Показать полную графическую версию : RemoveIT Pro XT2 - SE
А кто-нибудь пользуется RemoveIT Pro XT2 - SE ? Если да то как она и каким образом прога обновляет вирусную базу?
ouzel
Ну так там кнопка Update есть - вторая сверху
xoxmodav
08-02-2007, 15:49
Сегодня интереса ради поставил и прогнал свой рабочий ПК через RemoveIT (с последними базами).
Небольшое отступление - предприятие закупило прокси-сервер Traffic Inspector, на клиентских компьютерах информативности ради поставили его агент.
Так вот RemoveIT в процессе проверки оперативно нашёл в нём нечто нехорошее, выгрузил и предлагая пофиксить проблему (в случае вашего согласия) - удалил exe-шник агента.
Лог проверки:
14:49:59: Scanning, please wait...
14:49:59: Infected file (Sys32.trafinspag) C:\WINDOWS\system32\trafinspag.exe
14:49:59: 1 Dangerous files have been found on your computer.
Click on "Fix" button to fix selected tasks.
Теперь у меня назрел вопрос - интересно, а как разработчики проверяют совместимость с другими программами? И делаю ли это вообще?
xoxmodav
Допустим, Traffic Inspector мне неизвестен как приложение, но я вижу, что агент занимается сбором данных и их отправкой куда-то. Чем не троян? А проверять на совместимость с каждой программой нереально.
paulkorotoon
05-07-2009, 14:49
(Не буду уж создавать новую тему, подниму эту.)
Пользуюсь RemoveIT Pro SE v.4, - программка работает вроде неплохо. Находит, лечит.. Было одно ложное срабатывание, но щас это исправили.
Сейчас вышла новая версия - 7-я. Вот ссылки на обе версии:
http://www.incodesolutions.com/downloads/removeit_pro.exe (v4)
http://www.incodesolutions.com/downloads/removeit_prov7se.exe (v7)
Кто-нибудь еще пользуется? Интересны ваши мнения.
И есть один вопрос. При запуске RemoveIT создает файл "list.htm" следующего содержания:
RemoveIT Pro 3.7.2009, 11:14 PM, Upd 5. RemoveIT Pro v7 - SE (Build date: 25.6.2009) RemoveIT Pro v7 Ultra (Build date: 27.6.2009) 1 1 24.6.2009 C:\Windows\freddy46.exe C:\Windows\pp10.exe C:\Windows\msb.exe C:\32788R22FWJFW\pev.exe C:\Windows\mstre19.exe RemoveIT Pro v7 Enterprise (Build date: 27.6.2009) RemoveIT Pro v6 - SE (Build date: 28.1.2008) 1 1
Знает кто-нибудь, что это значит? Смотрел в инете, "freddy46.exe" - троян. "pev.exe" - тоже. Остальные проверять не стал, но, по идее, это тоже какие-нить гады. Мне вот непонятно: дял чего эти записи? Может, кто-нибудь знает?
Да, и в интернет антивирус тоже обращается при запуске, не всегда только. Я так думаю, что за обновлениями, но, может, я не прав? Лог CurrPorts:
Process Name : removeit.exe Process ID : 2724 Protocol : TCP Local Port : 1835 Local Port Name : Local Address : 172.255.202.189 Remote Port : 80 Remote Port Name : http Remote Address : 89.201.164.205 Remote Host Name : 89201164205.mojsite.com State : Established Process Path : F:\Programs\New\Program Files\InCode Solutions\RemoveIT Pro v7 - SE\removeit.exe Product Name : File Description : File Version : Company : Process Created On: 05.07.2009 12:52:41 User Name : FABRIQUE-158431\Пользователь Process Services : Process Attributes: A Added On : 05.07.2009 12:55:15 Module Filename : C:\WINDOWS\system32\wininet.dll Remote IP Country : Window Title : RemoveIT Pro v7 - SE™ (Free for non commercial use)
Буду рад любым разъяснениям :) .
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.