Консультация № 67294
16.12.2006, 21:15
0.00 руб.
0 1 1
Здраствуйте експерты! У меня Dr.WEB, и он нашёл такой файл, и статус его определяет как Adware.SaveNow. Ето что-нибудь серёзное или просто какая-то реклама.

Обсуждение

давно
Старший Модератор
9
677
16.12.2006, 22:10
общий
это ответ
Здравствуйте, War-k!
Видимо, Вы устанавливали программу BSplayer.
Начиная с версии BSplayer 1.38 build 828, бесплатная версия
содержит рекламный модуль Adware.SaveNow. Платная версия Pro
стоит 29.90 евро и не содержит рекламного модуля…

Описание того, что нашел Ваш антивирус, взято с сайта http://www.viruslist.com/ru/viruses/encyclopedia?virusid=69218 :
Программа — рекламный агент. Имеет в своем составе объект-компаньон (BHO) для Internet Explorer. Следит за действиями пользователя в сети Internet. Собирает различную информацию: посещаемые пользователем URL; то что, он ищет через поисковые машины и пр.
Имеет встроенные средства для автоматического обновления своих файлов.
Состоит из следующих файлов:
• Search.dll — около 240 КБ, основной BHO объект;
• search.exe — около 300 КБ, основной программный файл;
• Uninst.exe — около 55 КБ, компонент самоудаления;
• whse.exe — около 165 КБ, дополнительный функционал.
Создает ключи в системном реестре:
[SOFTWARE\WhenUSearch]
[SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WhenUSearchBEST]
[Software\Microsoft\Internet Explorer\Explorer Bars\{715839CD-ABEC-45D8-A83C-1275F2D837CD}]
Содержит строки:
• BEST Browser Plug-in [WhenUSearch]
• http://www.whenusearch.com/about_browser.html
• Side Finder [WhenUSearch]
• WhenUSearch_UI_Mutex/

Описание на английском языке - <a href=http://www.symantec.com/security_response/writeup.jsp?docid=2003-080414-3713-99 target=_blank>здесь</a>, рекомендации по удалению - <a href=http://www.symantec.com/security_response/writeup.jsp?docid=2003-080414-3713-99&tabid=3 target=_blank>здесь</a>.
В удалении такого рода "бяки" хорошо помогают антишпионские программы - Ad-aware SE Personal (<a href=http://www.softok.org/safe/safeos/17127dloadcur.html target=_blank>ссылка</a>), SpyBot (<a href=http://support.cln.ru/programs/spybot/spybotsd14.exe target=_blank>ссылка</a>) и другие...

Удачи!



Форма ответа