выдал мне spyware doctor такое

Discussion in 'Безопасность и Анонимность' started by оlbaneс, 2 May 2008.

  1. оlbaneс

    оlbaneс Moderator

    Joined:
    5 Nov 2007
    Messages:
    1,372
    Likes Received:
    1,088
    Reputations:
    356
    [​IMG]


    так вот. объясните пожалуйста на пальцах что такое уровень инфекции? в прошлый раз все удалил и в висте все стало как то не так.
    почему так же пишет что троян удалить не может.
    сканирую заново. этого троя уже не видит.
    версия не полная (есть у кого кряк?)
    иммунизация включена. откуда эти вирусы взялись? порно не качал. качал только видео с ачата.
    может есть подробный FAQ по этому доктору?


    п.с. в ОС разбираюсь плохо поэтому лезть вручную самому что то удалять страшно.
     
    _________________________
    #1 оlbaneс, 2 May 2008
    Last edited: 2 May 2008
    2 people like this.
  2. a1ex

    a1ex Banned

    Joined:
    11 Oct 2006
    Messages:
    517
    Likes Received:
    130
    Reputations:
    -13
    Аммм....имхо я бы поставил Nod32 и не парился.
     
  3. оlbaneс

    оlbaneс Moderator

    Joined:
    5 Nov 2007
    Messages:
    1,372
    Likes Received:
    1,088
    Reputations:
    356
    я хочу с доктором разобраться.
    п.с. сканирую нодом. жду результата.
     
    _________________________
    #3 оlbaneс, 2 May 2008
    Last edited: 2 May 2008
  4. оlbaneс

    оlbaneс Moderator

    Joined:
    5 Nov 2007
    Messages:
    1,372
    Likes Received:
    1,088
    Reputations:
    356
    просканировал нодом
    удалил какой то троян.
    в логах выдает в папке вин32 почти везде опен ерорр [4]
    что и как мне делать?
    форматнуть не проблема. проблема научиться разбираться.


    проверил опять доктором
    результат:
    3 угрозы и 42 инфекции (бугага!!)
    application. trakingCookies (18 инфицированых объектов) -легитимное приложение. однако в определенных ...
    adware.Advertising (13 инфицированых объектов)-потенциально опасная программа предназначеная для всплывающих рекламных объявлений на компьютерах пользователей
    Spyware.Know_Bad_Sites (11 инфицированых объектов) программа-шпион представляющая опасность для вашего компьютера.

    так кто прав нод или спайваре доктор?
     
    _________________________
    #4 оlbaneс, 2 May 2008
    Last edited: 3 May 2008
  5. echobyte

    echobyte Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    463
    Likes Received:
    190
    Reputations:
    50
    Не помню как в ноде, но в касепере есть функция для неудаляемых файлов - удалить после перезагрузки

    А на скриншоте видно, что обнаруженое ПО не стоит того чтоб форматировать диск. Просто попробуй другие средства.
     
    #5 echobyte, 3 May 2008
    Last edited: 3 May 2008
    1 person likes this.
  6. оlbaneс

    оlbaneс Moderator

    Joined:
    5 Nov 2007
    Messages:
    1,372
    Likes Received:
    1,088
    Reputations:
    356
    да я каспера удалил. все время орал - в опасносте.
    сканю весь комп он лайн.
    спасибо электу))
     
    _________________________
    #6 оlbaneс, 3 May 2008
    Last edited: 3 May 2008
  7. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    olbanec
    По фото -ты гонишь, он показывает что куки надо чистить по ходу
    adware.Advertising-реклама(банеры текст и т.д.) твоё п.о. с рекламой
    Spyware это уже серьезнее, но тоже может быть лажа т.к некоторые проги(нормальные) прямо в лицензии пишут мы о вас будем всякую шнягу отправлять разработчикам согласны? y/n спорим ты не одну лицензию не читал?
    Вобщем доверься Ноду продукт проверен, только обновляй почаще
    З.ы сам этой прогой не пользовался,но аналоги были--снёс нах
     
    3 people like this.
  8. оlbaneс

    оlbaneс Moderator

    Joined:
    5 Nov 2007
    Messages:
    1,372
    Likes Received:
    1,088
    Reputations:
    356
    в данный момент сканю он лайн F-secure уже нашел 2 вируса и 2 spyware.
    и чего теперь? не удалять?
    не могу вопрос для гугла сформулировать. разобраться какое по опасное а какое нет. ну вот как то так.
     
    _________________________
  9. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Если хочешь детально разобраться вот неплохой портал:
    _http://www.anti-malware.ru/
     
  10. оlbaneс

    оlbaneс Moderator

    Joined:
    5 Nov 2007
    Messages:
    1,372
    Likes Received:
    1,088
    Reputations:
    356
    ну вот просканил.
    выдает два вируса и два спаре варе))
    делейт или i want to decide item by item
    что такое делейт я знаю.
    чо делать то? спать уже вроде пора.
    делейт или итем бай итем?

    точнее не делейт а automatic cleaning (recomended)
     
    _________________________
  11. оlbaneс

    оlbaneс Moderator

    Joined:
    5 Nov 2007
    Messages:
    1,372
    Likes Received:
    1,088
    Reputations:
    356
    ну нажал я очистить. вот репорт
    Scanning Report
    Saturday, May 03, 2008 00:22:38 - 01:53:01

    Computer name: ������-��
    Scanning type: Scan system for malware, rootkits
    Target: C:\ D:\ L:\
    Result: 4 malware found
    AdWare.Win32.Craagle (spyware)

    * System

    Tracking Cookie (spyware)

    * System

    Trojan-Downloader.VBS.Psyme (virus)

    * System

    Trojan.Win32.ConnectionServices (virus)

    * System

    Statistics
    Scanned:

    * Files: 33829
    * System: 4833
    * Not scanned: 23

    Actions:

    * Disinfected: 0
    * Renamed: 0
    * Deleted: 0
    * None: 4
    * Submitted: 0

    Files not scanned:

    * C:\HIBERFIL.SYS
    * C:\PAGEFILE.SYS
    * C:\WINDOWS\SYSTEM32\DRIVERS\SPTD.SYS
    * C:\WINDOWS\SYSTEM32\CONFIG\COMPONENTS
    * C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT
    * C:\WINDOWS\SYSTEM32\CONFIG\SAM
    * C:\WINDOWS\SYSTEM32\CONFIG\SECURITY
    * C:\WINDOWS\SYSTEM32\CONFIG\SOFTWARE
    * C:\WINDOWS\SYSTEM32\CONFIG\SYSTEM
    * C:\WINDOWS\SYSTEM32\CONFIG\REGBACK\COMPONENTS
    * C:\WINDOWS\SYSTEM32\CONFIG\REGBACK\DEFAULT
    * C:\WINDOWS\SYSTEM32\CONFIG\REGBACK\SAM
    * C:\WINDOWS\SYSTEM32\CONFIG\REGBACK\SECURITY
    * C:\WINDOWS\SYSTEM32\CONFIG\REGBACK\SOFTWARE
    * C:\WINDOWS\SYSTEM32\CONFIG\REGBACK\SYSTEM
    * C:\WINDOWS\SYSTEM32\CATROOT2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\CATDB
    * C:\WINDOWS\SYSTEM32\CATROOT2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\CATDB
    * C:\USERS\������\APPDATA\LOCAL\MICROSOFT\WINDOWS DEFENDER\FILETRACKER\{113D19FB-EF75-48CC-B8F0-28D58099D06A}
    * C:\USERS\ALL USERS\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\4DEB621CDB5F35726109AE4155E21880_A3028FA5-36D9-412E-B7CC-81D087B3ED3A
    * C:\USERS\ALL USERS\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\FC1E3851F429EA606D6FF1E01A5229F1_A3028FA5-36D9-412E-B7CC-81D087B3ED3A
    * C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\4DEB621CDB5F35726109AE4155E21880_A3028FA5-36D9-412E-B7CC-81D087B3ED3A
    * C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\FC1E3851F429EA606D6FF1E01A5229F1_A3028FA5-36D9-412E-B7CC-81D087B3ED3A
    * C:\BOOT\BCD

    Options
    Scanning engines:

    * F-Secure USS: 2.30.0
    * F-Secure Hydra: 2.8.8110, 2008-05-02
    * F-Secure AVP: 7.0.171, 2008-05-02
    * F-Secure Pegasus: 1.20.0, 2008-02-28

    Scanning options:

    * Scan defined files: COM EXE SYS OV? BIN SCR DLL SHS HTM HTML HTT VBS JS INF VXD DO? XL? RTF CPL WIZ HTA PP? PWZ P?T MSO PIF . ACM ASP AX CNV CSC DRV INI MDB MPD MPP MPT OBD OBT OCX PCI TLB TSP WBK WBT WPC WSH VWP WML BOO HLP TD0 TT6 MSG ASD JSE VBE WSC CHM EML PRC SHB LNK WSF {* PDF ZL? XML ZIP XXX ANI AVB BAT CMD JPG LSP MAP MHT MIF PHP POT SWF WMF NWS TAR
    * Use Advanced heuristics


    почему он папку виндовс не сканил?
     
    _________________________
  12. Pechenushka

    Pechenushka Member

    Joined:
    2 Apr 2008
    Messages:
    12
    Likes Received:
    6
    Reputations:
    5
    Не под учетной записью администратора работаете?
     
  13. оlbaneс

    оlbaneс Moderator

    Joined:
    5 Nov 2007
    Messages:
    1,372
    Likes Received:
    1,088
    Reputations:
    356
    под админом.
     
    _________________________
  14. echobyte

    echobyte Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    463
    Likes Received:
    190
    Reputations:
    50
    ну что? разобрался?
     
  15. qwerra

    qwerra Elder - Старейшина

    Joined:
    21 Apr 2007
    Messages:
    211
    Likes Received:
    68
    Reputations:
    4
    olbanec ,какая версия доктора?
     
  16. оlbaneс

    оlbaneс Moderator

    Joined:
    5 Nov 2007
    Messages:
    1,372
    Likes Received:
    1,088
    Reputations:
    356
    разобрался. всем спасибо!
     
    _________________________