Не обновляется malwarebytes anti malware

Обновлено: 06.07.2024

Здравствуйте, рад буду помочь снова.

Симптомы похожи на результат поражения компьютера трояном DNS/Changer.

Скачайте сканер RSIT кликнув по этой ссылке и сохраните файл на вашем рабочем столе.

* Дважды кликните по скачанному файлу.
* Если у вас есть файрвал (firewall) и он покажет, что программа RSIT пытается выйти в Интернет, то разрешите ей.
* Кликните по кнопке Continue.
* Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).

Valeri! Высылаю Avenger лог.
Надеюсь на очередную Вашу помощь!
[attachment=0:2dg4zx3r] avenger.txt [/attachment:2dg4zx3r]

Еще.
[attachment=0:2p9l99ps] info.txt [/attachment:2p9l99ps]

И еще.
[attachment=0:13gz4jo0] log.txt [/attachment:13gz4jo0]

Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.

Примечание: перед использованием Combofix обязательно установите Recovery console. Как это сделать будет описано на странице, ссылку на которую я привёл выше.

Если программа не будет запускаться, то попробуйте переименовать её и запустить снова.

Хорошо, тогда начнём процесс лечения без Combofix.

Ваш компьютер так же заражён autorun.inf трояном, поэтому начнём с него.
Прочитайте эту инструкцию Flash_Disinfector ещё одно оружие против autorun.inf троянов.

* Отключите ваш антивирус.
* Скачайте и запустите Flash_Disinfector.
* По требованию программы вставьте ваш флэш диск или подключите другие внешние устройства хранения информации.

Примечание: запускайте программу столько раз, сколько нужно чтобы очистить все ваши подключаемые диски.

Запустите HijackThis, для этого кликните Пуск, Выполнить, введите

и нажмите Enter.
Кликните по кнопке Do a system scan only.
Далее отметьте галочкой (слева) следующую строку, если она присутствует:

Закройте все запущенные программы (включая InternetExplorer) и окна Windows.
Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
Перезагрузите компьютер.

Скачайте OTMoveIt3 by OldTimer кликнув по этой ссылке.
Запустите OTMoveIt3 и в большое поле ввода (заголовок этого поля выделен желтым цветом) скопируйте следующий текст.

PR55.RP55

Newbie Перенести тему невозможно ( точнее говоря в этом нет смысла - все темы кроме ESET и uVS - закрыты ) Несколько лет назад создали алгоритм идентификации по набору текста. Каждый человек набирая текст имеет свой почерк ( это заметили ещё в первую мировую войну - когда человек работал на ключе - радиопередатчике ) Сейчас работают машинные алгоритмы. Думаю и с курсором та же история. ( всё сводиться к накоплению статистических данных - чем больше их обьём тем надёжнее идентификация ) Во всех странах есть своё законодательство. И считывание чужой информации - равносильно её краже. Если _специалисты этим и занимаются - то только в рамках борьбы с орг. преступностью. т.е. в рамках расследования инцидентов и слежки за подозреваемыми. + читаем лицензионное соглашение к программе. И ? Яндекс - зарабатывает на рекламе. Он может и должен интересоваться местоположением потенциального клиента. Чем он интересуется - какие рядом находятся места отдыха - аэропорты - магазины и т.д. и пользователю выдаётся контекстная реклама. Моторика человека индивидуальна . Но речь не о 100% результате, а % совпадении\схожести. Но нужен образец для сравнения. Такая технология разрабатывалась. Приминяется ли она на практике - не интересовался. ----------- Вообще форум мёрт. Рекомендую найти другой форум.

Newbie

PR55.RP55

Хотелось бы чтобы Инфо. ( для создания\настройки критерия ) Содержало информацию: CPU: 96.75% * Внимание превышен 15% Порог. CPU: 483.75% * Внимание превышен 15% Порог. так как нагрузка плавает и невозможно задать точное значение.

Ego Dekker

Домашние антивирусы ESET были обновлены до версии 15.0.18.

santy

RP55, отслеживание процессов, задач, cmdline для закрытых процессов начинается с момента загрузки системы. (потому и важна перезагрузка системы после применения твиков) все записи событий выполняются системой, uVS здесь только меняет настройки системы для расширенной записи в журналы системы. А затем использует эти записи для формирования образа автозапуска охватывая период с момента начала загрузки системы. это дает возможность понять - откуда развивается атака: из системы, из локальной сети, или из внешней сети. Если нужен более расширенный анализ событий в системе - изучаем возможности Sysmon. Выше уже приводилась утилита (Chainsaw), которая как раз работает с расширенными журналами событий и приложений.

Всеобщий защитный характер Malwarebytes ставит его на вершину рынка бесплатных антивирусных инструментов. Основной пакет Malwarebytes, помимо работы с этими надоедливыми вирусами, также занимается PuP и рекламным ПО. С бесплатными и премиальными вариантами люкса. Однако интеграция с Windows 10 (как и со многими сторонними решениями) проваливается пользователями. А именно, некоторые из них не могут обновить клиент Malwarebytes даже после нескольких попыток.

Мы провели поиск и предоставили вам несколько жизнеспособных решений. Дайте им попытку и сообщите нам, если они работают.

Malwarebytes не удается обновить? Вот что вам нужно сделать

  1. Установить обновления вручную
  2. Проверьте брандмауэр Windows
  3. Переустановите Malwarebytes
  4. Обновить Windows

1: установить обновления вручную

Во-первых, нам нужно сделать одну вещь перед установкой обновлений вручную. Первое, что вы должны сделать, это подтвердить, что Защитник Windows отключен. Две службы защиты от вредоносных программ с включенной защитой в режиме реального времени и работающие одновременно, не совсем хорошая идея.

  • ЧИТАЙТЕ ТАКЖЕ: ИСПРАВЛЕНИЕ: антивирусное программное обеспечение AVG не будет обновляться

При первоначальной установке система автоматически отключает Защитника, но это может измениться после серьезного обновления. Перейдите к Защитнику Windows> Защита от вирусов и угроз> Параметры защиты от вирусов и угроз и отключите постоянную защиту.


После этого перезагрузите компьютер и откройте Malwarebytes. Перейдите в «Настройки» и на вкладке «Приложение» нажмите «Установить обновления приложения».

2. Проверьте брандмауэр Windows

Вот что вам нужно сделать:

3: переустановите Malwarebytes

Теперь, если вы когда-либо устанавливали предыдущую версию Malwarebytes (или любого другого программного обеспечения для защиты от вредоносных программ), оставшиеся связанные файлы могут повредить текущую установку. Таким образом, некоторые из основных функций могут работать не так, как задумано. Это требует полной переустановки приложения.

  • ЧИТАЙТЕ ТАКЖЕ: Исправлено: Exe-файлы не открываются в Windows 10

Но, как мы уже говорили, антивирус интегрируется гораздо глубже, чем ваша обычная сторонняя программа. Вот почему хорошие люди из Malwarebytes предлагают специальный инструмент, который должен помочь вам очистить все связанные файлы. После этого вы можете установить пакет Malwarebytes и, надеюсь, иметь возможность обновляться без проблем.

Вот что вам нужно сделать:

  1. Загрузите Утилиту для удаления вредоносных программ здесь.
  2. Запустите инструмент и примите условия лицензионного соглашения.
  3. Инструмент запускается с процедуры удаления и, в конце концов, запросит перезагрузку.
  4. Перезагрузите компьютер.
  5. После перезагрузки выберите установку последней версии Malwarebytes.

Примечание: если у вас была бесплатная версия Malwarebytes, мы настоятельно рекомендуем вам приобрести полную версию , поскольку она поддерживается намного лучше, чем бесплатная версия.

Наконец, вы можете использовать файл журнала, чтобы поделиться своими проблемами с разработчиком. Вы можете опубликовать его в виде вложения на официальном форуме. Если предыдущие шаги не смогли решить проблему, конечно.

4: обновить Windows

  • ЧИТАЙТЕ ТАКЖЕ: ИСПРАВЛЕНИЕ: ошибка настройки обновлений Windows, отмена изменений

Имея это в виду, вы должны установить системные исправления и обновления как можно скорее.Надеюсь, один из них поможет вам решить проблему под рукой. Чтобы убедиться, что все обновления установлены, мы рекомендуем вам проверять наличие обновлений вручную. Выполните следующие действия, чтобы проверить наличие обновлений для Windows 10:

Это оно. Если вы все еще страдаете от той же ошибки и не можете получить последние обновления от Malwarebytes, не забудьте поделиться своими проблемами на их специальном форуме. Кроме того, если у вас есть какие-либо вопросы или предложения, не стесняйтесь размещать их в разделе комментариев ниже.

Примечание: Malwarebytes Anti-Malware использует Inno Setup, а не Службу установщика Windows, если продолжение установки в нормальном режиме приводит к сбою, попробуйте установить программу и произвести сканирование в безопасном режиме. Делать этого обычно не рекомендуется, так как в безопасном режиме теряется некоторая эффективность обнаружения и удаления вредоносных программ. После сканирования и удаления вредоносных программ в безопасном режиме, рекомендуется удалить Malwarebytes Anti-Malware, затем перезагрузиться в нормальный режим и повторить установку и сканирование.

Если после установки MBAM не запускается, перейдите в папку C:\Program Files\Malwarebytes' Anti-Malware и попробуйте переименовать файл mbam.exe, как это было указано выше для файла установщика.

Вредоносные программы также могут нарушать ассоциацию запуска .exe-файлов. При нарушении ассоциации запуск любых программ становится невозможным. Для восстановления ассоциации скачайте файл FixExe.reg и сохраните его на рабочем столе. Запустите скаченный файл двойным щелчком и согласитесь на предупреждение о внесении данных в реестр нажатием кнопки Да.

Еще одним способом запуска MBAM будет использование инструмента Rkill. Этот инструмент завершает определенные процессы и блокирует запись в некоторые ветви реестра, тем самым препятствуя вредоносным программам влиять на MBAM и другие утилиты.
Скачайте Rkill по одной из указанных ссылок и сохраните его на рабочем столе
Зеркало 1
Зеркало 2
Зеркало 3
Зеркало 4
Зеркало 5
Зеркало 6
Зеркало 7

- Запустите Rkill двойным щелчком (в Windows Vista/Seven необходим запуск правой кнопкой мыши от имени администратора).
- Появится и исчезнет черное окно командной строки - это нормальная ситуация и означает, что запуск Rkill произведен успешно.
- Если ничего такого не произошло, скачайте Rkill по другой ссылке и повторите попытку.
- Вы можете совершать сколько угодно попыток запуска Rkill.
- После сканирования MBAM не перезагружайте компьютер .

Бывают ситуации, когда после установки или во время запуска MBAM, вредоносные программы удаляют файл mbam.exe. В таком случае вы можете получить предупреждение Windows "Система не может найти указанный файл" или "mbam.exe - Ошибка приложения".
В таком случае необходимо установить MBAM на заведомо чистом компьютере, перейти в папку C:\Program Files\Malwarebytes' Anti-Malware, скопировать оттуда файл mbam.exe на рабочий стол, переименовать по вышеуказанным инструкциям, и перенести на зараженный компьютер, где необходимо скопировать этот файл в каталог C:\Program Files\Malwarebytes' Anti-Malware, после чего произвести запуск и сканирование.

2. Проблемы с обновлением.

Бывает, что вредоносные программы блокируют доступ к серверу обновлений, и при попытке обновить базы MBAM будет сообщать об ошибке. В таком случае можно скачать файл установки обновлений (MBAM-rules.exe) здесь и запустить установку обновлений двойным щелчком по скаченному файлу. Следует помнить, что обновления, распространяемые таким образом выходят реже, чем для функции обновления баз, встроенных в программу. При блокировании вредоносными программами этих адресов, можно скачать файл обновлений на заведомо чистом компьютере и перенести на флэшке или CD на зараженный.
Другим способом обновления является перенос файла определений rules.ref с незараженного компьютера. Дле этого необходимо выполнить следующие шаги.
- Установите MBAM на заведомо чистом компьютере.
- Запустите из меню Обновление баз.
- После окончания обновления закройте MBAM.
- Перейдите в папку (данная папка имеет атрибут "Скрытый", поэтому перед переходом включите отображение скрытых файлов)
- Windows XP: C:\Documents and Settings\All Users\Application Data\Malwarebytes\Malwarebytes' Anti-Malware
- Windows Vista/Seven: C:\Documents and Settings\Users\All Users\Malwarebytes\Malwarebytes' Anti-Malware
- Скопируйте файл rules.ref на флэшку или запишите на CD и перенесите по такому же пути на зараженный компьютер.

Многие другие проблемы рассмотрены на официальном форуме (информация на английском языке)

поставил AVZ такая же шняга с обновлением:
"ошибка 000027"

на другой машине (с неё сижу, стационар) запустил AVZ , обновил базы.
всё на флешку.
с флешки запустил на ноутбуке проверку.

проверка AVZом ничего не нашла.
доступа в инет всё так же нет.
сделал в uVS образ автозапуска.
ни rghost ни zalil с основного компа не открываются.
на webfile не нашел куда файл залить
подскажите куда лить образ?

Последний раз редактировалось safety; 26.02.2016 в 16:48 . добавьте образ автозапуска
по инструкции из подписи.
можно из нормального или безопасного режима системы

/ура меня заметили!/
спасибо.

образ готов.
на какой файлообменик залить можно кроме тех что в инструкции?
два не открываются, вебфайл какой-то без файлов.

rghost выдает ошибку 522
zalil вообще не обнаруживается в сети (Невозможно разрешить доменное имя

Убедитесь что:
- вы подключены к интернету
- ваши настройки DNS корректны.

Код ошибки 105 (net::ERR_NAME_NOT_RESOLVED))

Последний раз редактировалось safety; 26.02.2016 в 19:30 . Причина: удалено

а что других обменников нет, обязательно надо положить на сайт, который в черном списке антивируса находится?

да я че-то не знаю какие файлообменники в черном списке находятся.

тока что попробовал Malwarebytes на основном компе загрузить. так он тоже сервер обновлений не нашел, прервал установку нахрен , а то ещё и тут инет пропадет. Удалите программу Malwarebytes
------
Вирусов нет.
---------------
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"

перезагрузка, пишем о старых и новых проблемах.
----------

если не поможет,
>грешил на есет32нод. отключил защиту.

пробуйте временно деинсталлировать антивирус

Последний раз редактировалось safety; 26.02.2016 в 20:19 .

есть контакт! заработало! пишу уже с ноута.
Спасибо!

/сам и подумать не мог, что это Malwarebytes порт закрывает. при этом он не запущен был. и в автозагрузке его не было. век учись, буду теперь не столь доверчив даже к проверенным прогам и утилитам/

всё же вопросы остаются:
почему с одним и тем же модемом на одной и той же ОСистеме стационар работает явно быстрее с интернетом?
может ли быть загвоздка с есет32нод связана? на стационаре его нет.
или необходимо гасить какие-то лишние службы?
новый лог готовить? в чем?

Читайте также: