Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RFpro.ru: Антивирусные программы и защита от вирусов


РАССЫЛКИ ПОРТАЛА RFPRO.RU

Лучшие эксперты в разделе

CradleA
Статус: Мастер-Эксперт
Рейтинг: 1
∙ повысить рейтинг »
Alexander Babich
Статус: Профессор
Рейтинг: 1
∙ повысить рейтинг »
Igor Yu. Pilyugin
Статус: Мастер-Эксперт
Рейтинг: 0
∙ повысить рейтинг »

Антивирусная защита

Номер выпуска:367
Дата выхода:25.10.2021, 20:15
Администратор рассылки:Сергей Фрост (Управляющий)
Подписчиков / экспертов:4 / 28
Вопросов / ответов:3 / 4

Консультация # 99892: Добрый день. У меня стоит антишпион Arovax AntiSpyware пишет что нашёл в реестре Backdoor Shangxing,не знаю чтоэто,но сильно мешает жить.Прогой не удаляется.Подскажите как его извести....
Консультация # 90217: Здравствуйте! Проблема возникла следующая! Антивирус TrendMicro Office Scan при кааждом запуске компьтера выдает, что найден инфицированный файл c:WINDOWSsystem32driversip6fw.sys заражен вирусом TROJ_AGENT.SIC и что файл не может быть вылечен и помещен в карантин Полное сканирование системы ничего не дает Удалял этот файл вручн...
Консультация # 155562: Всех с наступающими праздниками. Помогите избавиться от всплываущей подсказки в KIS 7 что базы устарели, достала....

Консультация # 99892:

Добрый день. У меня стоит антишпион Arovax AntiSpyware пишет что нашёл в реестре Backdoor Shangxing,не знаю чтоэто,но сильно мешает жить.Прогой не удаляется.Подскажите как его извести.

Дата отправки: 27.08.2007, 19:32
Вопрос задал: Cидоров Виктор
Всего ответов: 2
Страница онлайн-консультации »


Консультирует Блинков Михаил Юрьевич :

Здравствуйте, Cидоров Виктор!
удаляйте из реестра в ручную

Консультировал: Блинков Михаил Юрьевич
Дата отправки: 28.08.2007, 01:12
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует deepTeNk (Мастер-Эксперт):

Здравствуйте, Cидоров Виктор!

Backdoor.Shangxing, если я правильно понял - это вирус марта этого года.
Антивирус от Symantec определяет его именно так.
Что касается инструкции по удалению - то она вот тут на английском языке.

Если не хотите долго разбираться, то следуйте моему примеру:
Я, встретив эту "тварь" пошел по иному пути:
Мои, а теперь и Ваши действия:
Скачиваете Антивирус Касперского.(Бесплатно работает 100%, но 30 дней)
Устанавливаете программу.
Обновляете антивирусную базу.
Проверяете машину на предмет вируса(ов) в безопасном режиме(safe mode) (через F8 при загрузке Windows), если не удастся запустить Касперского в безопасном режиме - проверяйте в обычном, а после проверки, если Касперский не сможет удалить файл – войдите в безопасный режим и удалите вручную файл(затем снова проверьте машину на предмет вирусов)
Находите троянца, удаляете его.

Почти Готово:
И вот тут нам поможет рекомендация от Symantec:
Жмете Пуск > Выполнить.
Вводите regedit
Жмете OK.

Находите и удаляете ветки реестра:

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Windows_rejoice
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SVKP
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SVKP


Мне помогли именно эти действия, но решение вопроса остается все же за Вами, т.к. Arovax AntiSpyware, неизвестная мне утилита могла определить этот "Вредоносный объект"
как ей угодно, т.е. не факт, что это именно этот троян/вирус.

Консультировал: deepTeNk (Мастер-Эксперт)
Дата отправки: 28.08.2007, 01:48
Рейтинг ответа:

НЕ одобряю 0 одобряю!

Консультация # 90217:

Здравствуйте!
Проблема возникла следующая!

Антивирус TrendMicro Office Scan при кааждом запуске компьтера выдает, что найден инфицированный файл c:WINDOWSsystem32driversip6fw.sys заражен вирусом TROJ_AGENT.SIC и что файл не может быть вылечен и помещен в карантин
Полное сканирование системы ничего не дает
Удалял этот файл вручную - он восстанавливается
Проверял доктором вебом, касперским, avz, ad-aware и нифига они не находят
Что делать уже ума не приложу
Переустанавливать систему не вижу смысла
Поиск по имени в инете дал ссылку только на сайт Trend Micro
Где рекомендуют проверить систему при помощи их онлайн модуля...
Запускал и его....
и тоже ничего не нашлось
Если кто сталкивался с такой проблемой, подскажите что делать

Дата отправки: 06.06.2007, 05:21
Вопрос задал: Елин Виталий
Всего ответов: 1
Страница онлайн-консультации »


Консультирует Haris:

Здравствуйте, Елин Виталий!
Кроме указанного места надо бы еще проверить папку C:\Documents and Settings. Дело в том, чт осам троянец может находиться там либо в папке временных интернет-файлов либо в папке локальный временных файлов. А в system32 он просто заражается источником. Причем проверку надо делать из безопасного режима. Несмотря на то, что Trend Micro умеет перехватывать управление многими процессами даже он не в силах сделать все и если системный процесс будет в работе прекратить его не сможет. А некоторые вирусы и троянцы запускают себя как системные процессы достаточно высокого уровня.
А в данном случае заражается аж драйвер брандмауэра для обмена данных по протоколу IP, куда уж выше статус. Кстати, при запуске безопасного режиме откажитесь от загрузки сетевых драйверов. Тогда и драйвер брандмауэра не будет задействован.

Консультировал: Haris
Дата отправки: 06.06.2007, 10:12
Рейтинг ответа:

НЕ одобряю 0 одобряю!

Консультация # 155562:

Всех с наступающими праздниками.
Помогите избавиться от всплываущей подсказки в KIS 7 что базы устарели, достала.

Дата отправки: 24.12.2008, 00:01
Вопрос задал: Николай Степанович Доценко
Всего ответов: 1
Страница онлайн-консультации »


Консультирует deepTeNk (Мастер-Эксперт):

Здравствуйте, Николай Степанович Доценко!

Базы устарели - уведомление пользователя об устаревших антивирусных базах. Уведомление появляется в случае, если разница межу датой выпуска сигнатур и текущей датой от 1 до 7 дней.

Для того, чтобы включить\отключить уведомления о Событиях необходимо сделать следующее:

Откройте главное окно программы
Нажмите кнопку Настройка
Выберите раздел Вид в появившемся окне
В правой части окна в разделе Уведомление о событиях нажмите кнопку Дополнительно
В появившемся диалоговом окне Настройка уведомлений о событиях установите необходимые настройки для каждого из событий
Нажмите кнопку ОК два раза
Закройте главное окно программы

Подробнее можно прочитать и увидеть здесь.

Консультировал: deepTeNk (Мастер-Эксперт)
Дата отправки: 24.12.2008, 01:16
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Оценить выпуск | Задать вопрос экспертам

главная страница  |  стать участником  |  получить консультацию
техническая поддержка

Дорогой читатель!
Команда портала RFPRO.RU благодарит Вас за то, что Вы пользуетесь нашими услугами. Вы только что прочли очередной выпуск рассылки. Мы старались. Пожалуйста, оцените его. Если совет помог Вам, если Вам понравился ответ, Вы можете поблагодарить автора - для этого в каждом ответе есть специальные ссылки. Вы можете оставить отзыв о работе портале. Нам очень важно знать Ваше мнение. Вы можете поближе познакомиться с жизнью портала, посетив наш форум, почитав журнал, который издают наши эксперты. Если у Вас есть желание помочь людям, поделиться своими знаниями, Вы можете зарегистрироваться экспертом. Заходите - у нас интересно!
МЫ РАБОТАЕМ ДЛЯ ВАС!


В избранное