Внимание! Это временный неофициальный архив старой версии форума Полигон Призраков, созданный сочувствующим форуму участником. Этот сайт просуществует лишь до тех пор, пока администрация Полигона не сдержит своё обещание и не откроет официальный архив по адресу old.sannata.org.

Полигон-2

Форум о старых компьютерах

Объявление форума

Если пользуетесь личными сообщениями и получили по электронной почте оповещение о новом письме, не отвечайте, пожалуйста, почтой. Зайдите на форум и ответьте отправителю через ЛС.

Полигон-2 »   Флейм на общие темы »   Фальшивый(?) антивирус DrWeb - как уничтожить?
RSS

Фальшивый(?) антивирус DrWeb - как уничтожить?

Подозрительное подобие антивируса

<<Назад  Вперед>> Печать
 
corvair
Advanced Member


Откуда: Якутск
Всего сообщений: 909
Рейтинг пользователя: 0


Ссылка


Дата регистрации на форуме:
22 нояб. 2004
На машине под Win XP SP3 крайне подозрительная программа: выглядит как антивирус DrWeb, но практически нефункциональная, не имеет, например, функций проверки файлов или обновления и никаких настроек. В рабочей папке программы только 4 файла: три ЕХЕшника и одна скрытая DLL. Нет никаких ярлыков, ни возможности остановки/деинсталляции программы. После загрузки системы "антивирус" изображает файрвол.
По "показаниям" пользователя, ПО установлено с явно не заслуживающего доверия сайта, и после его установки "пропал инет". Файлы "антивируса" и ключи в реестре недоступны для удаления/переименования, пробовал Unlocker и TotalCommander. Установил антивирус Avira Personal со свежими базами, который нашел и вылечил кучу вирусни, но на "DrWeb" никак не реагирует. Что делать с такой хреновиной, кроме полной переустановки системы?
PS
Гость

Ссылка

Загрузиться с LiveCD и почистить все. Если сидюк линуксовый, то - руками, а если антивирусный, то он сам почистит.
Сейчас на форуме
Dmitry Dubrovenko
Advanced Member


Откуда: Cанкт-Ленинград
Всего сообщений: 1494
Рейтинг пользователя: 0


Ссылка


Дата регистрации на форуме:
5 фев. 2008
У ДрВэба куча всяких вариантов, в том числе и файервол. Конкретно смотри на оф. сайте.
Ничего не удаётся изменить, поскольку у него имеется самозащита. Она должна отключаться (в версии для WS антивирус+антиспам+файервол, это делается по правому клику мышки на значке паука в трее).
corvair
Advanced Member


Откуда: Якутск
Всего сообщений: 909
Рейтинг пользователя: 0


Ссылка


Дата регистрации на форуме:
22 нояб. 2004
Только вот настройки у этого файрвола совершенно нефункциональные, например, не работает возможность создания правил, а эффект от разрешения / запрета соединений одинаковый. Самозащита тоже не отключается. Возможность деинсталляции штатными средствами также отсутствует. Создается впечатление, что эта хрень избирательно блокирует браузеры, т. к. Avira успешно обновляется.
Aleksandr SHCH
Advanced Member


Откуда: Химки
Всего сообщений: 722
Рейтинг пользователя: 0


Ссылка


Дата регистрации на форуме:
3 сен. 2007
Corvair, лучше с этим вопросом обратиться сюда: http://forum.drweb.com/index.p...owforum=35
P.S. Ссылку на сайт мне в личку не кинешь?
corvair
Advanced Member


Откуда: Якутск
Всего сообщений: 909
Рейтинг пользователя: 0


Ссылка


Дата регистрации на форуме:
22 нояб. 2004
В итоге грохнул через NTFS 4 DOS. DOS даже не заикнулся о правах доступа :). DOS это сила! :)))
mike_n
Newbie


Откуда: Иркутск
Всего сообщений: 83
Рейтинг пользователя: 0


Ссылка


Дата регистрации на форуме:
8 окт. 2009
Немного не тему, но тоже про подозрительные программы :)
corvair
Advanced Member


Откуда: Якутск
Всего сообщений: 909
Рейтинг пользователя: 0


Ссылка


Дата регистрации на форуме:
22 нояб. 2004
mike_n написал:
[q]
Немного не тему, но тоже про подозрительные программы
[/q]
Это Kaspersky Paranoia 2011 :biggrin:
<<Назад  Вперед>> Печать
Полигон-2 »   Флейм на общие темы »   Фальшивый(?) антивирус DrWeb - как уничтожить?
RSS

1 посетитель просмотрел эту тему за последние 15 минут
В том числе: 1 гость, 0 скрытых пользователей

Последние RSS
[Москва] LIQUID-Акция. Сливаются разъемы CF
МС7004 и 7004А на AT и XT
Пайка термотрубок
Проммать s478 PEAK 715VL2-HT ( Full-Size SBC)
Подскажите по 386 материке по джамперам.

Самые активные 5 тем RSS