FORUM Carcd

FORUM Carcd (https://carcd.ru/forum/index.php)
-   Безопасность (https://carcd.ru/forum/76/)
-   -   Гадкий Drweb...однако =0)) (https://carcd.ru/forum/76/thread37030/)

vandyadya 03.02.2009 21:02

фриваре кончился решил снести, т.к. в корбине оказался бесплатный(!), XP Alternativ sp 3, гружусь - нет соединения c нетом и служба не запускается, в regedit - ветка не сносится , день помучался, - думаю звякну в поддержку - там, типа ай-ай нельзя так сносить(вай!), только нашим анинсталяром, напишите- вышлем, вот всем хто по старинке привык, правда мож к моему привязка, хотя мыло вроде друго давал, чем при скачке фриварека.

Softer 03.02.2009 21:12

Загружайся в безопасном режиме. А там уже чисть реестр и удаляй файлы.

Вот, эти утилитки помогут ручками доделать.

Инсталлировать их не надо.

vandyadya 03.02.2009 21:36

Цитата:

'Softer' *'396104' *'3.2.2009, 18:12']Загружайся в безопасном режиме. А там уже чисть реестр и удаляй файлы.

Вот, эти утилитки помогут ручками доделать.

Инсталлировать их не надо.
пробовал многие - нихт результ, тока установив с корбины бесплатный - фсё пришло в норму, думацца енто сцука какоен то гадство, даже Билл-мать его ГЕЙтс, подобным не балуется.

Softer 03.02.2009 21:41

Утверждать не буду, давно DrWeb'ом не баловался. Но он может использовать технику rootkit'ов для внедрения в систему.



Тогда RootkitRevealer покажет, где оно прячется.

vandyadya 03.02.2009 21:59

тудей обратилась сотрудница супруги - снесла каспера - зашла на сайт какой то - результ - полоса с смс какой то хренью, ну понятно=0)), но есть нюанс - при заходе на сайт каспера - полоса пропадает, вот ведь сцуки, с руткитом боремся, им же и блатуем, а ведь писал я в 80-ые на ассемблере на ЕС-1061.... но пил много =0))

Softer 03.02.2009 22:05

Цитата:

'vandyadya' *'396137' *'3.2.2009, 21:59']тудей обратилась сотрудница супруги - снесла каспера - зашла на сайт какой то - результ - полоса с смс какой то хренью, ну понятно=0)), но есть нюанс - при заходе на сайт каспера - полоса пропадает, вот ведь сцуки, с руткитом боремся, им же и блатуем, а ведь писал я в 80-ые на ассемблере на ЕС-1061.... но пил много =0))


В web-браузере похоже, левая .dll-ка зарегилась. Тогда autoruns на нее натравить. Выкусывает - на раз. http://www.carcd.ru/forum/public/sty...O_DIR#>/13.gif

И отрубить избирательно ActiveX и JаvаSсriрt. Заразу подхватить тогда - намного меньше шансов.

vandyadya 03.02.2009 22:21

снос системы(по опыту в детства=0)) ) ведёт к блезиру, у неё в стриме есть то ж халява анивирус - пусть юзает, па любасику снесёт лишнее

Virtuals 05.02.2009 08:14

Цитата:

'vandyadya' *'396096' *'3.2.2009, 23:02']фриваре кончился решил снести, т.к. в корбине оказался бесплатный(!), XP Alternativ sp 3, гружусь - нет соединения c нетом и служба не запускается, в regedit - ветка не сносится , день помучался, - думаю звякну в поддержку - там, типа ай-ай нельзя так сносить(вай!), только нашим анинсталяром, напишите- вышлем, вот всем хто по старинке привык, правда мож к моему привязка, хотя мыло вроде друго давал, чем при скачке фриварека.
DRweb как и большинство антивирусов, кстати и большинство вирусов http://www.carcd.ru/forum/public/sty...DIR#>/wink.gif так-же,

ставит LSP-перехватчик трафика (в данном конкретном случае это DRWEBSP.DLL)



если штатными средствами его не удается удалить, а так же после некорректного лечения вирусов, и т.д. тоесть когда сетевое соединения подымается, а сеть отсутствует!, исправляем так:



А. способ (ручками, если знаем что ищем)

данные перехватчики жувут там:

Код:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\
в подпапках, находим ключики бинарные "PackedCatalogItem"

двойной клик по ним, если внутри видим ссылку на (для примера данный конкретный случай) DRWEBSP.DLL, то удаляем всю папку вида 0000000000ХХ

. перезагружаемся, вуаля сеть работает.

Б.

(особо если не знаем что ищем, напр после вирусов) //вирусы должны быть изнечтожены, иначе не дадут работать http://www.carcd.ru/forum/public/sty...DIR#>/wink.gif нормально

1. качаем утилиту http://www.veldhuizen.speedxs.nl/winsockxpfix.exe (для востановления настроек сети)

2. отключаем все сетевые подключения (ну типа правой кнопкой по "подключение по локальной сети" отключить)

3. сносим всю папку в реестре [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\WinSock2\Parameters\Protocol_Catalog9\Catalog_E ntries\

4. запускаем утилиту winsockxpfix.exe жмем FIX соглашаемся на перезагрузку...

5 вуаля все сетевые настройки востановлены, сеть есть (если конечно не забыть включить обратно все сетевые подключения http://www.carcd.ru/forum/public/sty..._DIR#>/dry.gif )

//можно и пропустить п 3. но не всегда помогает, так что лучше сносить

//рекомендуется предварительно сохранить эту ветку реестра, в .reg файл, ну мало ли что бакап не помешает

// рекомендуется переписать все настройки соединений,т.к. могут быть сброшены в дефолтные утилитой winsockxpfix

Disconnector 04.11.2009 00:37

Я сносил антивиры с помощью Revo Uninstaller. После отработки штатного деинсталлятора он ищет следы от удалённой проги в системе и в реестре. И неплохо справляется. К тому же бесплатный.

слайдер 04.11.2009 11:03

Your Uninstaller - им пользуюсь


Текущее время: 16:41. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Перевод: zCarot