-
нужен совет по отлову зверья...
Ребенок которого я учу ангельскому стал жаловаться что Norton (лецензионный!!! и базы свежие) вечно говорит о проверке отправляемых писем... Даже когда the bat выключен. Сегодня закачала AVZ результат - 37 разномастных зверей, причем при отлове norton заметил штуки 3, когда они уже в карантине были... Среди них и NewDotNet, прибить которого не удалось. При перезагрузке опять начали уходить письма с вирусами, при повторной проверке avz опять нашлось несколько вирусов в памяти...
Вопрос первый,
чем эффективнее убивать newDotnet?
вопрос второй - чем ещё кроме avz мона поубивать заразу?
вопрос третий, риторический, куда смотрят разработчики нортона?!
P.S .- в воскресенье пойду к нему опять - лечить бедный компик... логи и подозрительные файлы смогу закинуть только в воскресенье вечером, так как опаздывала в институт и переписать их себе не успела...
At this very moment, your eternal soul may be less than twenty miles from the burning fires of hell. If you go to hell, be sure - you'll be there forever... (c, Primal Fear, Devil's ground)
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
NewDotNet - несколько вариантов -
1. Покопайтесь в установке-удалении -
New Net
New Net Application
или похожие - соответственно удалить
2. Uninstaller официальный -
http://www.new.net/support/uninstall6_90.exe
3. Самый "садюжный" - надо скачать - WinsockXPfix - http://www.snapfiles.com/get/winsockxpfix.html
потом пройтись CureIt`om в Safe mode и почистить хвосты на NewNet скачанным WinsockXPfix, но WinsockXPfix надо скачать заранее потому что после CureIt отвалится интернет до тех пор пока не почистите хвосты.
PS: А вообще поехали в Помогите! и давайте посмотрим логи по правилам...
-
-
Могу посоветовать XenAntiSpyware, ссылка в подписи =) Во всяком случае, был бы весьма признателен за логи с зараженной системы.
-
Сообщение от
RiC
PS: А вообще поехали в Помогите! и давайте посмотрим логи по правилам...
так пишу же логи остались на том компе.. и я там буду только в воскресенье, да и то недолго.. так что логи только задним числом дать могу...
At this very moment, your eternal soul may be less than twenty miles from the burning fires of hell. If you go to hell, be sure - you'll be there forever... (c, Primal Fear, Devil's ground)
-
-
Visiting Helper
- Вес репутации
- 76
>потом пройтись CureIt`om в Safe mode и почистить хвосты на NewNet скачанным WinsockXPfix
Мамма мияя Ж) зачем такой геморой? Когда тотже касп6 зделает это в нормал режиме и без WinsockXPfix?
Всего один дурной бит - и гигабайты лежат в маразме.
Скажи мне свою OS и я скажу тебе КТО ты.
-
-
Сообщение от
RiC
Этот "официальный Uninstaller" выпущен самим производителем NewDotNet. О его эффективности я лучше промолчу.
-
-
Сообщение от
Sanja
Мамма мияя Ж) зачем такой геморой? Когда тотже касп6 зделает это в нормал режиме и без WinsockXPfix?
Эхх... был бы установленный касп6...
А ДокторВебовский CureIt! может помочь?
At this very moment, your eternal soul may be less than twenty miles from the burning fires of hell. If you go to hell, be sure - you'll be there forever... (c, Primal Fear, Devil's ground)
-
-
Легко.
Если интернет действительно отвалится - восстановите LSP/SPI при помощи AVZ или вышеприведенной утили WinsockXPfix.
-
-
Visiting Helper
- Вес репутации
- 76
Всего один дурной бит - и гигабайты лежат в маразме.
Скажи мне свою OS и я скажу тебе КТО ты.
-
-
Проверил - DrWeb сканер все нормально удаляет и LSP восстанавливает. После удаления Adware.NewDotNet действительно исчез интернет и локалка. Но только до перезагрузки машины, что вполне логично.
ЗЫ: Проверил сразу же после удаления LSP всеми способами - никто не видит проблем, ни AVZ, ни виндовые утили.
Но до перезагрузки интернета действительно нет.
-
-
LSP вроде как динамически подцепляются... но не уверен.
-
Итак новости -
NewDotNet сначала родным uninstall'ом, потом почистили AVZ. Инет отвалился. Запустили WinsockXPfix. Инет возродился к жизни.
AVZ больше ничего не находит.
запустили DRWeb - серди запущенных процессов ничего опасного не нашел, взялся проверять хард... проверил 300 объектов, дальше - показывает *идет проверка* скорость 0кб. Оставили минут на 10 - эффект нулевой. В безопасном режиме - эффект тот же.
Есть ещё несколько подозрительных файлов... Но к сожалению всё там осталось... Дитёнок обещал в ближайшее время вместе с логами выслать... Ждёмс...
При подключении компа к инету всё так же начинается рассылка спама и вирусов. Norton отправляемые письма сканит и блокирует. Но не более того...
At this very moment, your eternal soul may be less than twenty miles from the burning fires of hell. If you go to hell, be sure - you'll be there forever... (c, Primal Fear, Devil's ground)
-