Перейти к содержанию
SBond

Помощь экспертов

Recommended Posts

SBond

Не знаю, может быть Spyware Doctor врет, надо проверить, проверял антивирусом из OSSP, ничего не находит, проверил Касперским Virus Removal Tool, то же говорит чисто. В данный момент стоит плюс еще и Авира, она тоже не видет... Что же делать, я бы в тех поддержку обратился, но что туда отправлять? Этот файл который SD складывает в карантин? он вероятно кстати сжат как-то и скорее всего там просто куски реестра…, файл который Spyware Doctor отправляет в карантин, проверял через портал «VirusTotal» все антивирусы сказали, этот файл чист…

Находит Spyware Doctor как видно из картинки исправно каждый день одну и тоже проблему, и он исправляет (насколько я понял) только лишь последствия, а если это так, то это значит вирус где-то спрятался и активизируется совсем другим приложением… На сколько понял, это надстройка для IE, но я им практически не пользуюсь, разве что только когда делаю обновление Windows…

В общем, нужна помощь эксперта. Выложил логи AVZ, с проверкой и настройками как советовал Vaber.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_

Я не эксперт, но мне кажется, что это ключи реестра, создаваемые Traffic Inspector.

91c88b8bb585t.jpg

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
В общем, нужна помощь эксперта.

В общем и целом можно сказать, что сами по себе ветки и значения реестра не могут быть вредоносными. Вредоносными могут быть объекты, на которые они ссылаются, а таковых я на скриншотах не заметил. Программы типа Spyware Doctor или Adaware часто балуются таким, показывая свою "нужность".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond

AK_

Хмм... значит SD врет и находит фейк, только вот странно почему он раньше его не находил, а сейчас стал находить, спасибо большое за помощь.

Может кто из экспертов подтвердит вашу догадку...

--------

Вот Валерий подтвердил, значит фейк... Спасибо

------------

Хмм.. georgy_n вашу утилитку скачал, запустил на проверку

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_

Может просто удалить этот тулбар, который устанавливает Traffic Inspector в IE через управление надстройками в IE?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Хмм... значит SD врет и находит фейк,

Нет, не думаю, что врёт. Только разные вендоры смотрят по-разному на этот вопрос. Я, например, считаю, что надо при заражении ВСЁ убрать от этого зловреда, а некоторые 'решения компьютерной безопасности' оставляют всякий 'неактивный', 'невредный' мусор, который потом такие программы как SD и находят. Аргумент о том, что они это делают для того, чтобы показать свою 'нужность' - несостоятельный (находятся последствия определённого зловреда же, хотя и не активны?! Файлы autorun.*, например, сами по себе тоже не вредны, но команды, которые могут быть прописаны в них...!). Тот факт, что SD не справляется с действительно серьёзными заражениями - уже другой вопрос; он тупо определяет по именам файлов/ключей, а вредоносные процессы или потоки остановить не может.

P.S.1: Когда вы установили Traffic Inspector, надо было прочитать Пользователькое Соглашение или более внимательно посмотреть окна установщика; видимо он действительно устанавливает тулбар, который искажает результаты поиска в целях зарабатывание денег. На этот вопрос тоже можно по-разному смотреть - одни считают, что 'ничего страшного - это оплата за программу'. Я, например, не разрешаю, чтобы меня 'имели' на каждом углу, и блокирую ВСЁ, что без моего согласия хочет садиться на мой комп (в том числе куки). Либо предлагаешь продукт за бесплатно, либо требуешь оплаты. Выставлять юзера дураком не имеешь права, и всё (они прекрансо знают, что никто не читает EULA, и если везёт, то тогда всякие параметры задаются по умолчанию только 'Opt-Out', то есть - можете отказаться. Если установить просто 'щёлк', 'щёлк', 'ОК', 'ОК', то тогда вы будете сидеть с последствимяи)...

P.S.2: Имейте в виду, что при удалении тулбара может пропадать сам функционал этого Traffic Inspector'a.

Paul

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond

p2u

Спасибо за помощь, хмм.. честно говоря не ожидал такого подвоха от известного производителя этой программы... +

SD вряд ли будет лечить, так как у меня бесплатная копия...

Вот что мне ответило сканирование программкой от симантек, которую мне подсказал georgy_n +

Только что отключил тулбар Traffic Inspector, теперь еще раз придется проверить систему и удалить все подобные ключи реестра... Быть может все-таки он не вредный, и только для собственных нужд собирает информацию, остается только догадываться...

Большое спасибо вам всем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
остается только догадываться...

Советую на досуге прочитать следующий топик: Ничто не помогает от постоянно вылазящей порнухи. 'Всё нормально' говорят все, ничего 'вредного нет'. Я завтра поеду спасти девушку за чашку кофе (денег не беру никогда за такие услуги). Это всё последствие политики - DefaultAllow (то, что мы не знаем - хорошо). Но у девушки стоит прокси на адрес, который мы пока смогли успешно блокировать через Hosts File (она порно уже не видит) - значит: зловред очень примитивный, иначе не даст себя так блокировать. Не удивлюсь, если как раз SD находит, где собака зарыта... ;)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
В общем и целом можно сказать, что сами по себе ветки и значения реестра не могут быть вредоносными. Вредоносными могут быть объекты, на которые они ссылаются, а таковых я на скриншотах не заметил. Программы типа Spyware Doctor или Adaware часто балуются таким, показывая свою "нужность".

Если придираться, то тогда это не совсем верно: если у вас в реестре задан параметр 'Отключение коротких имён 8.3' (устанавливается многими твикалками для производительности системы):

HKLM\System\CurrentControlSet\Control\FileSystem\NtfsDisable8dot3NameCreation (REG_DWORD) на '1'

то тогда 5-ий Доктор не устанавливается. Причём: вы должны САМИ догадаться отменить этот параметр...

Вредный или вредоносный такой ключ, или нет? ;)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
устанавливается многими твикалками для производительности системы

Твикалки - это большое зло на самом деле. Потому что используют их обычно начинающие пользователи, которые совершенно не понимают, за счёт чего достигается "увеличение производительности", которое на самом деле тоже весьма сомнительное.

Вот если пользователь сам знает, что такая-то служба или такой-то компонент ОС ему никогда нужен не будет, а если будет нужен, то он знает, где его включить обратно - это ещё можно понять.

А твикалки чаще приводят к отрицательным последствиям, чем к положительным. Далеко не только в плане установки Dr.Web 5.0.

Кстати, насколько сильно влияет на "ускорение" системы отключение коротких имён? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

@ Valery Ledovskoy

Я лишь придирался. ;) Если я ваш злобный конкурент, то тогда я заодно установлю этот ключ, и бедные юзеры, которые потом где-то услышали, что на самом деле Доктор - самый лучший, будут мучиться при установке вашего продукта, а возможно и откажутся от него. Доказать то, что я это умышленно сделал вам никогда не удастся... :)

P.S.: Подобные ключи можно в Windows задействовать против программ защиты, хотя ни на какой объект они явно НЕ ссылаются.

Кстати, насколько сильно влияет на "ускорение" системы отключение коротких имён? :)

Из собственного опыта не могу сказать. Даже Майкрософт где-то в базах указывает на этот ключ, будто он влияет...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond

Отключение надстройки в IE не помогает, помогает только полная деинсталяция, теперь остается проверить, этот подарок от самого производителя, или мне мой провайдер "подарил" (т.е. возможно на сервере храниться просто зараженный файлик???)... Отказаться от этой программы не могу, так как это мой шлюз в интернет, вот если придумать так чтобы он эти ключи не мог записать в реестр...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Отключение надстройки в IE не помогает, помогает только полная деинсталяция, теперь остается проверить, этот подарок от самого производителя, или мне мой провайдер "подарил" (т.е. возможно на сервере храниться просто зараженный файлик???)... Отказаться от этой программы не могу, так как это мой шлюз в интернет, вот если придумать так чтобы он эти ключи не мог записать в реестр...

Если вы уверены, что вы всё от него убрали, то тогда установите продукт заново, и прочитайте EULA. Есть там указания на этот тулбар, или нет? Совсем может быть, что даётся возможность при установке отказаться от этого тулбара? Если нет, то тогда можно и блокировать его без удаления самого продукта (возможно надо пару адресов поместить в Hosts File и всё)...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond
Если вы уверены, что вы всё от него убрали, то тогда установите продукт заново, и прочитайте EULA. Есть там указания на этот тулбар, или нет? Совсем может быть, что даётся возможность при установке отказаться от этого тулбара? Если нет, то тогда можно и блокировать его без удаления самого продукта (возможно надо пару адресов поместить в Hosts File и всё)...

Paul

Я тулбар отключал в IE, не помогло, при перезагрузки компьютера он восстанавливает в реестре эти ключи... Удалил полностью клиент, перезагрузился ключи пропали..., Установил вновь, при установке никаких соглашений мне не написал..., спросил только куда ставить..., После перезагрузки ключи опять появились, хелп в клиентской программе напрочь отсутствует, кроме о программе с номером версии клиента...

В общем, качаю весь Traffic Inspector вместе серверным вариантом, так как не нашел на http://www.smart-soft.ru скачать просто клиент...

Странно все-таки, на первой странице сайта написано, что этой программе доверяют:

ОАО «Газпром»

РАО «ЕЭС России»

ОАО «Камаз»

Сбербанк России

ОАО «МегаФон»

Киноконцерн «Мосфильм»

МЧС России

Авиакомпания «Якутия»....

----------------------------

Хотя если на примере взять тот же фотошоп, он тоже следящую службу ставит..,

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Странно все-таки, на первой странице сайта написано, что этой программе доверяют:

ОАО «Газпром»

РАО «ЕЭС России»

ОАО «Камаз»

Сбербанк России

ОАО «МегаФон»

Киноконцерн «Мосфильм»

МЧС России

Авиакомпания «Якутия»....

Которые установили средствами подробного системного анализа, снифферами всякими, что этот тулбар ничего такого не делает, хотите сказать? ;)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond
Которые установили средствами подробного системного анализа, снифферами всякими, что этот тулбар ничего такого не делает, хотите сказать?

:lol: Нет, я этого не знаю, сам хочу разобраться. Вот поэтому и стал задавать вопросы :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
:lol: Нет, я этого не знаю, сам хочу разобраться. Вот поэтому и стал задавать вопросы :)

Истерики я бы не устроил у себя если я его нашёл бы на компе своего сына (ко мне он точно так не придёт), но посмотрите на результаты поиска в Google: [3F5A62E2-51F2-11D3-A075-CC7364CAE42A]

Одни крики о помощи. Наверное не случайно? Это паразит, и всё...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond

Замена дистрибутива не помогла, вот думаю этот вопрос может задать на их форуме?

А может файлик для изучения с начало экспертам anti-malware.ru скинуть, и если что, вместе им по шее накрутить :lol:

Просто я думаю, а может ли другая программа пользоваться какой-то уязвимостью Traffic Inspector'а ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Замена дистрибутива не помогла, вот думаю этот вопрос может задать на их форуме?

Обидятся на вас, причём очень сильно. Вы, скорее всего быстрее в бан попадёте, чем зарегистрируетесь там. Вы же не думаете, что скажут: 'Да, мы искажаем результаты вашего поиска, и с помощью ваших же кук мы получаем бабки'...? Будут отрицать, естественно. 'Все мы хорошие' и всё такое... Если везёт, скажут, что эти деньги используются для дальнейшего развития продукта. Каков будет на это ваш ответ? То, что этот тулбар обманным путём устанавливается... ну что ж... 'Вы - параноик'. 'У вас фантазия', 'У вас с головой что-то не то', 'Может хватит писанины' и подобные методы воздействия, которые так часто применяются, когда слов/аргументов нет...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond

А может файлик отправить в техподдержку? и попросить чтобы они зарезали возможность Traffic Inspector'a прописывать адварь в реестре через собственный тул бар. Или тоже у виска покрутят?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
А может файлик отправить в техподдержку? и попросить чтобы они зарезали возможность Traffic Inspector'a прописывать адварь в реестре через собственный тул бар. Или тоже у виска покрутят?

Отказаться они не будут - я полагаю, что если вы купите профессиональную версю у них (если такая предлагается), что этого тулбара не будет.

P.S.: Да, даже если хоть ФСБ установит, что имеется сомнительный функционал в данной программе - у вас есть право либо пользоваться, либо отказаться. Если сам этот Инспектор для вас очень полезен, пользуйтесь на здоровье, и забудьте про всякие детекты.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond

Отказаться я от него не могу, так как по средством серверной программы мне провайдер предоставляет интернет, а у меня клиентская часть для включения шлюза в интернет...

Чтобы не быть голословным, вот выдержка описания, что это за программа.

TRAFFIC INSPECTOR

Сертифицированное комплексное решение для организации и контроля доступа в Интернет, не требующее дорогостоящего сетевого оборудования, обеспечивающее гибкую тарификацию, надежную сетевую защиту, распределение загрузки, точный учет и статистику, экономию трафика и рабочего времени.

Отправить файлик в техподдержку что они скажут, а то может мой провайдер шел шьёт? (хотя я с трудом представляю как он это мог сделать)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
а то может мой провайдер шел шьёт? (хотя я с трудом представляю как он это мог сделать)

А вы, наверное, тоже с трудом поверите, что некоторые провайдеры уже разрешают рекламщикам (за большие деньги, естественно) установить специальные 'Deep-Packet инспекторы' (устройства, которые анализируют ВЕСЬ ВАШ ТРАФИК), и на этом основании подают рекламы? :)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SBond

Вот же... хмм... тогда придется ручками сделать так, чтобы по крайней от меня кто-то получил бы шишь :)

Что делать бедному пользователю..., куда податься :)... Может забить в автозагрузку какой-то батник чтобы он эти ключи удалял ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.2.8.
    • demkd
    • santy
      demkd, а где сохраняется информация о количестве используемых ядер? в settings.ini? Не увидел там новый параметр при изменения параметра производительности в доп. настройках.
    • demkd
      ---------------------------------------------------------
       4.99.1
      ---------------------------------------------------------
       o Это обновление добавляет поддержку многоядерных процессоров.

       o В меню Настройки->Дополнительные настройки добавлена возможность указать количество рабочих потоков
         для функций:
           o Создание файла сверки                                        (нельзя прервать)
           o Создание образа автозапуска                                  (нельзя прервать)
           o Загрузка производителя [F3]                                  (доступно прерывание функции по ESC)
           o Проверка по базе проверенных файлов [F4]                     (доступно прерывание функции по ESC)
           o Проверка ЭЦП [F6]                                            (доступно прерывание функции по ESC)
           o Проверка по базе критериев [Alt+F7]                          (доступно прерывание функции по ESC)
           o Фильтрация по базе критериев [Ctrl+F7]                       (доступно прерывание функции по ESC)
           o Проверка списка по выбранному критерию                       (доступно прерывание функции по ESC)
           o Проверить весь список на вирусы                              (доступно прерывание функции по ESC)
           o Добавить хэши всех проверенных файлов в базу проверенных     (доступно прерывание функции по ESC)
           o Добавить хэши исполняемых файлов каталога в базу проверенных (доступно прерывание функции по ESC)
         Значение 0 задает количество потоков равным количеству ядер процессора (включая виртуальные), виртуальные ядра
         могут ускорить процесс на лишние 30%.
         Как сказывается использование E-ядер неизвестно, но скорее всего ощутимой разницы с P ядрами не будет,
         поэтому на новых интелах + NVME SSD сокращение времени исполнения функций скорее всего будет огромным.
         При подключении к удаленной системе для серверной части uVS количество потоков всегда равно количеству ядер (включая виртуальные).
         Для клиентской части действует заданное в настройках значение.
         Для системного диска на базе SSD время выполнение функции уменьшается многократно (для 4-х ядерных процессоров вплоть до 4x на SATA SDD),
         для современных конфигов может иметь смысл задание большего числа потоков чем количество ядер у процессора (допустимый максимум - 128).
         Для HDD все гораздо хуже, время проверки немного сокращается (10-20%), однако когда часть файлов находится
         в кэше системы (т.е. в оперативной памяти) разница будет существенной и для HDD.
         Конечно все это верно лишь для процессоров с более чем 1 ядром.
         (!) Прерывание функции по клавише ESC недоступно для удаленных систем.

       o Другие функции, которые можно прервать по ESC:
         o Проверить все НЕПРОВЕРЕННЫЕ файлы на VirusTotal.com
         o Проверить все НЕПРОВЕРЕННЫЕ ИЗВЕСТНЫЕ файлы на VirusTotal.com
         o Проверить НЕПРОВЕРЕННЫЕ файлы в текущей категории на VirusTotal.com (c учетом фильтра)
         o Проверить все НЕПРОВЕРЕННЫЕ файлы на virusscan.Jotti.org
         o Проверить все НЕПРОВЕРЕННЫЕ ИЗВЕСТНЫЕ файлы на virusscan.Jotti.org
         o Проверить НЕПРОВЕРЕННЫЕ файлы в текущей категории на virusscan.Jotti.org (с учетом фильтра)
         o Проверить хэш файла по базе проверенных файлов
         o Добавить в список->Все исполняемые файлы в системных каталогах не старше указанной даты

       o Обновлен функционал окна "История процессов и задач".
         Добавлена информация о текущем состоянии задач зарегистрированных в системном планировщике заданий.
         Добавлена новая кнопка "С момента запуска системы", которая переключает режим отображения истории.
         Если кнопка нажата то история отображается только с момента запуска системы, все что было раньше не попадает в список.
         Если кнопка отжата то отображается вся доступная история процессов и задач,
         что может быть полезно для выявления зловредной активности непосредственно перед перезагрузкой системы.
         Для каждой задачи по двойному щелчку левой кнопки мыши можно просмотреть XML описание задачи.
         Теперь фильтрующий поиск работает на все колонки активного списка одновременно, поддерживается
         фильтрация и списка процессов и списка задач, в зависимости от того какой список активен.
         Фильтрующий поиск применяется на результат работы родительского фильтра.
         Горячая клавиша Backspace больше не влияет на родительский фильтр, для отката уровня родительского
         фильтра используйте клавиши ESC (если строковый фильтр пуст) или Alt+Up (откат со сбросом строкового фильтра).
         (см. подробнее в файле Doc\История процессов и задач.txt)
         (!) Только для Vista и старше.
         (!) Только для активных и удаленных систем.

       o Включение отслеживания процессов и задач теперь увеличивает системный журнал до 50mb,
         отключение возвращает размер по умолчанию.

       o Новая скриптовая команда: deltskname полное_имя_задачи
         Удалить задачу с указанным именем.
         Имя задачи должно начинаться с символа "\", например: \Task
         Допустимо указывать каталоги например: \Microsoft\Задача
         (!) Только для Vista и старше.

       o Возвращено отображение цифровых процентов в заголовке окна, поскольку в некоторых системах графическое отображение
         прогресса выглядит не очень наглядно.

       o В окно выбора каталога/файла добавлен фильтрующий поиск (по обоим спискам одновременно если это выбор файла).
         В окне изменились горячие клавиши:
          o \ - перейти к выбору диска
          o DEL - удалить каталог/файл (с подтверждением)
          o ESC - очистить фильтр, если фильтр пуст то закрыть окно.   
          o Backspace - удалить последний символ фильтра
          o Alt+Вверх - перейти в родительский каталог

       o Функция создания образа автозапуска теперь не использует базы проверенных файлов и все проверенные файлы ДО создания
         образа теряют статус "проверенный". Т.е. в образе статус проверенный имеют лишь файлы прошедшие проверку ЭЦП.

       o Поскольку AutoHotkey используется зловредами то теперь все его актуальные версии выявляются под любым именем по F3 или
         при создании образа автозапуска и получают статус подозрительного файла.
         Соответствующие имени файла скрипты автозапуска добавляются в список автоматически и тоже получают статус подозрительных файлов.
         Содержимое скрипта доступно в окне информации ahk файла.

       o Введены новы лимиты на количество элементов в списке автозапуска для x64 версий в списке может быть до 1 млн. файлов,
         для x86 до 150 тысяч файлов. (Обычно в образе менее 10 тысяч файлов)

       o Оптимизированы функции сортировки, фильтрации и вывода списка.

       o В категории HOSTS добавлен фильтрующий поиск по 2 первым колонкам одновременно.
         Сортировки в этой категории нет, записи представлены в порядке следования в оригинальных файлах.
         Первыми идут записи из HOSTS, что лежит по прописанному в реестре пути, если путь отличается от пути по умолчанию
         то дальше идут записи HOSTS из \Windows\System32\drivers\etc, далее записи из HOSTS.ICS.
         В этой категории теперь работает горячая клавиша DEL.

       o Найдена ошибка в Windows API из-за которой для некоторых файлов не отображался производитель и другая информация о версии файла.
         Сам Windows для таких файлов не отображает случайные параметры на вкладке "Подробно" в свойствах файла.
         Ошибку удалось обойти и теперь в окне информации о файле отображаются все значимые параметры для всех исполняемых файлов.

       o Улучшен альтернативный режим сканирования процессов. (ctrl+p)

       o В контекстное меню окна информации о файле добавлен поиск по имени подписавшего файл.

       o Удалена скриптовая команда EXEC32 за бесполезностью.

       o Из настроек основного списка удален обычный поиск за бесполезностью.

       o Добавлен вывод предупреждения в лог при обнаружении вируса в списке при загрузке производителя и сигнатур про F3.

       o Исправлена и улучшена функция вывода результата исполнения консольных приложений.
         Теперь вывод осуществляется в реальном времени с поддержкой отображения динамического текста в последней строке.
         Проблема с кодировкой для старых систем решена.
         Добавлено время выполнения приложения.

       o Результат выполнения команды gpudpate теперь отображается в логе.

       o Сообщение об отсутствии пользовательского реестра в каталоге "All users"/ProgramData больше не выводится.

       o Немного дополнена документация.

       o Исправлена ошибка из-за которой вместо обычной x64 версии для старых систем запускалась x64v версия.

       o Исправлено ошибочное сообщение в логе при исполнении 44 твика.

       o Исправлена ошибка при сохранении истории задач в образ и при передаче данных из удаленной системы.

       o Исправлена и оптимизирована функция проверки списка по выбранному критерию.

       o Исправлена ошибка с растущим временем отката операции по Ctrl+Z при работе с образом.

       o Исправлена ошибка при определении параметров *OperatingSystemVersion для 64-х битного исполняемого файла.

       o Исправлена ошибка с неправильным откатом операции по HOSTS при работе с образом.

       o Исправлена ошибка подписи образа автозапуска удаленной системы (появилась в v4.15.4)

       o Исправлена функция Добавить в список->Все исполняемые файлы в системных каталогах не старше указанной даты

       o Исправлены мелкие интерфейсные ошибки.
       
    • PR55.RP55
      Предлагаю добавить удаление по критерию поиска. На примере темы: https://forum.kasperskyclub.ru/topic/463829-ne-poluchaetsja-udalit-virus/ т.е. у нас есть переменные и постоянные... данные. На основе постоянных данных создаётся критерий поиска и скрипт по нему отработает. В принципе  можно пользователю кинуть поисковый критерий в виде файла > Прогнать список по поиску > Удалить найденное. Но как это всё объяснять.
×