Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 40.

NOD32 плох? (заявка № 12008)

  1. #1
    Junior Member Репутация
    Регистрация
    28.08.2007
    Сообщений
    54
    Вес репутации
    61

    Thumbs up NOD32 плох?

    пока проблем не заметил. Но родной НОД32 выдал 2 вируса в RECYCLER в архиве cab, а ваш ДрВеб почти 30!!! Втом числе в папке Нод и с сайта для заставки (популяр.скринсеверс и майвебсерч) После лечения их заставки не работают. Надеюсь на Ваше понимание и помощь.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Пофиксите в HijackThis:
    Код:
    R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
    O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
    O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
    O2 - BHO: ConnectionServices module - {6D7B211A-88EA-490c-BAB9-3600D8D7C503} - C:\Program Files\ConnectionServices\ConnectionServices.dll
    O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
    O3 - Toolbar: My Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
    O4 - HKLM\..\Run: [My Web Search Bar] rundll32 C:\PROGRA~1\MYWEBS~1\bar\1.bin\MWSBAR.DLL,S
    O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
    O4 - HKCU\..\Run: [PopularScreensaversWallpaper] rundll32 C:\PROGRA~1\MYWEBS~1\bar\1.bin\F3SCRCTR.DLL,LES
    Выполните скрипт в AVZ:
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Program Files\BitAccelerator\BitAccelerator.dll','');
     QuarantineFile('C:\Program Files\ConnectionServices\ConnectionServices.dll','');
     DeleteFile('C:\Program Files\ConnectionServices\ConnectionServices.dll');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки пришлите карантин согласно приложению 3 правил.
    Сделайте новые логи.
    I am not young enough to know everything...

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muzzle
    Регистрация
    07.02.2007
    Адрес
    Владивосток
    Сообщений
    1,068
    Вес репутации
    89
    если интересно то у вас
    http://www.viruslist.com/ru/viruses/...?virusid=62066
    думаю явно вам не нужная
    Последний раз редактировалось Muzzle; 30.08.2007 в 07:36. Причина: опечатка

  5. #4
    Junior Member Репутация
    Регистрация
    28.08.2007
    Сообщений
    54
    Вес репутации
    61
    кстате, программку МАЙВЕБСЕРЧ нельзя теперь удали, пишит чето нехватает. Ваши указания выполню позже, работаю.
    Последний раз редактировалось ozzik; 30.08.2007 в 09:07. Причина: добавил

  6. #5
    Junior Member Репутация
    Регистрация
    28.08.2007
    Сообщений
    54
    Вес репутации
    61
    Выслал карантин. Новые логи делать также как для первого сообщения?

  7. #6

  8. #7
    Junior Member Репутация
    Регистрация
    28.08.2007
    Сообщений
    54
    Вес репутации
    61
    вот логи А карантин я тот прислал?
    Вложения Вложения
    Последний раз редактировалось ozzik; 31.08.2007 в 02:25. Причина: добавил

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muzzle
    Регистрация
    07.02.2007
    Адрес
    Владивосток
    Сообщений
    1,068
    Вес репутации
    89
    карантин пришёл,логи гляну чуть чуть позже.

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    BitAccelerator.dll - программа-реклама not-a-virus:AdWare.Win32.BHO.cc

    1. Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL');
     DeleteFile('C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL');
     DeleteFile('C:\Program Files\BitAccelerator\BitAccelerator.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    2. Удалите полностью папки:
    C:\Program Files\MyWebSearch
    C:\Program Files\BitAccelerator
    C:\Program Files\ConnectionServices


    3. Пофиксите в HijackThis:
    Код:
    O2 - BHO: BitAccelerator module - {92860A02-4D69-48c1-82D7-EF6B2C609502} - C:\Program Files\BitAccelerator\BitAccelerator.dll
    4. Для контроля сделайте новые логи, начиная с п.10 правил.
    I am not young enough to know everything...

  11. #10
    Junior Member Репутация
    Регистрация
    28.08.2007
    Сообщений
    54
    Вес репутации
    61
    программки BitAccelerator, ConnectionServices и MyWebSearch остались в "установка и удаление программ"
    Вложения Вложения
    Последний раз редактировалось ozzik; 31.08.2007 в 03:56. Причина: добавил

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muzzle
    Регистрация
    07.02.2007
    Адрес
    Владивосток
    Сообщений
    1,068
    Вес репутации
    89
    Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
    Код:
     
    O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZRxdm185YYRU
    O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/PopularScreenSaversFW BInitialSetup1.0.0.15-3.cab
    Для удаление записей в реестре выполните скрипт

    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
    SetAVZGuardStatus(True);
     RegKeyDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BitAccelerator');
     RegKeyDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ConnectionServices');
     RegKeyDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyWebSearch');
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Больше ничего подозрительного нет.
    Советую работать за компьютером под пользователем с ограниченными правами.
    По возможности не пользоваться Internet Explorer,а использовать альтернативные браузеры,например Firefox,Opera(с отключёнными java скриптами,разрешать их выполнение только для доверенных сайтов)
    Советую прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".

    Удачи!
    Последний раз редактировалось Muzzle; 31.08.2007 в 13:02. Причина: дополнил

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    программки BitAccelerator, ConnectionServices и MyWebSearch остались в "установка и удаление программ"
    Для устранения выполните скрипт:
    Код:
    begin
    SetAVZGuardStatus(True);
     RegKeyDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BitAccelerator');
     RegKeyDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ConnectionServices');
     RegKeyDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyWebSearch');
    RebootWindows(true);
    end.
    I am not young enough to know everything...

  14. #13
    Junior Member Репутация
    Регистрация
    28.08.2007
    Сообщений
    54
    Вес репутации
    61
    не могу выполнить последний скрипт. Ошибка : not enough actual parametrs в позиции 3:16 Ещё осталась папка C:\Program Files\FunWebProducts , она тоже помойму с СКРИНСЕВЕРС. Удалить?

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Цитата Сообщение от ozzik Посмотреть сообщение
    не могу выполнить последний скрипт.
    Качайте новую версию AVZ http://z-oleg.com/avz4.zip

    Цитата Сообщение от ozzik Посмотреть сообщение
    Ещё осталась папка C:\Program Files\FunWebProducts , она тоже помойму с СКРИНСЕВЕРС. Удалить?
    Да, папку удалите.

  16. #15
    Junior Member Репутация
    Регистрация
    28.08.2007
    Сообщений
    54
    Вес репутации
    61
    полуилось. Не знаю как в реестре,но в "установка и удаление программ" они остались! (программки BitAccelerator, ConnectionServices и MyWebSearch )

    Добавлено через 2 часа 48 минут

    BitAccelerator так же наблюдается в ПУСК => все программы
    Последний раз редактировалось ozzik; 31.08.2007 в 15:56. Причина: Добавлено

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    в "установка и удаление программ" они остались!
    Скрипт не срабатывает, видимо ключи в Uninstall называются не по имени программы, а в виде {...буковки-циферки...}. Значит, надо нажимать их по очереди в regedit'е и смотреть на параметр DisplayName в правой половине экрана - только так и можно понять, кто есть who. Но если с regedit не знакомы, лучше оставьте все как есть, это ни на что не влияет. Или попробуйте какую-нибудь программу - унинсталлер / очиститель реестра.

    BitAccelerator так же наблюдается в ПУСК => все программы
    Ну это удалить проще пареной репы...
    I am not young enough to know everything...

  18. #17
    Junior Member Репутация
    Регистрация
    28.08.2007
    Сообщений
    54
    Вес репутации
    61
    СПАСИБО! и ещё вопросик, возвращаясь к названию темы. Глубокий анализ НОДом показал вирус в зип файле. Нашёл и проверил этот зип персонально - НУЛЬ вирусов! Как это понимать? (это было неделю назад, файл удалил)

  19. #18
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Глубокий анализ НОДом показал вирус в зип файле. Нашёл и проверил этот зип персонально - НУЛЬ вирусов! Как это понимать?
    Случаются иногда и ложные срабатывания, от этого ни один антивирус не застрахован.
    I am not young enough to know everything...

  20. #19
    Junior Member Репутация
    Регистрация
    28.08.2007
    Сообщений
    54
    Вес репутации
    61
    Извините что опять возращаюсь к эой теме. Мы здесь помимо прочего удалили МайВебСерч. Вчера обновил на оф сайте Интернет Эксплорер7. Теперь в панели инструментов похожая фигня опять. Раньше считалось что это бяка, а теперь Майкрософт сам её устанавливает!?

  21. #20
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524

  • Уважаемый(ая) ozzik, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 17
      Последнее сообщение: 25.08.2010, 23:29
    2. NOD32 и NOD32 Smart Security сертифицированы для работы с Windows 7
      От SDA в разделе Новости компьютерной безопасности
      Ответов: 1
      Последнее сообщение: 14.02.2010, 15:54
    3. Ответов: 6
      Последнее сообщение: 09.02.2010, 00:23
    4. Ответов: 10
      Последнее сообщение: 28.04.2009, 15:18
    5. бух на мину наступил
      От digiwest в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 11.09.2007, 14:30

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01256 seconds with 20 queries