ben i need help ! - Помощь - Форумы Anti-Malware.ru Перейти к содержанию
len4ik85

ben i need help !

Recommended Posts

len4ik85

Avira antivirus показал наличие вируса VBS:MALWARE-gen/ после этого потух и не включается. Скачал Dr.Web® CureIt!® не запускается, почитал форумы скачал AVZ таже история не запускается ни один .ехе не в обычном режиме не в безопасном. подскажите че можно сделать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Avira antivirus показал наличие вируса VBS:MALWARE-gen/ после этого потух и не включается. Скачал Dr.Web® CureIt!® не запускается, почитал форумы скачал AVZ таже история не запускается ни один .ехе не в обычном режиме не в безопасном. подскажите че можно сделать?

Сделайте экспорты следующих ветвей реестра:

[HKEY_CLASSES_ROOT\exefile\shell]

[HKEY_CLASSES_ROOT\exefile\shell\open]

[HKEY_CLASSES_ROOT\exefile\shell\open\command]

[HKEY_CLASSES_ROOT\exefile\shell\runas]

[HKEY_CLASSES_ROOT\exefile\shell\runas\command]

и опубликуйте их здесь, пожалуйста.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ToH

KIS 2010 не ставится? вполне способен вылечить. и не такое брал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak
Avira antivirus показал наличие вируса VBS:MALWARE-gen/ после этого потух и не включается. Скачал Dr.Web® CureIt!® не запускается, почитал форумы скачал AVZ таже история не запускается ни один .ехе не в обычном режиме не в безопасном. подскажите че можно сделать?

а если переиминовать avz в infi.com - то-есть сменить имя им разширение. Попробуйте

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
len4ik85
KIS 2010 не ставится? вполне способен вылечить. и не такое брал.

в том то и дело что ни один антивирус не ставиться сейчас. начинает распаковывать в папку темп и быстренько удалаяет

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
len4ik85
Сделайте экспорты следующих ветвей реестра:

[HKEY_CLASSES_ROOT\exefile\shell]

[HKEY_CLASSES_ROOT\exefile\shell\open]

[HKEY_CLASSES_ROOT\exefile\shell\open\command]

[HKEY_CLASSES_ROOT\exefile\shell\runas]

[HKEY_CLASSES_ROOT\exefile\shell\runas\command]

и опубликуйте их здесь, пожалуйста.

пожалуйста. вот они.

спасибо. но чтоб там что-то подсказали надо log из avz. но проблема в том что не запускается сама прога.

reg.rar

reg.rar

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Попробуйте эту AVZ запустить

http://slil.ru/28250748

И вообще, может записать того-же Dr.Web® LiveCD и проверить компьютер?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
пожалуйста. вот они.

По ним, вроде, ничего крамольного. Можно попросить ещё один экспорт:

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe

Рекомендации senyak тоже в силе.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
len4ik85
По ним, вроде, ничего крамольного. Можно попросить ещё один экспорт:

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe

Рекомендации senyak тоже в силе.

dos файл тоже не запускается. live только скачал сейчас попробую.

вот экспорт.

classes.txt

classes.txt

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

То-есть вирус Доктор не увидет? Вполне реально, что он не поможет, придется качать другой диск, от ЛК например

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

А у Олега нет AVZ, который бы грузился с диска и мог восстановить систему? Есть зборки Виндовса, которые работают с диска, там часто бывает AVZ

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
у меня предположение:

http://www.anti-malware.ru/forum/index.php?showtopic=10454

Кстати, "о птичках": по сведениям -- проверено, всё лечится, разве что помимо исходного дроппера .Beagle.467 (который был добавлен роботом) было добавлено ещё детектирование драйвера. Увы, у меня нет возможности проверить на живой машине лечение на данный момент.

2 len4ik85: Можно загрузиться с Windows.based live CD (e.g. Bart PE CD) проверить той же авирой диск, посмотреть файл, на котором происходит срабатывание VBS:MALWARE-gen, и потом скинуть его в личку. Хотя бы чтобы можно было посмотреть его работу и "идти от обратного" при лечении.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
Avira antivirus показал наличие вируса VBS:MALWARE-gen/ после этого потух и не включается. Скачал Dr.Web® CureIt!® не запускается, почитал форумы скачал AVZ таже история не запускается ни один .ехе не в обычном режиме не в безопасном. подскажите че можно сделать?

А консоль, файлы .bat и .cmd запускаются?

Можно попробовать создать командный файл или написать в консоли:

assoc .test=exefile

и переименовать расширения утилит с .exe на .test

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
То-есть вирус Доктор не увидет? Вполне реально, что он не поможет, придется качать другой диск, от ЛК например

ПОМОЖЕТ !!!!

"вирус" увидит и прекрасно вылечит, альтернативы "доктору" не имеется.

даже загрузочный диск от авиры не поможет.

так что качайте диск от "доктора" и вперед.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

А никто и не говорил, что надо лечить Авирой, она этого делать не умеет. Вообщем ждем автора

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
Кстати, "о птичках": по сведениям -- проверено, всё лечится, разве что помимо исходного дроппера .Beagle.467 (который был добавлен роботом) было добавлено ещё детектирование драйвера. Увы, у меня нет возможности проверить на живой машине лечение на данный момент.

исходник лечится тоже, проверено.

не лечится srosa2.sys, но в принципе, в данном случае это и не обязательно.

кажется доктор не находит ципы, закачиваемые из инета.

постораюсь несколько выложить если руки дойдут.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
А никто и не говорил, что надо лечить Авирой, она этого делать не умеет.

не надо "бла-бла-бла"

это серьезный форум для серьезных людей

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

А Вы считаете, что Авира хорошо лечит? По-моему только удаляет, но с лечением проблемы. Выше было предложено найти файл, на который ругается Авира, с помощью загрузочного диска с Авирой

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike
А Вы считаете, что Авира хорошо лечит? По-моему только удаляет, но с лечением проблемы. Выше было предложено найти файл, на который ругается Авира, с помощью загрузочного диска с Авирой

шутку по поводу лечения и удаления не понял. ;)

вроде-бы основная масса актуальных зловредов лечению не подлежат. :lol:

кстати именно загрузочный диск от авиры обнаружил 140-150 зловредов, загруженных баглей.

к сожалению в моем случае этого оказалось недостаточно. :angry:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Ну есть вирусы которые можно просто удалить, а некоторые нужно грамотно удалить, почистить следы и т.д. Авара этого не умеет. Но детект у нее хороший. Ну ладно, это мое мнение. Оффтоп заканчиваю. Сори

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
len4ik85

значит так. прогнал live cd, он определил парочку троянов и win32. malware определен не был. после этого ехе все равно не запускалось. далее следуя советам с другого форума был использован combofix. после него стали запускаться установщики антивирусов и даже запустился Dr.Web® CureIt!®. сейчас идет проверка им в безопасном режиме.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
    • PR55.RP55
      Тема: https://www.comss.ru/page.php?id=18331    " Ошибка проявляется в том, что при закрытии окна программы с помощью кнопки Закрыть (X) процесс taskmgr.exe не завершается полностью. При повторном открытии Диспетчера задач предыдущий экземпляр продолжает работать в фоне, хотя окно не отображается. В результате со временем накапливаются несколько процессов, что приводит к избыточному потреблению ресурсов системы и снижению производительности... " и это натолкнуло на мыслю. Раз есть такая проблема с taskmgr - то это может повториться с "любой" другой программой... т.е. можно? Реализовать команды: " Обнаружить и завершить все нетипично активные экземпляры Системных процессов\программ".  и " Обнаружить и завершить все нетипично активные экземпляры не Системных...". Такое может быть и с браузерами - например Firefox - если есть две версии программы установленные в разные каталоги и пользователь их запускает - часто бывает неполное завершение. тогда жрёт всё и вся...  
    • Ego Dekker
      Компания ESET (/исэ́т/) ― лидер в области информационной безопасности ― сообщает об обновлении ESET HOME Security Essential и ESET HOME Security Premium, комплексных подписок для защиты устройств домашних пользователей, и ESET Small Business Security, решения для малого бизнеса.

      Среди новинок ― функция восстановления после атак программ-вымогателей, мониторинг микрофона и улучшения безопасности при просмотре веб-сайтов, а также VPN, который предотвращает нежелательное отслеживание, обеспечивая неограниченный доступ к онлайн-контенту. Поскольку мошенничество сегодня является глобальной угрозой для всех пользователей, ESET обеспечивает усовершенствованную защиту от различных мошеннических методов, противодействуя атакам из разных типов источников, включая SMS-сообщения, электронную почту, телефонные звонки, URL-адреса, QR-коды, вредоносные файлы и другие.

      Обновленная платформа ESET HOME также упрощает управление безопасностью, что облегчает пользователям защиту своих семей, а владельцам малого бизнеса позволяет точно отслеживать защищенные устройства, а также устанавливать программы безопасности на все устройства благодаря доступному и понятному интерфейсу. 

      «Как поставщик передовых решений для защиты цифровой жизни, ESET тщательно отслеживает текущую ситуацию с угрозами и соответственно разрабатывает свои решения по кибербезопасности, ― комментирует вице-президент ESET в сегменте домашних пользователей и Интернета вещей. ― Усиленная защита от мошенничества, новая функция восстановления после атак программ-вымогателей и многочисленные усовершенствования безопасности конфиденциальных данных делают продукты ESET для домашних пользователей и малых предприятий мощными комплексными решениями, которые сочетают минимальное влияние на продуктивность и простоту в использовании».

      Решения для домашних устройств и малого бизнеса защищают все основные операционные системы ― Windows, macOS, Android ― и поддерживают разные устройства умного дома. Кроме того, ESET Small Business Security также защищает серверы Windows.

      Основные улучшения для пользователей Windows:

      •    Добавлен VPN (теперь доступно в подписке ESET HOME Security Premium): функция защитит сетевое подключение благодаря анонимному IP-адресу, а безлимитная пропускная способность обеспечит неограниченный доступ к онлайн-контенту. Кроме Windows, VPN также доступен пользователям MacOS, Android и iOS.

      •    Усилена защита конфиденциальных данных (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security): новый мониторинг микрофона обнаруживает и уведомляет пользователей о несанкционированных попытках доступа к микрофону на устройствах Windows.

      •    Улучшена безопасность при использовании браузера (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security) для защиты от фишинга, мошенничества и вредоносных веб-сайтов. Эта функция сканирует воспроизводимый HTML-код в браузере, чтобы обнаружить вредоносное содержимое, которое не фиксируется на уровне сети и с помощью «черного» списка URL.

      •    Добавлено восстановление после атак программ-вымогателей (доступно в решении ESET Small Business Security): первоначально разработанная для крупного бизнеса, функция позволяет минимизировать ущерб, вызванный этими угрозами. Как только защита от программ-вымогателей выявляет потенциальную угрозу, функция восстановления после атак немедленно создает резервные копии файлов, а после устранения опасности восстанавливает файлы, эффективно возвращая систему в прежнее состояние. Основные улучшения для пользователей macOS (доступны в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security):

      •    Поддержка macOS 26 (Tahoe) позволяет использовать защиту на текущей версии macOS.

      •    Поддержка HTTPS & HTTP/3 улучшает безопасность пользователей в Интернете.

      •    Управление устройствами контролирует внешние устройства, подключенные к Mac. Функция помогает защитить от вредоносного программного обеспечения и несанкционированной передачи данных, ограничивая доступ к определенным типам или даже отдельным устройствам. Следует отметить, что эти усовершенствования помогут противодействовать постоянно совершенствующимся угрозам с особым акцентом на предотвращение. Компания ESET также считает чрезвычайно важным сочетание кибергигиены с удобной защитой, поскольку действительно эффективная кибербезопасность должна быть простой в настройке и управлении.

      Более подробная информация о многоуровневой защите устройств домашних пользователей и решении для малого бизнеса. Пресс-выпуск.
    • Ego Dekker
      ESET NOD32 Antivirus 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Internet Security 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Smart Security Premium 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Security Ultimate 19.0.11  (Windows 10/11, 64-разрядная)
                                                                                  ● ● ● ●
              Руководство пользователя ESET NOD32 Antivirus 19  (PDF-файл)
              Руководство пользователя ESET Internet Security 19  (PDF-файл)
              Руководство пользователя ESET Smart Security Premium 19  (PDF-файл)
              Руководство пользователя ESET Security Ultimate 19  (PDF-файл)
              
      Полезные ссылки:
      Технологии ESET
      ESET Online Scanner
      Удаление антивирусов других компаний
      Как удалить антивирус 19-й версии полностью?
×