PDA

Просмотр полной версии : Ad-ware NEW DONET



vegas
19.02.2006, 21:18
NEW DONET SPY,NEW DOTNET , adware from E-DONKEY soft , how remove that shit ? avz ,mcafee enterprice 8 , microsoft defender 2,ad aware pro , no see that spyware or cannot remove it, its present in start up and in program files , and i cannot remove delite or kill it by any soft like secutity task manager , avz, or unlocker , spyware use newdotnet7_22.dll ,C:\Program Files\NewDotNet. and stick to a lot of aplications like IE , REGET OUTPOST , even to UNLOCKER him self ))))etc and try to connect to internet upon the application mask . can u imagin that ? UNLOCKER try to connect to internet ))) what for )) ..i made a clean some part of that virus but in a programm files folder and from reestr etc but that give just a temporary effect , them again my pc run too slow . i wonder AVZ cannot fix it , OLEG do somethin on it .

vegas
19.02.2006, 21:21
i think microsoft antispyware 1b can fix it but i not found where to load it ?

Sanja
19.02.2006, 21:43
1. MS Antispyware - shit...
2. Oleg - he will think :)
3. Downlaod & Install KAV 2006 (beta) from here - ftp://kav2006:[email protected]/6.0.0.283%20rc%20c4%20nct/kav6.en.msi
4. send those files to [email protected] with password..

and run full scan.. newdonet will be removed & system cleaned

Зайцев Олег
19.02.2006, 21:49
Необходимо:
1. Результат исследования системы с помощью AVZ
2. Что произойдет, если удалить файл отложенным удалением AVZ (Файл/Отложенное удаление) и перезагрузиться ?
3. Нет ли в "Установке и удалении программ" позичии для его деинсталла. Иногда бывает (причем рабочий) деинсталлер

Sanja
19.02.2006, 21:52
Translation:

1. need AVZ System investigation log..
2. What happend if u will remove file using delayed delete (File->delayed delete) and reboot?
3. Do u see Uninstalled of this "shit" in Add/Remove programs? sometimes it is present there

RiC
19.02.2006, 21:55
Не нужен тут KAV, тем более new.net он выковыривает криво.
Поищите в установке/удалении New.NET Application, если найдёте удалите через установку/удаление, если не найдёте - http://www.new.net/support/uninstall6_90.exe можете скачать родной Uninstaller отдельно.

Sanja
19.02.2006, 22:13
Нащет - new.net он выковыривает криво. - интересно... расскажеш? Надо разрабов просветиь пока не поздно...

RiC
19.02.2006, 22:22
Нащет - new.net он выковыривает криво. - интересно... расскажеш? Надо разрабов просветиь пока не поздно...
Последний раз на форуме самого-же кава юзер снёс New.NET вместе с LSP, так-что разработчики в курсе.

Кстати зачем нужен KAV, если программа имеет законный Uninstall ?

vegas
19.02.2006, 23:12
full scan avz cannot fix new dotnet , 2 all ok i wil try to use uninstall for new dotnet thanks a lot for advice . but as i check i got more viruses and avz fail to fix it , log attached

RiC
19.02.2006, 23:37
Сделайте логи как написано в правилах (http://virusinfo.info/showthread.php?t=1235) не надо удалять всё подряд, на что ругается AVZ, она подозревает все "подозрительные" программы, судя по логу вы пытались удалить часть Alcohol 120% - Vax347b.sys на самом деле Alcohol имеет встроенный Rootkit и AVZ ругается на него как на подозрительный, но это не значит что его надо удалять.

Из этого-же лога могу сказать только 1-но - Вам надо пока почистить Кешь Explorer`a и сделать обычный Uninstall для New.Net .

Sanja
20.02.2006, 00:06
Последний раз на форуме самого-же кава юзер снёс New.NET вместе с LSP, так-что разработчики в курсе.

Кстати зачем нужен KAV, если программа имеет законный Uninstall ?
А сылочку можно если еще можеш её найти..

Отбой, пологаю эта тема.. http://forum.kaspersky.com/index.php?showtopic=9556&hl=dot+net
Тогда пост о некорректном лечении невсчет т.к тут речь о 5том каспере.. в 6м совсем подругому организовынны процедуры лечения

vegas
20.02.2006, 01:25
thanks a lot for a help ,) i got a fix it

vegas
20.02.2006, 02:08
by the way other quest , can any virus based on asm or somethin make HDD to processed self destuction ? cause i got one suddenly destroed

Sanja
20.02.2006, 02:26
in some situations... but not "self destruction" but "some code sending commands to hdd to write garbadge to random sectors.. or crypt them" so called "Boot virus"