C:\Users\Agnieszka\AppData\Roaming\Nowe Gadu-Gadu_userdata\ggbho.1.dll O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll O4 - HKLM…\Run: [HDAudDeck] “C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe” -r O4 - HKLM…\Run: [TurboV] “C:\Program Files\ASUS\TurboV\TurboV.exe” O4 - HKLM…\Run: [Turbo Key] “C:\Program Files\ASUS\Turbo Key\TurboKey.exe” O4 - HKLM…\Run: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe O4 - HKLM…\Run: [QuickTime Task] “C:\Program Files (x86)\QuickTime\QTTask.exe” -atboottime O4 - HKLM…\Run: [sunJavaUpdateSched] “C:\Program Files (x86)\Java\jre6\bin\jusched.exe” O4 - HKLM…\Run: [HP Software Update] C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM…\Run: [hpqSRMon] C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSRMon.exe O4 - HKLM…\Run: [Adobe Reader Speed Launcher] “C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe” O4 - HKLM…\Run: [AdobeCS4ServiceManager] “C:\Program Files (x86)\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe” -launchedbylogin O4 - HKLM…\Run: [AVP] “C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe” O4 - HKCU…\Run: [sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU…\Run: [skype] “C:\Program Files (x86)\Skype\Phone\Skype.exe” /nosplash /minimized O4 - HKCU…\Run: [AdobeBridge] “C:\Program Files (x86)\Adobe\Adobe Bridge CS4\Bridge.exe” -stealth O4 - HKUS\S-1-5-19…\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User ‘USŁUGA LOKALNA’) O4 - HKUS\S-1-5-19…\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User ‘USŁUGA LOKALNA’) O4 - HKUS\S-1-5-20…\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User ‘USŁUGA SIECIOWA’) O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: Logitech SetPoint.lnk = ? O4 - Global Startup: Logo Calibration Loader.lnk = C:\Program Files (x86)\GretagMacbeth\i1\Eye-One Match 3\CalibrationLoader\CalibrationLoader.exe O4 - Global Startup: ProfileReminder.lnk = C:\Program Files (x86)\GretagMacbeth\i1\Eye-One Match 3\ProfileReminder.exe O8 - Extra context menu item: Add to Google Photos Screensaver - res://C:\Windows\system32\GPhotos.scr/200 O9 - Extra button: Statystyki ochrony WWW - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe O9 - Extra ‘Tools’ menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe O9 - Extra button: Zaznaczanie HP Smart - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll O13 - Gopher Prefix: O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resourc … oscan8.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL O20 - AppInit_DLLs: C:\PROGRA~2\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~2\KASPER~1\KASPER~1\mzvkbd3.dll O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing) O23 - Service: ASUS System Control Service (AsSysCtrlService) - Unknown owner - C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.00\AsSysCtrlService.exe O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe O23 - Service: @dfsrres.dll ,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing) O23 - Service: DeviceVM Meta Data Export Service (DvmMDES) - DeviceVM - C:\ASUS.SYS\config\DVMExportService.exe O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing) O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: FLEXnet Licensing Service 64 - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: @keyiso.dll ,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @comres.dll ,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing) O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing) O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: ProtexisLicensing - Unknown owner - C:\Windows\SysWOW64\PSIService.exe O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing) O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing) O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing) O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing) O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing) O23 - Service: TabletServiceWacom - Unknown owner - C:\Windows\system32\Wacom_Tablet.exe (file missing) O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing) O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing) O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing) O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing) O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing) O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing) – End of file - 9383 bytes
Fix00ser
(Fix00ser)
19 Czerwiec 2009 17:31
#12
hijack nie wylistuje poprawnie tej wersji Visty
tym bardziej szkodników 64 bitowych jeśli takie by zagościły w Twojej wersji systemu
spróbuj ręcznie zmienić adresy serwerów DNS
info
albo
tutaj
art-agap
(Primavista)
19 Czerwiec 2009 23:17
#13
Wiszę Ci piwo - albo nawet dwa
Podmieniłam DNS-y jak sugerowano w artykule z pierwszego linku (na dokładnie takie jak w artykule)- i ruszyło! :lol:
Jeszcze raz dzięki - Wszystkim za pomoc i poświęcony czas!
Jesteście WIELCY =D>