Перейти к содержанию

Активность

Лента обновляется автоматически

  1. Последний час
  2. Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. 1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files. 3. Нажмите кнопку Scan (Сканировать). 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
  3. Значит вероятно что-то не учли в конфигурации. Судя по тому, что Вы не смотрели направления трафика, то скорее всего перепутали термины "Локальный порт" и "Удалённый порт". К примеру, UDP 15000 нужно открывать от сервера администрирования в сторону управляющих хостов, а не в две стороны сразу.
  4. Мне не удаётся отправить файл карантина ни по почте, ни через форму отправки (в обоих случаях жалоба на размер файла). Логи ниже CollectionLog-2025.05.30-19.15.zip
  5. Сегодня
  6. Здравствуйте. Запустите AVZ из папки Autologger от имени Администратора по правой кнопке мыши. Выполните скрипт в AVZ (Файл – Выполнить скрипт – вставить текст скрипта из окна Код) begin if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; SetServiceStart('DrvSvc', 4); QuarantineFile('C:\Users\User\AppData\Local\driverpatch9t1ohxw8\di.exe',''); DeleteFile('C:\Users\User\AppData\Local\driverpatch9t1ohxw8\di.exe','64'); DeleteService('DrvSvc'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end. Обратите внимание: будет выполнена перезагрузка компьютера. Выполните скрипт в AVZ begin DeleteFile(GetAVZDirectory+'quarantine.7z'); ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine ./Quarantine/', 1, 0, true); end. Отправьте quarantine.7z из папки с распакованной утилитой AVZ с помощью формы отправки карантина или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: malware в теле письма. Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.
  7. Недавно за неделю взломали сразу три аккаунта один в дискорде,один в телеграме,один в стиме Зашли в телеграм и рассылали + удаляли что хотели - кодов нигде не получал для авторизации Зашли в дискород и отправляли инвайты в группы и приложения Зашли в стим и продавали/покупали вещи - перелив средств я все везде уже поменял, но не знаю в чем была причина взлома,вдруг компьютер еще уязвим логи снизу CollectionLog-2025.05.30-18.13.zip
  8. Мне достаточно, но ютуб хочется и на тв посмотреть.
  9. GrayGrain

    Tool.BtcMine.2794

    Вроде как удалил, шума от вентиляторов карты нет и в процессах всё хорошо. Спасибо. 2025-05-30_17-49-14_log.txt Добавил файл дата_времяlog.txt из папки откуда запускали uVS "Файл ZOO*** из папки uVS прикрепите к вашему сообщению" (фаил весит 11 МБ, не могу приложить) https://disk.yandex.ru/d/y5qBy3SmMAc2Wg выложил на яндекс диск Addition.txtFRST.txt добавил новые логи FRST для контроля
  10. Вечер добрый, вчера через программу System Informer обнаружил то, что у меня два процесса dwm.exe, один из них грузит процессор на +-30%, потребляет 2 гб ОЗУ и запущен от имени системы, вместо DWM-1. При открытии диспетчера задач нагрузка снижается постепенно, процесс можно завершить, но после перезагрузки он вновь появляется. На данном форуме уже видел темы с идентичными моим симптомами. Проблему заметил после того, как установил обновление KB5058499 через центр обновлений, до этого подобного не наблюдал. Проверка системы KVRT не дала результатов, ниже прилагаю скриншот с процессом и файл логов автологгера. CollectionLog-2025.05.30-17.44.zip
  11. Добрый день! Выложили новые (21.22.3.298) бета-версии продуктов Касперского для Windows. Скачать дистрибутивы вы можете по ссылкам ниже: Kaspersky — https://box.kaspersky.com/d/e1f64a4f701d43bfa698/ Kaspersky VPN — https://box.kaspersky.com/d/f5e08c1a107d4fdbae5c/ KSOS — https://box.kaspersky.com/d/bf42c844a53d48028a0c/ KES — https://box.kaspersky.com/d/61b83793aa5d4a05be69/
  12. sputnikk

    Поздравьте меня, я купил...

    компьютера недостаточно как медиапроигрывателя?
  13. Купил тв приставку Mediaroom sharks traid
  14. Не спешите, не все следы заражения ещё очищены. Через Панель управления (Параметры) - Удаление программ (Приложения) - удалите нежелательное ПО: Далее: Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFile('(C:\Windows\Control_OSServices\UpdateCenter\Wub.exe', ''); QuarantineFile('(C:\Windows\Control_OSServices\UpdateCenter\Wub_x64.exe', ''); QuarantineFile('C:\Program Files\Activation-Renewal\Activation_task.cmd', ''); DeleteSchedulerTask('Activation-Renewal'); DeleteSchedulerTask('Disable Update Center'); DeleteFile('(C:\Windows\Control_OSServices\UpdateCenter\Wub.exe', '64'); DeleteFile('(C:\Windows\Control_OSServices\UpdateCenter\Wub_x64.exe', '64'); DeleteFile('C:\Program Files\Activation-Renewal\Activation_task.cmd', '64'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; ExecuteRepair(9); ExecuteRepair(19); ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. Компьютер перезагрузится. После перезагрузки, выполните такой скрипт: begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 10 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. "Пофиксите" в HijackThis только следующее (некоторые строки могут отсутствовать): R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: [ProxyOverride] = *.local O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\John O27 - Account: (Hidden) User 'John' is invisible on logon screen O27 - RDP: (Other) HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server: [fDenyTSConnections] = 0 Перезагрузите компьютер вручную. Дополнительно: Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе. Когда программа запустится, нажмите Да для соглашения с предупреждением. Нажмите кнопку Сканировать (Scan). После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве.
  15. Заявка. Оплата баллами. Очень хочу на мероприятие, на форуме с 2014 года, активно участвую в викторинах и конкурсах. На данный момент баллов немного не хватает, но жду начислений с трёх конкурсов.
  16. Мирный Атом

    Сезон прогнозов — 2025

    Гран-при Испании | ЭТАП 9 П О Р Т А Л П Р О Г Н О З О В приём ставок на соревнование «Формулы-1» ¤ ¤ ¤ СТАВКИ ПРИНИМАЮТСЯ С 30 МАЯ ДО 1655 31 МАЯ (время московское) Сегодня будут готовы результаты по прошедшим Гран-При. Наберитесь терпения
  17. Скорее всего так оно и есть, но у нас нет возможности использовать KEDR, работаем с тем, что есть, это KES и KSC. Да, проверили, этот чекбокс стоит Но при правилах сетевого экрана в политике KES Сверху вниз: Разрешать Входящие/Исходящие, 15000, 14000, 13000 порты, TCP; Разрешать Входящие/Исходящие, 15000, 14000, 13000 порты, UDP; Блокировать Входящие/Исходящие. Связь с KSC у компьютера теряется при переносе в политику с настройками выше
  18. AV_block_remove_2025.05.30-13.30.log CollectionLog-2025.05.30-13.39.zip
  19. Здравствуйте! Эти файлы вам известны? Скачайте AV block remover (или с зеркала). Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV-br.exe (или любое другое имя). Можно также воспользоваться версией со случайным именем. Если и так не сработает, запускайте программу из любой папки кроме папок Рабочий стол (Desktop) и Загрузки (Downloads). В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению. После перезагрузки системы соберите новый CollectionLog Автологером.
  20. Заявка. оплата клабами с завершённого сезона рейтинговой системы 2024-2025
  1. Загрузить ещё активность
×
×
  • Создать...