PDA

Показать полную графическую версию : Различные вопросы по Norton AntiVirus и Norton Internet Security [Архив]


Страниц : 1 2 [3] 4

gorill
10-03-2008, 23:01
Привет!Если кто работал с NIS2008,проблема такова:поставил триал(англ),поработал пару недель:нет заметных тормозов(кроме несколько удлинившейся загрузки),насчет вирусов к счастью не было случая проверить,а вот фаерволл показал себя с лучшей стороны:работал по принципу "запрещено все,что не разрешено"Т.е. в итоге создал 2 разрешающих правила (для Оперы и аськи).После окончания триала купил русскую версию,поставил и обнаружил,что фаерволл легко пропускает в инет ЛЮБОЕ приложение,на которое не было создано ЗАПРЕЩАЮЩЕЕ правило(!),причем в режиме обучения правил не создает и на ранее созданные внимания не обращает.В разделе "Общие правила" эксперимента для заблокировал ВЕСЬ трафик и свободно захожу в сеть.Такое впечатление,что русская версия в упор не видит Оперу.Писать в поддержку бесполезно-только на англ,а я не настолько силен,чтобы связно и понятно изложить свое горе.Хелп,мудрецы!

Kvantum
12-03-2008, 11:51
А ты позвони в техподдержку. http://www.symantec.com/region/ru/techsupp/support_options.html
Да и база знаний там русская.
А по самому нортону я не подскажу извини. Надо устанавливать смотреть.

gorill
12-03-2008, 19:39
Спасибо,но там нет еще раздела по версии 2008,по старым версиям ничего похожего нет,да и все равно отсылают на техподдержку на английском

vichel
24-05-2008, 14:17
здравствуйте! уваж. профи..у меня стоит (Norton AntiVirus-2007)английская версия нужен русификатор !!!,но есть ещё один момент, ближе к вечеру, этот антивирусник часто блокирует чьи-то- вторжения на мой notebook пишет там IP адрес и № компа с которого идет атака, как мне узнать какой гад ломится !!-и что с этим делать \жалею что не хакер\ с уважен.

Mastic
25-08-2008, 00:48
Всем привет! Заранее извиняюсь, если создал тему не там. Прошу не удалять, а перенести в соответствующий раздел, если я конечно не там запостил.

Установил триал версию Norton.Internet.Security.2008...устанавливался как то проблемотично, установил, оказалось она 15 дней всего работает, ключ не нашел..решил удалить. Вначале удалял обычным способом..ничего не получалось, удаление каждый раз зависало. Тогда удаляю все папки и чищу реестр. На этом успокаиваюсь и устанавливаю Касперкого kav8.0.0.454ru (с офиц. сайта, триал для ознакомления), он не ставится, выдавая следующую ошибку http://support.kaspersky.ru/kolt/?eid=207484572
Никаких Zone Alarm у меня нет и не было!!!! Тогда запускаю повторную установку Norton.Internet.Security.2008...он не хочет ставится, выдает что нужно удалить предыдущую версию, я естесно кликаю по удалить и удаление опять зависает. Запускаю его Norton_Removal_Tool (потом узнал что этой утилитой удалять нужно) и через 2 часа вуаля, удаление завершено. И тут начинается самое интересное: Касперский как и обычно не устанавливается, повторная установка Norton.Internet.Security.2008 тоже не дает плодов, выдавая ошибку "symLCSVC.exe не является приложением win32" и установка прежнего SYMANTEC ANTIVIRUS CORPORATE EDITION RUSSIAN (9-я версия) тоже без успеха с ошибкой "Ошибка пакета Windows Installer. Непредвиденное завершение программы, являющейся частью установки. Обратитесь в службу поддержки".

Парни помогите кто чем сможет!
И вопрос на последок? Правда ли что Нортон ищет хуже чем касперкий, т.к. я хочу завязать с пиратским софтом и купить лицензию на винду и антивирус. Какой антивирус лучше покупать? Комп мощный, памяти много....лишь бы вирусов не было.

iskander-k
25-08-2008, 20:03
Правда ли что Нортон ищет хуже чем касперкий, т.к. я хочу завязать »
Я с Нортоном давно завязал из-за глюков и пропусков. И у тебя остались файлы от Нортона ищи по названиям - Norton, Symantec и смотри в описании файла кому принадлежит. И реестр почисти.
И конфигурацию пожалуйста.
А то непонятно куда и на что устанавливаешь.

Severny
25-08-2008, 20:13
Если покажешь логи, как сказано тут (http://forum.oszone.net/post-717373-2.html), то мы удалим драйвера Нортона и Alarm (отключение системы можно опустить, только сканирование CureIt, лог №2 AVZ и HijackThis).
Можешь найти и использовать утилитку Norton Remover Tool (ftp://ftp.symantec.com/public/english_us_canada/removal_tools/Norton_Removal_Tool.exe) (уже есть, просмотрел :) ).

Mastic
25-08-2008, 21:18
Парни а что делать если CureIt и AVZ не запускается?

Severny
25-08-2008, 21:30
Mastic, О, да у тебя зараза балует.
Сейчас дам ссылки. Тебе нужно будет все логи по правилам выкладывать.
Давай логи HijackThis
CureIt в безопасном тоже не загружается?
супер-пупер avz (http://rapidshare.com/files/116949749/pingpong.pif.html)

Mastic
25-08-2008, 21:33
Да какой безопасный....он в него даже не заходит...перезагружается и снова выдает окно, типа мол как хотите зайти так несколько раз

Severny
25-08-2008, 21:38
Да какой безопасный... »
Прикрепил файл, попробуй восстановить Safe Mode.
Давай логи, какие получаются.

Mastic
25-08-2008, 22:23
HijackThis не запускается....AZV два процесса прошли успешно. только что-то ОБНОВИТЬ БАЗЫ не активна была...

Внесения данных в реестр с помощью SafeMode, не помогло....безопасный не грузится

Достаточно ли двух архивов от AZV?

Severny
25-08-2008, 22:29
Достаточно ли двух архивов от AZV? »
Давай.
только что-то ОБНОВИТЬ БАЗЫ не активна была... »
Это спецверсия для запуска в "неблагоприятной" среде, так сказать..
Обновлять некуда.

Mastic
25-08-2008, 22:32
Во..получилось..извини но я прямо тут запощю..если нужно то перенесу в ту тему....

Mastic
25-08-2008, 22:40
Severny, ну что там такое у меня....полный П или жить будет!!!

Severny
25-08-2008, 23:00
Сложновато для меня, но попробуем.
В AVZ меню Файл -- Выполнить скрипт. Скопируй код и нажми "Запустить".
Попробуй это сделать в обычном AVZ.
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
DelBHO('{6D53EC84-6AAE-4787-AEEE-F4628F01010C}');
DelBHO('{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408}');
SetServiceStart('EraserUtilDrv10741', 4);
DeleteService('EraserUtilDrv10741');
QuarantineFile('C:\WINDOWS\system32\drivers\srosa.sys','');
TerminateProcessByName('c:\windows\system32\wintems.exe');
QuarantineFile('c:\windows\system32\wintems.exe','');
TerminateProcessByName('c:\documents and settings\mastic\application data\m\flec006.exe');
QuarantineFile('c:\documents and settings\mastic\application data\m\flec006.exe','');
DeleteFile('c:\documents and settings\mastic\application data\m\flec006.exe');
DeleteFile('c:\windows\system32\wintems.exe');
DeleteFile('%System32%\drivers\hldrrr.exe');
DeleteFile('%System32%\drivers\mdelk.exe');
DeleteFile('C:\WINDOWS\system32\drivers\srosa.sys');
DeleteFile('C:\Program Files\Common Files\Symantec Shared\EENGINE\EraserUtilDrv10741.sys');
DeleteFile('C:\PROGRA~1\COMMON~1\SYMANT~1\IDS\IPSBHO.dll');
DeleteFile('C:\Program Files\Norton Internet Security\Norton AntiVirus\Navw32.exe');
BC_ImportAll;
ExecuteSysClean;
If DirectoryExists('%System32%\drivers\down') then
begin
DeleteFileMask('%System32%\drivers\down', '*.*', true);
DeleteDirectory('%System32%\drivers\down');
If DirectoryExists('%System32%\drivers\down') then
AddToLog('Папка down не удалена') else AddToLog('Папка down удалена');
end
else
AddToLog('Папки down нет');
If DirectoryExists('%System32%\drivers\downld') then
begin
DeleteFileMask('%System32%\drivers\downld', '*.*', true);
DeleteDirectory('%System32%\drivers\downld');
If DirectoryExists('%System32%\drivers\downld') then
AddToLog('Папка downld не удалена') else AddToLog('Папка downld удалена');
end
else
AddToLog('Папки downld нет');
If RegKeyParamExists('HKEY_CURRENT_USER', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Run', 'drvsyskit') then
begin
AddToLog('Обнаружен параметр в реестре drvsyskit');
RegKeyParamDel('HKEY_CURRENT_USER', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Run', 'drvsyskit');
If RegKeyParamExists('HKEY_CURRENT_USER', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Run', 'drvsyskit') then
AddToLog('Ошибка удаления параметра drvsyskit') else
AddToLog('Параметр drvsyskit успешно удален');
end;
If RegKeyParamExists('HKEY_CURRENT_USER', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Run', 'german.exe') then
begin
AddToLog('Обнаружен параметр в реестре german.exe');
RegKeyParamDel('HKEY_CURRENT_USER', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Run', 'german.exe');
If RegKeyParamExists('HKEY_CURRENT_USER', 'SOFTWARE\Microsoft\Windows\CurrentVersion\Run', 'german.exe') then
AddToLog('Ошибка удаления параметра german.exe') else
AddToLog('Параметр german.exe успешно удален');
end;
if RegKeyExists('HKEY_CURRENT_USER', 'Software\FirstRRRun') then
begin
AddToLog('Найден ключ реестра FirstRRRun');
RegKeyDel('HKEY_CURRENT_USER', 'Software\FirstRRRun');
If RegKeyExists('HKEY_CURRENT_USER', 'Software\FirstRRRun') then
AddToLog('Ошибка удаления ключа реестра FirstRRRun') else
AddToLog('ключ реестра FirstRRRun успешно удален');
end;
BC_DeleteSvc('srosa');
BC_LogFile(GetAVZDirectory + 'boot_clr_B_d.log');
If BC_Activate then AddToLog('BootCleaner успешно активирован') else AddToLog('Внимание!!! BootCleaner не активирован!');
SaveLog(GetAVZDirectory + 'B_d.txt');
ExecuteRepair(6);
ExecuteRepair(10);
ExecuteRepair(12);
BC_Activate;
RebootWindows(true);
end.
Если жив будешь, то новые логи и попробуй HijackThis и обычный AVZ.
Пробуй безопасный и CureIt, или СureIt в обычном режиме.

Mastic
25-08-2008, 23:16
HijackThis и обычный AVZ работают...сча все новые логи вложу...подождешь, если не сложно?

Severny
25-08-2008, 23:19
Если все будет в поряде, Нортона в топку, ставь KAV (KIS) или Dr.Web, поддержи отечественного производителя.

Mastic
25-08-2008, 23:43
Severny: СПАСИБО тебе огромное...Каспер установился...сча нашел дофига всякой нечести..половину программ чувствую нужно будет переустанавливать...Еще раз очень тебе благодарен )))

Severny
25-08-2008, 23:53
Safe Mode заработал?




© OSzone.net 2001-2012