Перейти к содержанию

Recommended Posts

Андрей-001

Symantec Security Response Removal Tools

На сегодняшний день имеются следующие инструменты для удаления различных угроз

12/16/11 Trojan.Zeroaccess Removal Tool

04/21/11 W32.Qakbot Permission Reset Tool

04/21/11 W32.Qakbot Permission Reset Tool

04/01/11 Adware.Ezula Removal Tool

11/25/10 W32.Ackantta!Dr Removal Tool

09/13/10 W32.Imsolk.B@mm Removal Tool

09/06/10 Backdoor.Tidserv Removal Tool

10/29/09 Trojan.Ramvicrype Removal Tool

04/16/09 Symantec Trojan.Ransomlock Key Generator Tool

04/15/09 Trojan.Initbar Removal Tool

03/24/09 Trojan.Xrupter Removal Tool

02/20/09 W32.Virut Removal Tool

02/01/09 Trojan.Bankpatch Removal Tool

01/13/09 W32.Downadup Removal Tool

07/22/08 Trojan.Brisv.A!inf Removal Tool

01/11/07 Backdoor.Haxdoor.S/Trojan.Schoeberl.E Removal Tool

01/04/07 W32.Spybot.ANDM Removal Tool

11/29/06 W32.Spybot.ACYR Removal Tool

10/19/06 W32.Rajump Removal Tool

10/17/06 W32.Pasobir Removal Tool

10/04/06 Symantec Support Tool ActiveX Control Cleanup Tool

09/23/06 Trojan.Linkoptimizer Removal Tool

09/14/06 W32.Bacalid Removal Tool

03/23/06 W32.Antinny Removal Tool

03/23/06 Trojan.Abwiz Removal Tool

03/23/06 Trojan.Exponny Removal Tool

03/23/06 Trojan.Sientok Removal Tool

03/17/06 W32.Davs Removal Tool

02/02/06 W32.Kiman Removal Tool

01/17/06 W32.Blackmal@mm Removal Tool

12/02/05 W32.Secefa Removal Tool

11/10/05 Backdoor.Ryknos Removal Tool

11/03/05 Trojan.Lodear Removal Tool

10/20/05 Symantec Mobile Threats Removal Tool

09/22/05 W32.Pexmor@mm Removal Tool

08/29/05 W32.Bobax@mm Removal Tool

08/17/05 W32.Esbot Removal Tool

08/15/05 W32.Zotob Removal Tool

07/19/05 W32.Reatle@mm Removal Tool

05/16/05 Trojan.Jasbom Removal Tool

04/29/05 Trojan.Vundo.B Removal Tool

04/13/05 W32.Mytob.AR@mm Removal Tool

03/18/05 W32.Serflog Removal Tool

03/08/05 W32.Kelvir Removal Tool

03/07/05 W32.Serflog.A Removal Tool

02/28/05 W32.Mytob@mm Removal Tool

02/03/05 W32.Bropia Removal Tool

12/17/04 W32.Envid@mm Removal Tool

11/22/04 Trojan.Vundo Removal Tool

11/17/04 W32.Bofra@mm Removal Tool

10/04/04 Adware.JustFindIt Removal Tool

08/10/04 Backdoor.Agent.B Removal Tool

08/04/04 W32.Evaman.C Removal Tool

06/14/04 W32.Erkez.B@mm Removal Tool

06/02/04 W32.Korgo Removal Tool

05/20/04 W32.Donk.Q Removal Tool

05/06/04 Tool to reset shell\open\command registry keys

05/01/04 W32.Sasser Removal Tool

04/21/04 W32.Opasa@mm Removal Tool

04/20/04 W32.Erkez@mm Removal Tool

04/07/04 W32.Blackmal.B@mm Removal Tool

04/02/04 W32.Gaobot.UJ Removal Tool

03/14/04 W32.Beagle.MO@mm Removal Tool

02/18/04 W32.Netsky@mm Removal Tool

01/30/04 W32.HLLW.Anig Removal Tool

01/27/04 W32.Mydoom@mm Removal Tool

01/19/04 W32.Beagle@mm Removal Tool

01/13/04 W32.Gaobot Removal Tool

10/29/03 W32.Sober Removal Tool

10/03/03 Trojan.Qhosts Removal Tool

09/19/03 W32.Swen.A@mm Removal Tool

08/19/03 W32.Sobig.F@mm Removal Tool

08/19/03 W32.Dumaru Removal Tool

08/18/03 W32.Welchia.Worm Removal Tool

08/11/03 W32.Blaster.Worm Removal Tool

08/08/03 Backdoor.Winshell.50 Removal Tool

08/01/03 W32.Mimail Removal Tool

06/27/03 W32.Mumu.B.Worm Removal Tool

06/25/03 W32.Sobig.E@mm Removal Tool

06/16/03 W32.ExploreZip.Worm Removal Tool

06/06/03 W32.Femot.Worm Removal Tool

06/05/03 W32.Bugbear.B@mm Removal Tool

06/04/03 Bat.Mumu.A.Worm Removal Tool

06/01/03 W32.Sobig.C Removal Tool

05/18/03 W32.Sobig.B Removal Tool

05/12/03 W32.HLLW.Fizzer Removal Tool

04/14/03 W32.HLLW.Nebiwo Removal Tool

02/24/03 W32.HLLW.Lovgate Removal Tool

01/25/03 W32.SQLExp.Worm Removal Tool

01/14/03 W32.Sobig.A@mm Removal Tool

01/09/03 W32.Lirva Removal Tool

11/25/02 W32.HLLW.Winevar/W32.Funlove.4099 Removal Tool

11/15/02 W32.Brid.A@mm/W32.Funlove.4099 Removal Tool

10/01/02 W32.Bugbear@mm Removal Tool

09/30/02 W32.Opaserv.Worm Removal Tool

08/01/02 W32.Magistr Removal Tool

07/16/02 W32.Frethem Removal Tool

07/03/02 W32.Yaha Removal Tool

05/10/02 Backdoor.Autoupder Removal Tool

04/18/02 W32.Klez Removal Tool

04/15/02 W2k.Stream Removal Tool

04/15/02 Wscript.Kakworm Removal Tool

04/01/02 W32.Gibe@mm Removal Tool

03/28/02 W32.Mylife Removal Tool

12/04/01 W32.Goner.A@mm Removal Tool

11/28/01 W32.Badtrans.B@mm Removal Tool

10/30/01 W32.Nimda.E@mm Removal Tool

09/19/01 W32.Nimda.A@mm Removal Tool

08/09/01 CodeRed Removal Tool

07/31/01 VBS.Potok@mm Removal Tool

07/20/01 W32.Sircam.Worm@mm Removal Tool

07/16/01 VBS.Haptime Removal Tool

03/09/01 DOS FunLove.4099 Fix Tool

02/20/01 W32 HybrisF Fix Tool

01/11/01 W95.CIH Removal Tool

01/06/01 W95.HybrisF Fix Tool

12/22/00 Fix W32.Funlove.4099 Tool (Cleanflc.exe)

12/22/00 VBS.Stages.A Fix

12/22/00 VBS.LoveLetter Fix

12/22/00 PrettyPark.Worm Removal Tool

12/21/00 Happy99.Worm Removal Tool

12/21/00 W32.Navidad Fix

12/20/00 W32.Kriz Removal Tool

12/20/00 Kak.Worm.B Fix

12/20/00 W32.HLLW.QAZ.A Fix

12/19/00 BuddyList Removal Tool

12/15/00 W95.MTX Fix Tool

Страница загрузок >>>

...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Только я не понимаю тайного смысла такой утилиты? Уж либо узконаправленную (от kido, например), либо общего действия (бесплатный сканер). А так, выборочно, напоминает программы, "удаляющие самые популярные вирусы". Антивирус Калинина.

Отредактировал Umnik

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vadim Fedorov
Только я не понимаю тайного смысла такой утилиты? Уж либо узконаправленную (от kido, например), либо общего действия (бесплатный сканер). А так, выборочно, напоминает программы, "удаляющие самые популярные вирусы". Антивирус Калинина.

Вы неправильно поняли назначение этих утилит.

Это не утилита, а утилиты - Removal Tools,

каждая из которых является средством удаления отдельно взятой зловредной программы.

Поэтому сравнение с "Антивирусом Калинина" некорректно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
2600

Каждая конкретная утилита полностью сканирует ПК и удаляет все следы зловреда. Насколько я знаю это как бы, даже "долечивание" ПК в сложных случаях.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Это не утилита, а утилиты - Removal Tools

Аааааааа. Спасибо. Тогда глупости нет, есть правильность :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Андрей-001 спасибо, что подняли эту тему. Хочется добавить, что не нужно обращать внимание на дату релиза этих утилит, если удаляемый ими вредоносный код модифицируется - они также дорабатываются

Также стоит отметить, что для тех кто использует продукты Symantec они нужны лишь в исключительных случаях, так как их функционал включен в так называемый Eraser, который является неотъемлемой частью АВ движка и базы которого также обновляются вместе с обновлениями АВ баз

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vadim Fedorov
Также стоит отметить, что для тех кто использует продукты Symantec они нужны лишь в исключительных случаях, так как их функционал включен в так называемый Eraser, который является неотъемлемой частью АВ движка и базы которого также обновляются вместе с обновлениями АВ баз

Отечественным пользователям обычно интересны подробности, поэтому я сделаю дополнение:

Eraser - это лечащий движок антивирусных продуктов Symantec, функционал которого,

задействуется при дезинфекции и устранении побочных эффектов вирусного заражения.

А что касается вышеперечисленных утилит для удаления вредоносных программ, то они конечно большим

образом ориентированы на пользователей, компьютеры которых, не находятся под постоянной защитой

антивирусных продуктов Symantec.

Если же возникает необходимость применения отдельно взятой утилиты на компьютере, защиту которого обеспечивает

продукт Symantec, это говорит о том, что имел место инцидент при котором произошло заражение вредоносной программой,

лечение которой, представляет собой повышенную сложность.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
так называемый Eraser

А не планируется ли сделать из Eraser отдельный инструмент, о котором подумал Umnik?

И назвать его... ммм... Symantec Security Response Removal Tool или Symantec Eraser Tool (Чистильщик от Symantec).

10 летний юбилей как никак. :) И сразу присвоить 10-ю версию.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

Андрей-001, иными словами, Вы предлагаете сделать нечто вроде CureIt, но только от Симантека? Идея такая?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
А не планируется ли сделать из Eraser отдельный инструмент, о котором подумал Umnik?

А зачем? Norton Security Scan (только тот который входит в Google Pack) использует этот Eraser, а делать что-то другое нет никакого смысла

10 летний юбилей как никак

Юбилей чего?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Понятно.

Юбилей чего?

Я имел ввиду дату с выхода первого Tool'а.

Вы предлагаете сделать нечто вроде CureIt

Не совсем, но всё равно уже есть

Norton Security Scan (только тот который входит в Google Pack) использует этот Eraser, а делать что-то другое нет никакого смысла

А без гуглепака было бы ещё лучше. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vadim Fedorov

Небольшое дополнение к сообщению о предназначении Symantec Removal Tools, навеянное примером из практики.

Как известно, в продуктах Norton предусмотрена такая полезная функция как Idle Time Scan -

автоматическое интеллектуальное сканирование в то время, когда компьютер не задействован, т.е. при простое.

Учитывая то, что пользователи в основном не часто утруждают себя полным сканирование компьютера,

такая функция позволяет это компенсировать.

На компьютере, не использовавшемся какой-то период времени,

после включения и последующего простоя, автоматически начался Idle Time Scan.

В результате была обнаружена вредоносная программа, после чего была предложена перезагрузка,

и в действие вступил Eraser, устранивший вредоносную программу и ее последствия.

Пользователь данного компьютера предпочитает получать программное обеспечение из всевозможных

файловых помоек, сделав исключение лишь для NIS 2009, поэтому интересно на его примере отслеживать

способность продуктов Norton противостоять угрозам в довольно тяжелых реальных условиях.

Особенно интересно наблюдать в действии технологию SONAR, отметка о применении которой, появляется

просто с удивительной периодичностью в отчетах NIS 2009, установленном на компьютере этого пользователя.

74b315d393a8t.jpg

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Black_Z

В Symantec Removal Tools пополнение... :rolleyes:

10/29/09 Trojan.Ramvicrype Removal Tool

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Black_Z спасибо, я обновил первое сообщение, думаю Андрей не будет против

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
думаю Андрей не будет против

Я, конечно, не против. Я вообще за то, чтобы почаще такие отдельные утилиты выпускали. Они работают намного быстрее, и особенно полезны в тех случаях, когда тип заражения выявлен, а сканировать все диски антивирусом нет времени.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Добавить в меню команды: Блокировать запуск файла по: [MinimumStackCommitInBytes] Снять блокировку [MinimumStackCommitInBytes] установленную uVS - [1077777777] Полностью снять блокировку [MinimumStackCommitInBytes] -  [?ХХХХХХХХ?] ---------- Пример: Блокировать запуск файла по: [MinimumStackCommitInBytes] IFEO\mediaget.exe: [MinimumStackCommitInBytes] 1077777777 IFEO\PowwerTool.exe: [MinimumStackCommitInBytes] 1077777777 -------- Команда: Проверить реестр и доступные копии реестра ( с возможностью указать копию ) на IFEO -  [MinimumStackCommitInBytes] Команда: Проверить реестр и доступные копии реестра ( а тут можно подумать, на что ещё можно проверить копию )
    • PR55.RP55
      В том году была статья : по поводу MinimumStackCommitInBytes https://www.trendmicro.com/en_in/research/23/e/attack-on-security-titans-earth-longzhi-returns-with-new-tricks.html Похоже и у нас начали активно это применять. https://forum.kasperskyclub.ru/topic/465310-slovil-majner-kogda-skachival-obhod-blokirovki-diskorda/ https://www.cyberforum.ru/viruses/thread3189071.html?ysclid=m4x30zzs6v421256067  
    • demkd
      И не должен работать, такое удалять разрешено только вручную.
    • PR55.RP55
      Ошибка получения XML описания задачи: \Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask  [Error: 0x80041321 - Образ задачи поврежден или изменен. ] Соответственно на такие случаи команда: (Alt+Delete) не работает. https://vms.drweb.ru/virus/?i=27169926
    • PR55.RP55
      Предлагаю добавить в settings.ini - настройку: Передавать статистику удаляемых файлов. Для чего ? Когда статистика будет накоплена ( и проанализирована ) то можно будет применить команду: 1) Обнаружить угрозы - исходя из данных статистики 2) Создать автоскипт на базе общей операционной статистки 3) Создать автоскипт на базе моей статистики. Файл\ы данных доступны - как при обращении к серверу - так и локально. ----- % 70 скрипта - Это всё одно и тоже... Так чего мучить Оператора, если минимум % 70 скрипта можно генерировать автоматически,  а стальное он сам допишет. А то автоскрипт есть - а пользуется этим три человека. ------- Кроме того - та же история и с FRST - можно создать автоматический _помощник который будет например в Notepad++ помечать ( на базе статистики ) закладкой все типичные удаляемые объекты. Ведь не единым uVS жив человек ?  
×