len4ik85

ben i need help !

В этой теме 23 сообщений

Avira antivirus показал наличие вируса VBS:MALWARE-gen/ после этого потух и не включается. Скачал Dr.Web® CureIt!® не запускается, почитал форумы скачал AVZ таже история не запускается ни один .ехе не в обычном режиме не в безопасном. подскажите че можно сделать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Avira antivirus показал наличие вируса VBS:MALWARE-gen/ после этого потух и не включается. Скачал Dr.Web® CureIt!® не запускается, почитал форумы скачал AVZ таже история не запускается ни один .ехе не в обычном режиме не в безопасном. подскажите че можно сделать?

Сделайте экспорты следующих ветвей реестра:

[HKEY_CLASSES_ROOT\exefile\shell]

[HKEY_CLASSES_ROOT\exefile\shell\open]

[HKEY_CLASSES_ROOT\exefile\shell\open\command]

[HKEY_CLASSES_ROOT\exefile\shell\runas]

[HKEY_CLASSES_ROOT\exefile\shell\runas\command]

и опубликуйте их здесь, пожалуйста.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

KIS 2010 не ставится? вполне способен вылечить. и не такое брал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Avira antivirus показал наличие вируса VBS:MALWARE-gen/ после этого потух и не включается. Скачал Dr.Web® CureIt!® не запускается, почитал форумы скачал AVZ таже история не запускается ни один .ехе не в обычном режиме не в безопасном. подскажите че можно сделать?

а если переиминовать avz в infi.com - то-есть сменить имя им разширение. Попробуйте

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
KIS 2010 не ставится? вполне способен вылечить. и не такое брал.

в том то и дело что ни один антивирус не ставиться сейчас. начинает распаковывать в папку темп и быстренько удалаяет

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сделайте экспорты следующих ветвей реестра:

[HKEY_CLASSES_ROOT\exefile\shell]

[HKEY_CLASSES_ROOT\exefile\shell\open]

[HKEY_CLASSES_ROOT\exefile\shell\open\command]

[HKEY_CLASSES_ROOT\exefile\shell\runas]

[HKEY_CLASSES_ROOT\exefile\shell\runas\command]

и опубликуйте их здесь, пожалуйста.

пожалуйста. вот они.

спасибо. но чтоб там что-то подсказали надо log из avz. но проблема в том что не запускается сама прога.

reg.rar

reg.rar

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пожалуйста. вот они.

По ним, вроде, ничего крамольного. Можно попросить ещё один экспорт:

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe

Рекомендации senyak тоже в силе.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
По ним, вроде, ничего крамольного. Можно попросить ещё один экспорт:

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe

Рекомендации senyak тоже в силе.

dos файл тоже не запускается. live только скачал сейчас попробую.

вот экспорт.

classes.txt

classes.txt

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

То-есть вирус Доктор не увидет? Вполне реально, что он не поможет, придется качать другой диск, от ЛК например

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

А у Олега нет AVZ, который бы грузился с диска и мог восстановить систему? Есть зборки Виндовса, которые работают с диска, там часто бывает AVZ

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
у меня предположение:

http://www.anti-malware.ru/forum/index.php?showtopic=10454

Кстати, "о птичках": по сведениям -- проверено, всё лечится, разве что помимо исходного дроппера .Beagle.467 (который был добавлен роботом) было добавлено ещё детектирование драйвера. Увы, у меня нет возможности проверить на живой машине лечение на данный момент.

2 len4ik85: Можно загрузиться с Windows.based live CD (e.g. Bart PE CD) проверить той же авирой диск, посмотреть файл, на котором происходит срабатывание VBS:MALWARE-gen, и потом скинуть его в личку. Хотя бы чтобы можно было посмотреть его работу и "идти от обратного" при лечении.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Avira antivirus показал наличие вируса VBS:MALWARE-gen/ после этого потух и не включается. Скачал Dr.Web® CureIt!® не запускается, почитал форумы скачал AVZ таже история не запускается ни один .ехе не в обычном режиме не в безопасном. подскажите че можно сделать?

А консоль, файлы .bat и .cmd запускаются?

Можно попробовать создать командный файл или написать в консоли:

assoc .test=exefile

и переименовать расширения утилит с .exe на .test

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
То-есть вирус Доктор не увидет? Вполне реально, что он не поможет, придется качать другой диск, от ЛК например

ПОМОЖЕТ !!!!

"вирус" увидит и прекрасно вылечит, альтернативы "доктору" не имеется.

даже загрузочный диск от авиры не поможет.

так что качайте диск от "доктора" и вперед.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

А никто и не говорил, что надо лечить Авирой, она этого делать не умеет. Вообщем ждем автора

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кстати, "о птичках": по сведениям -- проверено, всё лечится, разве что помимо исходного дроппера .Beagle.467 (который был добавлен роботом) было добавлено ещё детектирование драйвера. Увы, у меня нет возможности проверить на живой машине лечение на данный момент.

исходник лечится тоже, проверено.

не лечится srosa2.sys, но в принципе, в данном случае это и не обязательно.

кажется доктор не находит ципы, закачиваемые из инета.

постораюсь несколько выложить если руки дойдут.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
А никто и не говорил, что надо лечить Авирой, она этого делать не умеет.

не надо "бла-бла-бла"

это серьезный форум для серьезных людей

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

А Вы считаете, что Авира хорошо лечит? По-моему только удаляет, но с лечением проблемы. Выше было предложено найти файл, на который ругается Авира, с помощью загрузочного диска с Авирой

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
А Вы считаете, что Авира хорошо лечит? По-моему только удаляет, но с лечением проблемы. Выше было предложено найти файл, на который ругается Авира, с помощью загрузочного диска с Авирой

шутку по поводу лечения и удаления не понял. ;)

вроде-бы основная масса актуальных зловредов лечению не подлежат. :lol:

кстати именно загрузочный диск от авиры обнаружил 140-150 зловредов, загруженных баглей.

к сожалению в моем случае этого оказалось недостаточно. :angry:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Ну есть вирусы которые можно просто удалить, а некоторые нужно грамотно удалить, почистить следы и т.д. Авара этого не умеет. Но детект у нее хороший. Ну ладно, это мое мнение. Оффтоп заканчиваю. Сори

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

значит так. прогнал live cd, он определил парочку троянов и win32. malware определен не был. после этого ехе все равно не запускалось. далее следуя советам с другого форума был использован combofix. после него стали запускаться установщики антивирусов и даже запустился Dr.Web® CureIt!®. сейчас идет проверка им в безопасном режиме.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS