Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Модифицированный Win32/Bundled.Toolbar.Ask потенциально опасная программа. , Модифицированный Win32/Bundled.Toolbar.Ask потенциально опасная программа.

1
RSS
Устанавливал Format factory 2.96. При установке ESS 6.0.306.2 выдал:
1.16.12.2012 20:41:48 Фильтр HTTP файл http://apnmedia.ask.com/media/toolbar/stub/1.0.0.0/ApnIC.dll?tb=FF&version=1.0.0.0 модифицированный Win32/Bundled.Toolbar.Ask потенциально опасная программа NT AUTHORITY\система Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Windows\System32\svchost.exe.
2.16.12.2012 20:41:50 Защита в режиме реального времени файл C:\Users\8FEE~1\AppData\Local\Temp\BITE67F.tmp модифицированный Win32/Bundled.Toolbar.Ask потенциально опасная программа удален - изолирован NT AUTHORITY\система Событие произошло в файле модифицированном приложением: C:\Windows\System32\svchost.exe.

В FF 3.0 в установке есть галочки устанавливать ли ask tooblar.

Вес svchost.exe остался прежним (20 992 байт).Дата изменения вроде не поменялась(2009 год).
В автозагрузке ничего левого нет.
Через пару часов посмотрю загрузку цп процессов в process hacker и скажу изменилась ли она.
1002.png (174 КБ)
мвм
1003.png (210.85 КБ)
В установочном файле FF 2.96 ESS нашел модифицированный win32/hao123.A потенциально опасная программа .Когда обновил до 6 версии его он и нашел.Но устанавливал я FF 2.96 еще летом(тогда он его не детектил) и признаков данного вируса я не нашел.Сделал полное сканирование системы -вирусов нет.В FF 3.0 тоже win32/hao123.A.
Изменено: ovchinnikov.hl - 16.12.2012 23:53:53
Завтра вечером напишу изменилось ли потребление системой опреативки.
добавьте образ автозапуска для анализа
http://forum.esetnod32.ru/forum9/topic2687/
ппппп
ovchinnikov.hl,
чего вы панику на ровном месте подняли? ну была потенциально-опасная программу в пакете с установщиком - антивирус удалил его. на этом все закончилось. в системе нет вирусов.
Правильно заданный вопрос - это уже половина ответа
1
Читают тему