Активность
- Последний час
-
Farbar.zip
-
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. 1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files. 3. Нажмите кнопку Scan (Сканировать). 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
-
Настройка политики карантина/сохранение связи с сервером администрирования
mike 1 ответил infobez_bez тема в Помощь по корпоративным продуктам
Значит вероятно что-то не учли в конфигурации. Судя по тому, что Вы не смотрели направления трафика, то скорее всего перепутали термины "Локальный порт" и "Удалённый порт". К примеру, UDP 15000 нужно открывать от сервера администрирования в сторону управляющих хостов, а не в две стороны сразу. -
Мне не удаётся отправить файл карантина ни по почте, ни через форму отправки (в обоих случаях жалоба на размер файла). Логи ниже CollectionLog-2025.05.30-19.15.zip
- Сегодня
-
ВладимирТ присоединился к сообществу
-
Здравствуйте. Запустите AVZ из папки Autologger от имени Администратора по правой кнопке мыши. Выполните скрипт в AVZ (Файл – Выполнить скрипт – вставить текст скрипта из окна Код) begin if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; SetServiceStart('DrvSvc', 4); QuarantineFile('C:\Users\User\AppData\Local\driverpatch9t1ohxw8\di.exe',''); DeleteFile('C:\Users\User\AppData\Local\driverpatch9t1ohxw8\di.exe','64'); DeleteService('DrvSvc'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end. Обратите внимание: будет выполнена перезагрузка компьютера. Выполните скрипт в AVZ begin DeleteFile(GetAVZDirectory+'quarantine.7z'); ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine ./Quarantine/', 1, 0, true); end. Отправьте quarantine.7z из папки с распакованной утилитой AVZ с помощью формы отправки карантина или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: malware в теле письма. Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.
-
PetyaKroos подписался на украли аккаунт дискорд,телеграм,стим
-
Недавно за неделю взломали сразу три аккаунта один в дискорде,один в телеграме,один в стиме Зашли в телеграм и рассылали + удаляли что хотели - кодов нигде не получал для авторизации Зашли в дискород и отправляли инвайты в группы и приложения Зашли в стим и продавали/покупали вещи - перелив средств я все везде уже поменял, но не знаю в чем была причина взлома,вдруг компьютер еще уязвим логи снизу CollectionLog-2025.05.30-18.13.zip
-
Мне достаточно, но ютуб хочется и на тв посмотреть.
-
PetyaKroos присоединился к сообществу
-
Вроде как удалил, шума от вентиляторов карты нет и в процессах всё хорошо. Спасибо. 2025-05-30_17-49-14_log.txt Добавил файл дата_времяlog.txt из папки откуда запускали uVS "Файл ZOO*** из папки uVS прикрепите к вашему сообщению" (фаил весит 11 МБ, не могу приложить) https://disk.yandex.ru/d/y5qBy3SmMAc2Wg выложил на яндекс диск Addition.txtFRST.txt добавил новые логи FRST для контроля
-
iamgroot подписался на Майнер маскируется под dwm.exe
-
Вечер добрый, вчера через программу System Informer обнаружил то, что у меня два процесса dwm.exe, один из них грузит процессор на +-30%, потребляет 2 гб ОЗУ и запущен от имени системы, вместо DWM-1. При открытии диспетчера задач нагрузка снижается постепенно, процесс можно завершить, но после перезагрузки он вновь появляется. На данном форуме уже видел темы с идентичными моим симптомами. Проблему заметил после того, как установил обновление KB5058499 через центр обновлений, до этого подобного не наблюдал. Проверка системы KVRT не дала результатов, ниже прилагаю скриншот с процессом и файл логов автологгера. CollectionLog-2025.05.30-17.44.zip
-
Поздравляю!
-
iamgroot присоединился к сообществу
-
Загрузка ЦП в диспетчере задач на 100% на секунду.
Mashin ответил Mashin тема в Помощь в удалении вирусов
SecurityCheck.txt -
Информация об актуальных бета-версиях
Писарец Дмитрий ответил Корчагин Степан тема в Программа «Бета-тестирование продуктов»
Добрый день! Выложили новые (21.22.3.298) бета-версии продуктов Касперского для Windows. Скачать дистрибутивы вы можете по ссылкам ниже: Kaspersky — https://box.kaspersky.com/d/e1f64a4f701d43bfa698/ Kaspersky VPN — https://box.kaspersky.com/d/f5e08c1a107d4fdbae5c/ KSOS — https://box.kaspersky.com/d/bf42c844a53d48028a0c/ KES — https://box.kaspersky.com/d/61b83793aa5d4a05be69/- 65 ответов
-
- бета-тестирование
- бета-тест
-
(и ещё 4 )
C тегом:
-
компьютера недостаточно как медиапроигрывателя?
-
FRST.txt Addition.txt
-
kera присоединился к сообществу
-
Купил тв приставку Mediaroom sharks traid
-
Не спешите, не все следы заражения ещё очищены. Через Панель управления (Параметры) - Удаление программ (Приложения) - удалите нежелательное ПО: Далее: Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFile('(C:\Windows\Control_OSServices\UpdateCenter\Wub.exe', ''); QuarantineFile('(C:\Windows\Control_OSServices\UpdateCenter\Wub_x64.exe', ''); QuarantineFile('C:\Program Files\Activation-Renewal\Activation_task.cmd', ''); DeleteSchedulerTask('Activation-Renewal'); DeleteSchedulerTask('Disable Update Center'); DeleteFile('(C:\Windows\Control_OSServices\UpdateCenter\Wub.exe', '64'); DeleteFile('(C:\Windows\Control_OSServices\UpdateCenter\Wub_x64.exe', '64'); DeleteFile('C:\Program Files\Activation-Renewal\Activation_task.cmd', '64'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; ExecuteRepair(9); ExecuteRepair(19); ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. Компьютер перезагрузится. После перезагрузки, выполните такой скрипт: begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 10 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. "Пофиксите" в HijackThis только следующее (некоторые строки могут отсутствовать): R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: [ProxyOverride] = *.local O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\John O27 - Account: (Hidden) User 'John' is invisible on logon screen O27 - RDP: (Other) HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server: [fDenyTSConnections] = 0 Перезагрузите компьютер вручную. Дополнительно: Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе. Когда программа запустится, нажмите Да для соглашения с предупреждением. Нажмите кнопку Сканировать (Scan). После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве.
-
Летний корпоратив "Лаборатории Касперского" 2025
Region74 ответил MiStr тема в Мероприятия и встречи
Заявка. Оплата баллами. Очень хочу на мероприятие, на форуме с 2014 года, активно участвую в викторинах и конкурсах. На данный момент баллов немного не хватает, но жду начислений с трёх конкурсов. -
mennen scored 100% in a quiz: Викторина по главному телеграмм-каналу Лаборатории Касперского
-
Гран-при Испании | ЭТАП 9 П О Р Т А Л П Р О Г Н О З О В приём ставок на соревнование «Формулы-1» ¤ ¤ ¤ СТАВКИ ПРИНИМАЮТСЯ С 30 МАЯ ДО 1655 31 МАЯ (время московское) Сегодня будут готовы результаты по прошедшим Гран-При. Наберитесь терпения
-
Marina.. присоединился к сообществу
-
Настройка политики карантина/сохранение связи с сервером администрирования
infobez_bez ответил infobez_bez тема в Помощь по корпоративным продуктам
Скорее всего так оно и есть, но у нас нет возможности использовать KEDR, работаем с тем, что есть, это KES и KSC. Да, проверили, этот чекбокс стоит Но при правилах сетевого экрана в политике KES Сверху вниз: Разрешать Входящие/Исходящие, 15000, 14000, 13000 порты, TCP; Разрешать Входящие/Исходящие, 15000, 14000, 13000 порты, UDP; Блокировать Входящие/Исходящие. Связь с KSC у компьютера теряется при переносе в политику с настройками выше -
Прошу прощения, не знакомы
-
ExtRNL присоединился к сообществу
-
Где ответ на вопрос?
-
AV_block_remove_2025.05.30-13.30.log CollectionLog-2025.05.30-13.39.zip
-
Sandor подписался на Скрытая папка в C:\Windows\Fonts\Mysql
-
Здравствуйте! Эти файлы вам известны? Скачайте AV block remover (или с зеркала). Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV-br.exe (или любое другое имя). Можно также воспользоваться версией со случайным именем. Если и так не сработает, запускайте программу из любой папки кроме папок Рабочий стол (Desktop) и Загрузки (Downloads). В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению. После перезагрузки системы соберите новый CollectionLog Автологером.
-
Заявка. оплата клабами с завершённого сезона рейтинговой системы 2024-2025
-
SMyDer изменил фотографию своего профиля
-
С Днём Рождения!