
Virus.win32.neshta.a
#1
Отправлено 27 Июль 2009 - 23:54
Можно ли его победить без перестановки виндовс?
#2
Отправлено 28 Июль 2009 - 00:06
Можно. Загрузитесь с внешнего носителя - LiveCD, BartPE, WinPE - и тщательно проверьте всё.Вирус поражает все ехе файлы. Не возможно ни чего запустить ни с рабочего стола, ни через командную строку.
Можно ли его победить без перестановки виндовс?
Борис А. Чертенко aka Borka.
#3
Отправлено 28 Июль 2009 - 07:30
А если как-то проще это сделать. Может поменять файл в реестре. У кого-нибудь есть?Можно. Загрузитесь с внешнего носителя - LiveCD, BartPE, WinPE - и тщательно проверьте всё.Вирус поражает все ехе файлы. Не возможно ни чего запустить ни с рабочего стола, ни через командную строку.
Можно ли его победить без перестановки виндовс?
#4
Отправлено 28 Июль 2009 - 07:48
Нет. Проще не получится. Вирус одним изменением реестра не вылечить. Берите внешний носитель с ОС, записывайте на него свежий CureIt! и, загрузившись с него, лечите систему.А можно как-нибудь проще это сделать. Заменить файл реестра. Может есть у кого-нибудь.
#5
Отправлено 28 Июль 2009 - 21:38
Нет. Проще не получится. Вирус одним изменением реестра не вылечить. Берите внешний носитель с ОС, записывайте на него свежий CureIt! и, загрузившись с него, лечите систему.А можно как-нибудь проще это сделать. Заменить файл реестра. Может есть у кого-нибудь.
Дело в том, что не запускаются ехе файлы после лечения.
Не было антивируса, принесли вместе с зараженными файлами, вирус проник в систему, установил антивирус, но после проверки не запускаются ехе файлы. О как. Как быть? Только внешний носитель и все?
#6
Отправлено 28 Июль 2009 - 21:42
Необходим комплексный подход..Дело в том, что не запускаются ехе файлы после лечения.Нет. Проще не получится. Вирус одним изменением реестра не вылечить. Берите внешний носитель с ОС, записывайте на него свежий CureIt! и, загрузившись с него, лечите систему.А можно как-нибудь проще это сделать. Заменить файл реестра. Может есть у кого-нибудь.
Не было антивируса, принесли вместе с зараженными файлами, вирус проник в систему, установил антивирус, но после проверки не запускаются ехе файлы. О как. Как быть? Только внешний носитель и все?
-экспорт нескольких веток реестра
-копирование eircar
Но сначала логи http://forum.drweb.com/index.php?showtopic=277652
P.S.
Необходим файл до лечения и файл после лечения.
Сообщение было изменено mrbelyash: 28 Июль 2009 - 21:46
добавлено
#7
Отправлено 28 Июль 2009 - 21:49
Если не запускаются EXE файлы - запустите приложенный к сообщентю файл.Дело в том, что не запускаются ехе файлы после лечения.
Не было антивируса, принесли вместе с зараженными файлами, вирус проник в систему, установил антивирус, но после проверки не запускаются ехе файлы. О как. Как быть? Только внешний носитель и все?
Так как файл приложить не удалось - то сохраните эти данные в виде 1.reg и запустите его.
Windows Registry Editor Version 5.00 [HKEY_CLASSES_ROOT\exefile\shell\open\command] @="\"%1\" %*"
Сообщение было изменено Malex: 28 Июль 2009 - 21:52
PC3000 UDMA & Data Extractor (производитель НПП АСЕ), Raid Explorer (производитель СОФТ-ЦЕНТР), Flash Extractor & Image Explorer (производитель СОФТ-ЦЕНТР), Victoria Full version (автор Сергей Казанский), R-Studio Data Recovery (производитель R-Tools Technology Inc.), GetDataBack for FAT (производитель Runtime Software), GetDataBack for NTFS (производитель Runtime Software), собственные разработки.
#8
Отправлено 28 Июль 2009 - 21:53
Расскажите по подробнее или киньте ссылку где прочитать.
Спасибо.
#9
Отправлено 28 Июль 2009 - 21:58
А что конкретно непонятно? Откройте Блокнот, скопируйте туда текст из поста Malex'а, сохраните в файле с расширением .reg, потом запустите этот файл. По поводу логов и проч. - читайте прикрепленные темы в этом разделе:Ребята я дуб дубом в более глубоких вопросах о компах.
Расскажите по подробнее или киньте ссылку где прочитать.
Спасибо.
http://forum.drweb.com/index.php?act=annou...p;f=35&id=1
http://forum.drweb.com/index.php?showtopic=277652
#10
Отправлено 28 Июль 2009 - 22:02
Если не запускаются EXE файлы - запустите приложенный к сообщентю файл.Дело в том, что не запускаются ехе файлы после лечения.
Не было антивируса, принесли вместе с зараженными файлами, вирус проник в систему, установил антивирус, но после проверки не запускаются ехе файлы. О как. Как быть? Только внешний носитель и все?
Так как файл приложить не удалось - то сохраните эти данные в виде 1.reg и запустите его.Windows Registry Editor Version 5.00 [HKEY_CLASSES_ROOT\exefile\shell\open\command] @="\"%1\" %*"
Не правда Ваша...Сначала нужно узнать что "там"...Исправление "после"...Вы стараетесь помочь одному(но хотелось бы получить больше инфы для помощи многим)

#11
Отправлено 28 Июль 2009 - 22:10
Ситуация, IMHO, из верии "везите к нам". Нужна достаточно высокая квалификация врачевателя, возможно, вообще Live CD потребуется.
#12
Отправлено 28 Июль 2009 - 22:49
Нешта писана намиНе правда Ваша...Сначала нужно узнать что "там"...Исправление "после"...Вы стараетесь помочь одному(но хотелось бы получить больше инфы для помощи многим)

1) reg там не переассоциирован
2) искать других зверей можно будет после того, как из рабочей системы будут запускаться cureit и пр.
PC3000 UDMA & Data Extractor (производитель НПП АСЕ), Raid Explorer (производитель СОФТ-ЦЕНТР), Flash Extractor & Image Explorer (производитель СОФТ-ЦЕНТР), Victoria Full version (автор Сергей Казанский), R-Studio Data Recovery (производитель R-Tools Technology Inc.), GetDataBack for FAT (производитель Runtime Software), GetDataBack for NTFS (производитель Runtime Software), собственные разработки.
#13
Отправлено 28 Июль 2009 - 22:56
В нашей классификации такого нет- Virus.win32.neshta.aНешта писана намиНе правда Ваша...Сначала нужно узнать что "там"...Исправление "после"...Вы стараетесь помочь одному(но хотелось бы получить больше инфы для помощи многим)
![]()
1) reg там не переассоциирован
2) искать других зверей можно будет после того, как из рабочей системы будут запускаться cureit и пр.
Логически -вирус по классификации касперов? Далее-лечение W32 вирусов не в нашей компетенции...Какие могут быть реги? Где детект АВ дрвеб? Не навреди (с)
#14
Отправлено 28 Июль 2009 - 23:15
Мой дорогой друг.Логически -вирус по классификации касперов? Далее-лечение W32 вирусов не в нашей компетенции...Какие могут быть реги? Где детект АВ дрвеб? Не навреди (с)
Выставление по дефолту параметра запуска EXE файла ещё никого не убила в этом мире. Это можно делать каждый день без опаски за какие-либо повреждения.
Лечение я человеку не предлагал, я ему предложил возможность запускать exe файлы.
Реги могут быть разные. Остальное мне не интересно.
Но ты конечно можешь снова поспорить.
PC3000 UDMA & Data Extractor (производитель НПП АСЕ), Raid Explorer (производитель СОФТ-ЦЕНТР), Flash Extractor & Image Explorer (производитель СОФТ-ЦЕНТР), Victoria Full version (автор Сергей Казанский), R-Studio Data Recovery (производитель R-Tools Technology Inc.), GetDataBack for FAT (производитель Runtime Software), GetDataBack for NTFS (производитель Runtime Software), собственные разработки.
#15
Отправлено 28 Июль 2009 - 23:16
Уважаемый pig, позвольте заметить, что Вы явно гиперболизируете.Ситуация, IMHO, из верии "везите к нам". Нужна достаточно высокая квалификация врачевателя, возможно, вообще Live CD потребуется.
PC3000 UDMA & Data Extractor (производитель НПП АСЕ), Raid Explorer (производитель СОФТ-ЦЕНТР), Flash Extractor & Image Explorer (производитель СОФТ-ЦЕНТР), Victoria Full version (автор Сергей Казанский), R-Studio Data Recovery (производитель R-Tools Technology Inc.), GetDataBack for FAT (производитель Runtime Software), GetDataBack for NTFS (производитель Runtime Software), собственные разработки.
#16
Отправлено 29 Июль 2009 - 00:24
Так как все это дело на компе у одного друга, то будем пробовать.
О результатах напишу позже.
#17
Отправлено 29 Июль 2009 - 00:32
Мой дорогой друг.Логически -вирус по классификации касперов? Далее-лечение W32 вирусов не в нашей компетенции...Какие могут быть реги? Где детект АВ дрвеб? Не навреди (с)
Выставление по дефолту параметра запуска EXE файла ещё никого не убила в этом мире.
Это можно делать каждый день без опаски за какие-либо повреждения.
Лечение я человеку не предлагал, я ему предложил возможность запускать exe файлы.
Реги могут быть разные. Остальное мне не интересно.
Но ты конечно можешь снова поспорить.
Обязательно поспорю....Исправление запуска *.exe при активном заражении ни к чему не приведет (я это схавал в Николаеве и в Одессе в инет-кафешках....а у меня была флешка с всеми инструментами....Да и Сектор меня поставил на место!!!)
Возможность запуска *.exe при файловом вирусе до опы....Сначала определите инфекцию!!!

#18
Отправлено 29 Июль 2009 - 00:38
Отлично, почитаем топикстартера.Обязательно поспорю....Исправление запуска *.exe при активном заражении ни к чему не приведет (я это схавал в Николаеве и в Одессе в инет-кафешках....а у меня была флешка с всеми инструментами....Да и Сектор меня поставил на место!!!)
Возможность запуска *.exe при файловом вирусе до опы....Сначала определите инфекцию!!!
Где тут активное заражение? Да, понимаю, что если оно есть, то моя инструкция ни к чему не приведёт, но если вирус побит, и осталось чутка подправить реестр (чем здесь и пахнет), то тогда мой совет очень даже ничего.Дело в том, что не запускаются ехе файлы после лечения.
Меня уже начинает радовать факт, что в репликах исчезает "деструктивность" моих советов и плавно переходит в "бесполезность".
Глядишь, ещё через парочку топикстартер отпишется, что у него всё нормально и файлы отлично открываются.

P.S.
Дорогой друг, не давайте "секторам" ставить себя "на место".
Сообщение было изменено Malex: 29 Июль 2009 - 00:42
PC3000 UDMA & Data Extractor (производитель НПП АСЕ), Raid Explorer (производитель СОФТ-ЦЕНТР), Flash Extractor & Image Explorer (производитель СОФТ-ЦЕНТР), Victoria Full version (автор Сергей Казанский), R-Studio Data Recovery (производитель R-Tools Technology Inc.), GetDataBack for FAT (производитель Runtime Software), GetDataBack for NTFS (производитель Runtime Software), собственные разработки.
#19
Отправлено 29 Июль 2009 - 00:43
Отлично, почитаем топикстартера.Обязательно поспорю....Исправление запуска *.exe при активном заражении ни к чему не приведет (я это схавал в Николаеве и в Одессе в инет-кафешках....а у меня была флешка с всеми инструментами....Да и Сектор меня поставил на место!!!)
Возможность запуска *.exe при файловом вирусе до опы....Сначала определите инфекцию!!!Где тут активное заражение? Да, понимаю, что если оно есть, то моя инструкция ни к чему не приведёт, но если вирус побит, и осталось чутка подправить реестр (чем здесь и пахнет), то тогда мой совет очень даже ничего.Дело в том, что не запускаются ехе файлы после лечения.
Меня уже начинает радовать факт, что в репликах исчезает "деструктивность" моих советов и плавно переходит в "бесполезность".
Глядишь, ещё через парочку топикстартер отпишется, что у него всё нормально и файлы отлично открываются.![]()
P.S.
Дорогой друг, не давайте "секторам" ставить себя "на место".
Ну йопта...А что за вирус?

Сканер DrWeb подправляет в реестре ошибки после лечения каспера?

Сообщение было изменено mrbelyash: 29 Июль 2009 - 00:44
#20
Отправлено 29 Июль 2009 - 00:49
1. Читаем первые посты.Ну йопта...А что за вирус?
![]()
Сканер DrWeb подправляет в реестре ошибки после лечения каспера?
2. Доктор Веб, Касперский, Нод32. Причём тут всё это?
mrbelyash, какие преследуем цели?
Моя весьма банальна - во что бы то не стало запустить exe. Зачем? Для удобства дальнейшего сбора логов и пр.
А Вы что пытаетесь сейчас спасти? Каспера? Систему? Сканер Доктора Веба? Или Нешту? Я уже право начинаю путаться.
PC3000 UDMA & Data Extractor (производитель НПП АСЕ), Raid Explorer (производитель СОФТ-ЦЕНТР), Flash Extractor & Image Explorer (производитель СОФТ-ЦЕНТР), Victoria Full version (автор Сергей Казанский), R-Studio Data Recovery (производитель R-Tools Technology Inc.), GetDataBack for FAT (производитель Runtime Software), GetDataBack for NTFS (производитель Runtime Software), собственные разработки.