Форум по информационной безопасности Anti-Malware.ru Перейти к содержанию
  1. Общий раздел

    1. Общий форум по информационной безопасности

      Обсуждение общих вопросов или тем, не относящихся здесь ни к одному другому форуму

      29504
      сообщений
    2. Тесты и сравнения

      Обсуждение тестов и сравнений антивирусов, фаерволов и других программ по информационной безопасности

      15454
      сообщений
    3. Аналитика

      Обсуждение аналитических отчетов о рынке информационной безопасности

      1878
      сообщений
  2. Тематические форумы

    1. Лечение компьютера   (96002 посещений по этой ссылке)

      VirusInfo.info

      Оказание бесплатной квалифицированной помощи по лечению компьютера от вирусов (активного заражения) полностью в режиме онлайн.

    2. Помощь

      Общие вопросы по защите персонального компьютера, советы по лечению вредоносных программ, защите от мошенничества, спама или других видов угроз.

      6035
      сообщений
    3. Современные угрозы и защита от них

      Технологии и методы заражения, взлома компьютерных систем, мошенничества, вымогательства и других преступлений в сети Интернет.

      7136
      сообщений
    4. 20758
      сообщений
    5. 3985
      сообщений
    6. Защита мобильных устройств

      Средства защиты мобильных телефонов, смартфонов и планшетов от вирусов, взлома, кражи информации, спама и других видов угроз.

      4687
      сообщений
    7. Безопасность средствами операционной системы

      Безопасные настройки и рекомендации по использованию Window, Linux, Mac OS

      797
      сообщений
  3. Форумы вендоров

    1. 11089
      сообщений
    2. Антивирус Касперского - покупка, использование и решение проблем

      Выбор, настройка и использование продуктов Лаборатории Касперского

      9885
      сообщений
    3. Dr.Web - антивирусная защита для дома и офиса

      Выбор, настройка и использование продуктов Dr.Web

      4681
      сообщений
    4. Outpost Firewall Free/Pro & Antivirus (Agnitum)

      Обсуждение продуктов от компании Agnitum

      3801
      сообщений
    5. Trend Micro - покупка, использование и решение проблем

      Выбор, настройка и использование продуктов Trend Micro

      2442
      сообщений
    6. Eset NOD32 Antivirus & Smart Security

      Обсуждение продуктов компании Eset

      1214
      сообщений
    7. 5417
      сообщений
  4. Административный раздел

    1. Развитие сайта и форума

      Обсуждение планов и инициатив по развитию сайта и форума.
      Только для зарегистрированных участников форума.

      4947
      сообщений
  5. Свободное общение

    1. Свободное общение

      Свободное общение на любые темы, в том числе не относящиеся к информационной безопасности :-)

      15503
      сообщений
  • Сообщения

    • PR55.RP55
      " Вот еще в помощь рекомендации от Зайцева Олега:   Цитата Кроме того, есть еще один метод восстановления испорченных ключей. Как известно, в самом реестре есть копии ключа SafeBoot. Они находятся в HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot и HKLM\SYSTEM\CurrentControlSet002\Control\SafeBoot. Следовательно, можно попробовать следующую операцию:
      1. Экспортировать HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot
      2. В полученном REG файле заменить "CurrentControlSet001" на "CurrentControlSet" (REG файл текстовый, поэтому заменить несложно)
      3. Импортировать модифицированный файл
      Данная операция может быть успешной сразу после запуска повреждающей ключ реестра вредоносной программы, до перезагрузки. Нарушена загрузка в защищенном режиме (SafeBoot) Изменено 6 часов назад пользователем safety " https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/page/6/#comments А, что если это будет делать uVS ? т.е. Копировать ключ > модифицировать > производить перезапись.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
    • PR55.RP55
      1) По поводу реестра и восстановления. Некоторые программы при работе создают копию реестра. Например в корне диска от FRST  т.е. предлагаю добавить в uVS поиск таких копий. Единственно проверять копии на соответствие Системе. В образ писать информацию о такой копии и дату её создания. 2) Окно с твиками в будущем разбить на два окна, твики работающие с реестром выделить в отдельное окно. 3) В Doc - добавить  информацию по твику 35 и его возможном применении с виртуализацией. 4) Проверять возможность загрузиться с другого диска\системы и добавлять в Инфо. сведения о возможности загрузиться с другого диска\системы. Это я о том, что возможно у PC были\есть несколько пользователей и человек просто не знает, что на дисках есть другие системы.  
    • demkd
      С виртуализацией можно удалять все, защиты от нее практически нет. Выполнить 45-й твик.

      ---------------------------------------------------------
       4.99.12
      ---------------------------------------------------------
      o При удалении исключений Defender-а теперь не_используется powershell из-за неадекватного
         поведения антивируса Kaspersky Free. Теперь удаление производится через сам Defender без
         посредников.
         (!) Если Defender отключен ИЛИ неисправен ИЛИ у вас установлен и АКТИВЕН другой антивирус
         (!) то удаление исключений возможно лишь при использовании виртуализации реестра
         (!) ИЛИ при приостановке защиты этого антивируса.
         (!) Я рекомендую отключать антивирус перед запуском, он все равно бесполезен
         (!) и лишь существенно замедляет и усложняет процесс лечения.

       o Теперь в лог выводится информация о зарегистрированных в системе антивирусах/фаерволах и их состоянии.
         (Доступно для Windows Vista+)

       o Улучшена функция поиска неизвестных DLL в адресном пространстве uVS, теперь она более устойчива
         к мерам противодействия поиску.

       o Удалено ошибочное сообщение в логе для Windows Vista о блокировке kernelbase.dll,
         которой в этой системе нет.

       o Антисплайсинг: расширен список контролируемых функций.

       
    • PR55.RP55
      Посмотрел тему: https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/ Возможно имеет смысл  - выполнение  Твика #35  с виртуализацией реестра ? т.е. именно отдельный твик с виртуализацией? ( для обхода защит\ы ) ------- А как средствами uVS  удалить запись типа: Запись из Лога: Обнаружена поврежденная задача: : Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\1EOSv3 Scheduler onLogOn Собственно это единственная запись\информация. Другой информации в uVS нет. т.е.  если нет записей = иной информации, то и применить к ней команды из интерфейса невозможно. т.е. нужно или отдельно задействовать cmd и\или открывать  taskschd как-то это...  
×