Перейти к содержимому


Фото
- - - - -

Прошу помощи в излечении системы!

Trojan Вирус Закрытие окон

  • Закрыто Тема закрыта
47 ответов в этой теме

#41 OrgFrize

OrgFrize

    Newbie

  • Posters
  • 16 Сообщений:

Отправлено 03 Апрель 2024 - 14:24

Это вирус заточен на основе Протекторе Themida . Чтобы антивирус не детектировал ..

Объяснение : Протектор Themida – это программа который защищает скомпилированный код от попыток анализа, взлома и модификации.

В них состав входит :

Антиотладчик - позволяет защитить код программы от отладки как стандартными отладчиками так и отладчиками уровня ядра. Для вирусмейкеров это весьма полезное свойство. Код троянской программы защищенный протектором, очень тяжело поддается анализу. Кроме того приложение может отказаться запускаться на компьютерах с активными антивирусами или внутри виртуальной машиной.
Антидампер – защищает программу от снятия дампа памяти приложения и сохранения его на диск.
Полиморфизм кода – код исходной программы подвергается полиморфной мутации. При упаковывании - код исходной программы генерируется заново, создавая бесчисленное множество вариаций одного и того же кода

Видно , что автор Майнера - вышел на новый уровень …

 

Сложна и мало понятно f09fa4af.png



#42 Alexander007

Alexander007

    Poster

  • Posters
  • 1 020 Сообщений:

Отправлено 03 Апрель 2024 - 14:41

=>А при помощи последней версии Win7 на загрузочной флешке возможно обновить уже установленную?  -  Если обновить все патчи с помощью последней версии с помощью Simplix Update .    Либо перейти на Windows 10 и установить чистый - советую , она поддерживает все драйверы и т.д  и Доктор веб поставить и все , лишних проблем не будет.  Две варианты на выбор.  На Windows 7 перестали выпускать патчи и т.д -через Центр обновление , Microsoft давно ушел. Большой риск повторное заряжение системы вновь.


Сообщение было изменено Dr.Web Ransom Hunter.: 03 Апрель 2024 - 14:43

Global Malware Hunting.


#43 Vvvyg

Vvvyg

    Newbie

  • Posters
  • 78 Сообщений:

Отправлено 03 Апрель 2024 - 15:25

А при помощи последней версии Win7 на загрузочной флешке возможно обновить уже установленную?

Смысла нет, в дистрибутиве будет меньше обновлений, чем в вашей системе.

 

А где можно безопасно скачать образ, чтобы не нарваться на вшитый вирус и есть ли способ активации?

Не скажу, поскольку не интересовался, да и вопрос явно не для этого форума. Но есть образы, не требующие активации, насколько слышал.

 

и как обновить систему, не потеряв пути установленных игры и программ?

Запускаете установку из загруженной своей системы, предложит обновить.



#44 Dolmatov

Dolmatov

    Newbie

  • Posters
  • 87 Сообщений:

Отправлено 03 Апрель 2024 - 17:12

А где можно безопасно скачать образ, чтобы не нарваться на вшитый вирус и есть ли способ активации? и как обновить систему, не потеряв пути установленных игры и программ?

 

На официальном сайте. https://www.microsoft.com/ru-ru/software-download/windows10

Вопрос активации вне рамках этого форума. Со стороны закона сейчас "всё сложно", а со стороны "пиратства" есть "достоверные" источники. Модератор VVS в этой теме упоминал автора, в гугле по английский и найдёте его форум. Писать подробности не буду, так как это риск нарушения правил форума.

Насчёт обновления c 7-ки до 10-ки тоже на официальном сайте:

https://learn.microsoft.com/ru-ru/windows/deployment/upgrade/windows-10-upgrade-paths



#45 OrgFrize

OrgFrize

    Newbie

  • Posters
  • 16 Сообщений:

Отправлено 03 Апрель 2024 - 17:49

Установил Dr.Web ss 12.0 + лицензия пока на 2 месяца.

Что теперь делать?



#46 Vvvyg

Vvvyg

    Newbie

  • Posters
  • 78 Сообщений:

Отправлено 03 Апрель 2024 - 20:27

Что теперь делать?

Ну, не знаю, радоваться, наверное  B)



#47 OrgFrize

OrgFrize

    Newbie

  • Posters
  • 16 Сообщений:

Отправлено 04 Апрель 2024 - 12:42

Тогда, судя по всему, всё. Выражаю искреннюю благодарность всем причастным за помощь! Всем добра!



#48 Vvvyg

Vvvyg

    Newbie

  • Posters
  • 78 Сообщений:

Отправлено 04 Апрель 2024 - 12:48

Тогда, судя по всему, всё.

 

В завершение:

 

1. Переименуйте FRST64.exe в uninstall.exe и запустите. Логи, карантин и другие файлы, созданные программой, будут удалены.
Компьютер перезагрузится.
 
2. Удалите AdGuard, программа неработоспособна, часть файлов отсутствуют. Если нет возможности удалить стандартным способом - сделайте принудительно, с помощью Geek Uninstaller Free.




Also tagged with one or more of these keywords: Trojan, Вирус, Закрытие окон

Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых