Активность
- Сегодня
-
Взломали Сервер server2012R2 шифровальщик ooo4ps
safety ответил lslx тема в Помощь в борьбе с шифровальщиками-вымогателями
«Порядок оформления запроса о помощи». -
lslx подписался на Взломали Сервер server2012R2 шифровальщик ooo4ps
-
Взломали Сервер server2012R2 шифровальщик ooo4ps
lslx опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Взломали Сервер server2012R2 шифровальщик ooo4ps часть файлов зашифровано ,но больше беспокоит что два диска зашифрованы битлокером -
lslx присоединился к сообществу
-
Словил майнер (nanominer) после того как скачал обход блокировки discord
thyrex ответил Gyutaro0 тема в Помощь в удалении вирусов
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. 1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files. 3. Нажмите кнопку Scan (Сканировать). 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению. -
HEUR:Trojan.Multi.GenBadur.genw после лечения с перезагрузкой появляется вновь
thyrex ответил tranquilo тема в Помощь в удалении вирусов
Проблема решена?- 9 ответов
-
- вируc
- не лечится
-
(и ещё 1 )
C тегом:
-
Словил майнер когда скачивал обход блокировки дискорда
thyrex ответил Big_Jamal тема в Помощь в удалении вирусов
Папку с карантином FRST можно удалить. Папку C:\Users\Public\Libraries удалите вручную. Загрузите SecurityCheck by glax24 & Severnyj и сохраните архив на Рабочем столе. Разархивируйте, запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10/11); Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу; Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt; Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt; Прикрепите этот файл в своем следующем сообщении. -
Кто ж знал Стол покупался чуть позже Подозреваю, что RX580 от Palit будет такой же б/у или восстановленный. В продаже у крупных ритейлеров этой видеокарты я уже не видел.
-
Для каких задач этот ПК будет использоваться? Я сомневаюсь, что большинство современных задач он решить сможет. Так может установить туда какой-нибудь ReactOS?
-
Файл шифровальщика найден? Пробуйте найти файл "hope last final.exe", возможно среди удаленных антивирусом.
-
много дешевле, чем Palit или подобное?
-
Мне оно незачем. Хотя думал про полку для книг, но их у меня не так много.
-
Kaspersky Club | Клуб «Лаборатории Касперского» поздравляет всех празднующих сегодня день рождения юзеров. driver! (52)Costa (41)bearspb (63)
-
HEUR:Trojan.Multi.GenBadur.genw после лечения с перезагрузкой появляется вновь
tranquilo ответил tranquilo тема в Помощь в удалении вирусов
Есть. Скопированный в буфер обмена код получается никуда не вставлял Fixlog.txt- 9 ответов
-
- вируc
- не лечится
-
(и ещё 1 )
C тегом:
- Вчера
-
Словил майнер когда скачивал обход блокировки дискорда
Big_Jamal ответил Big_Jamal тема в Помощь в удалении вирусов
-
проц скорее всего одноядерный, так что лубунтубудет зависать, озу 4 гб. более не поддерживается матплатой
-
Александр94 подписался на Шифровальщик .hop_dec Decodehop@proton.me и Шифровальщик
-
Поймаи шифровальщик один в один как в теме csb.log.[MJ-UE8059316472](decodehop@gmail.com ).rar csb.log.[MJ-UE8059316472](decodehop@gmail.com ).rar FRST.txt Addition.txt
-
Александр94 присоединился к сообществу
-
Словил майнер (nanominer) после того как скачал обход блокировки discord
thyrex ответил Gyutaro0 тема в Помощь в удалении вирусов
Запустите AVZ из папки Autologger от имени Администратора по правой кнопке мыши. Выполните скрипт в AVZ (Файл – Выполнить скрипт – вставить текст скрипта из окна Код) begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Users\Public\Pictures_Drv\AppData_Con\SgrmBroker.exe',''); QuarantineFile('C:\Users\Public\Libraries\directx\dxcache\ddxdiag.exe',''); QuarantineFile('C:\ProgramData\DirectX\graphics\directxutil.exe',''); TerminateProcessByName('c:\programdata\directx\graphics\directxutil.exe'); QuarantineFile('c:\programdata\directx\graphics\directxutil.exe',''); DeleteFile('c:\programdata\directx\graphics\directxutil.exe','32'); DeleteFile('C:\ProgramData\DirectX\graphics\directxutil.exe','64'); DeleteSchedulerTask('DirectXUtilTask'); DeleteFile('C:\Users\Public\Libraries\directx\dxcache\ddxdiag.exe','64'); DeleteSchedulerTask('WinAMDTweak'); DeleteFile('C:\Users\Public\Pictures_Drv\AppData_Con\SgrmBroker.exe','64'); DeleteSchedulerTask('TMPSYSUPD'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end. Обратите внимание: будет выполнена перезагрузка компьютера. Выполните скрипт в AVZ begin DeleteFile(GetAVZDirectory+'quarantine.7z'); ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine ./Quarantine/', 1, 0, true); end.Отправьте quarantine.7z из папки с распакованной утилитой AVZ с помощью формы отправки карантина или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: malware в теле письма. Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи. -
Словил майнер (nanominer) после того как скачал обход блокировки discord
thyrex ответил Gyutaro0 тема в Помощь в удалении вирусов
Здравствуйте. Выполните Порядок оформления запроса о помощи. Новую тему создавать не нужно, логи прикрепите к следующему сообщению в текущей теме. -
Gyutaro0 подписался на Словил майнер (nanominer) после того как скачал обход блокировки discord
-
Gyutaro0 подписался на thyrex
-
Gyutaro0 присоединился к сообществу
-
F3rAm0n присоединился к сообществу
-
Словил майнер когда скачивал обход блокировки дискорда
thyrex ответил Big_Jamal тема в Помощь в удалении вирусов
Как теперь обстоят дела? -
Словил майнер когда скачивал обход блокировки дискорда
Big_Jamal ответил Big_Jamal тема в Помощь в удалении вирусов
Fixlog.txt -
Словил майнер когда скачивал обход блокировки дискорда
thyrex ответил Big_Jamal тема в Помощь в удалении вирусов
1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мыши – Копировать) Start:: CreateRestorePoint: C:\Users\Public\Libraries\AMD\opencl\service.dll C:\Users\Public\Libraries\AMD\opencl\SppExtFileObj.exe C:\Users\Public\Libraries\AMD\opencl\WinAMDTweak\WinAMDTweak.exe C:\Users\Public\Libraries\directx Reboot: End:: 2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши. 3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание: будет выполнена перезагрузка компьютера. -
Словил майнер когда скачивал обход блокировки дискорда
Big_Jamal ответил Big_Jamal тема в Помощь в удалении вирусов
Fixlog.txt -
Словил майнер когда скачивал обход блокировки дискорда
thyrex ответил Big_Jamal тема в Помощь в удалении вирусов
1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мыши – Копировать) Start:: CreateRestorePoint: Folder: C:\Users\Public\Libraries Reboot: End:: 2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши. 3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание: будет выполнена перезагрузка компьютера. -
Словил майнер когда скачивал обход блокировки дискорда
Big_Jamal ответил Big_Jamal тема в Помощь в удалении вирусов
https://www.virustotal.com/gui/file/07a4afd0b7b8c22d2279dc335bc4392a40383ad3a0ab9bd24193ccfcfeb0a6c3 Раньше когда пытался антивирусом его удалить он потом восстанавливался -
Словил майнер когда скачивал обход блокировки дискорда
thyrex ответил Big_Jamal тема в Помощь в удалении вирусов
Проверьте этот файл на virustotal.com и пришлите ссылку на результат проверки -
Mem:TRojan.win32.SEPEH.gen и HEUR:trojan.multi.genBadur.genw
thyrex ответил Nikita P. тема в Помощь в удалении вирусов
Выполните написанное ниже в безопасном режиме загрузки 1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мыши – Копировать) Start:: CreateRestorePoint: S2 UpdateTaskNameServer; C:\ProgramData\NameserverUpdate.exe [801687596 2024-12-20] (DAZTeam) [Файл не подписан] <==== ВНИМАНИЕ C:\ProgramData\NameserverUpdate.exe Reboot: End:: 2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши. 3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание: будет выполнена перезагрузка компьютера.- 13 ответов
-
- virus
- mem:trojan.win32.sepeh.gen
- (и ещё 2 )
-
Железо для SIEM-системы | Блог Касперского
KL FC Bot опубликовал тема в Новости и события из мира информационной безопасности
В какой-то момент ИБ-департамент крупной компании неизбежно задумывается о внедрении или замене SIEM-системы и сталкивается с задачей оценки бюджета, необходимого для ее внедрения. Но SIEM — это не легковесный продукт, который можно развернуть в имеющейся инфраструктуре. Практически все решения этого класса требуют дополнительного оборудования, так что для их работы придется приобретать аппаратное обеспечение (или арендовать его). Поэтому для расчетов бюджета необходимо представлять себе предполагаемую конфигурацию оборудования. В этом посте мы попробуем рассказать о том, как архитектура SIEM влияет на требования к аппаратной составляющей, а также предоставим примерные параметры, на которые стоит ориентироваться, чтобы определить предварительную стоимость необходимого оборудования. Оценка потока информации По своей сути SIEM-система собирает данные о событиях с источников и на основании корреляции этих данных выявляет угрозы для безопасности. Поэтому, прежде чем прикидывать, какое железо необходимо для работы системы, стоит оценить, а какой, собственно, объем информации эта система будет обрабатывать и хранить. Для того чтобы понять, какие источники потребуются, следует выделить наиболее критичные риски и определить источники данных, анализ которых поможет в выявлении и анализе угроз, связанных с этими рисками. Такая оценка нужна не только для расчета необходимого аппаратного обеспечения, но и для оценки стоимости лицензии. Например, стоимость лицензии на нашу систему KUMA (Kaspersky Unified Monitoring and Analysis Platform) напрямую зависит от количества событий в секунду (Events Per Second, EPS). И еще один важный аспект — при выборе SIEM-системы важно проверить, как именно вендор считает количество событий для лицензирования. Мы, например, учитываем количество EPS после фильтрации и агрегации, причем мы считаем среднее количество событий за последние 24 часа, а не их пиковые значения, но так поступают далеко не все. View the full article -
kanalex присоединился к сообществу
-
LoWiX присоединился к сообществу
-
Словил майнер когда скачивал обход блокировки дискорда
Big_Jamal ответил Big_Jamal тема в Помощь в удалении вирусов
пока сложно сказать касперский при полной проверке вот что выдает но компьютер вроде потише стал работать -
Nikita P. подписался на Mem:TRojan.win32.SEPEH.gen и HEUR:trojan.multi.genBadur.genw
-
Mem:TRojan.win32.SEPEH.gen и HEUR:trojan.multi.genBadur.genw
Nikita P. ответил Nikita P. тема в Помощь в удалении вирусов
Downloads.zip- 13 ответов
-
- virus
- mem:trojan.win32.sepeh.gen
- (и ещё 2 )
-
Словил майнер когда скачивал обход блокировки дискорда
thyrex ответил Big_Jamal тема в Помощь в удалении вирусов
Проблема решена? -
Mem:TRojan.win32.SEPEH.gen и HEUR:trojan.multi.genBadur.genw
thyrex ответил Nikita P. тема в Помощь в удалении вирусов
Удалите старые логи FRST.txt и Addition.txt, сделайте новые.- 13 ответов
-
- virus
- mem:trojan.win32.sepeh.gen
- (и ещё 2 )
-
Mem:TRojan.win32.SEPEH.gen и HEUR:trojan.multi.genBadur.genw
Nikita P. ответил Nikita P. тема в Помощь в удалении вирусов
К сожалению нет. Вирусы на месте и видеокарта продолжает грузиться на 100% на рабочем столе. закрыл диспетчер задач- 13 ответов
-
- virus
- mem:trojan.win32.sepeh.gen
- (и ещё 2 )
-
Словил майнер когда скачивал обход блокировки дискорда
Big_Jamal ответил Big_Jamal тема в Помощь в удалении вирусов
Fixlog.txt -
Словил майнер когда скачивал обход блокировки дискорда
thyrex ответил Big_Jamal тема в Помощь в удалении вирусов
Зачем переспрашивать, если в инструкции четко все написано? Программа возьмет скрипт из буфера обмена. -
Mem:TRojan.win32.SEPEH.gen и HEUR:trojan.multi.genBadur.genw
thyrex ответил Nikita P. тема в Помощь в удалении вирусов
Проблема решена?- 13 ответов
-
- virus
- mem:trojan.win32.sepeh.gen
- (и ещё 2 )
-
Словил майнер когда скачивал обход блокировки дискорда
Big_Jamal ответил Big_Jamal тема в Помощь в удалении вирусов
мне этот год надо куда-то вставить или просто скопировать? -
Словил майнер когда скачивал обход блокировки дискорда
thyrex ответил Big_Jamal тема в Помощь в удалении вирусов
1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мыши – Копировать) Start:: CreateRestorePoint: HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ HKLM-x32\...\Run: [Genshin Impact_launcher__1_1] => [X] HKU\S-1-5-21-3588830572-3392000647-942790484-1001\...\MountPoints2: {7fe6016a-142a-11ed-897b-04421ad739f1} - "D:\HiSuiteDownLoader.exe" HKU\S-1-5-21-3588830572-3392000647-942790484-1001\...\MountPoints2: {ce13f094-6e83-11ee-89ef-04421ad739f1} - "D:\HiSuiteDownLoader.exe" IFEO\autoruns.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\autorunsc.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\bcdedit.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\dism.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\GlassWire.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\GlassWireSetup.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\KMmpeg.exe: [Debugger] 0 IFEO\KMPlayer.exe: [Debugger] 0 IFEO\MediaCreationTool22H2.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\mmc.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\mstsc.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\PowerTool.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\PowerTool64.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\ReAgentc.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\recoverydrive.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\rstrui.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\systemreset.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\SystemSettingsAdminFlows.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\tcpview.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\tcpview64.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\vssadmin.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\Wireshark.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\wuapihost.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\wuauclt.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\x32dbg.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\x64dbg.exe: [MinimumStackCommitInBytes] 1099466887 IFEO\xcopy.exe: [MinimumStackCommitInBytes] 1099466887 Task: {069B678A-E4E5-4FC9-A8E1-61C2C0DF9223} - \WinAMDTweak -> Нет файла <==== ВНИМАНИЕ Task: {BDC2B4EA-D3F3-4CB6-B4F4-23152EF6D943} - \DirectXUtilTask -> Нет файла <==== ВНИМАНИЕ Task: {46B63906-11DD-48BF-A037-2AD9201106BC} - System32\Tasks\Repairing Yandex Browser update service => C:\Program Files (x86)\Yandex\YandexBrowser\20.3.2.242\service_update.exe --repair (Нет файла) Task: {6A56E703-A2EB-4D17-A30A-37FA03D93C58} - System32\Tasks\System update for Yandex Browser => C:\Program Files (x86)\Yandex\YandexBrowser\20.3.2.242\service_update.exe --run-as-launcher (Нет файла) Task: {B5CA57F6-0A71-4849-AE74-1D7C19AA64A6} - System32\Tasks\Восстановление сервиса обновлений Яндекс.Браузера => C:\Program Files (x86)\Yandex\YandexBrowser\22.9.1.1095\service_update.exe --repair (Нет файла) 2024-12-18 20:57 - 2024-12-18 20:57 - 000000000 ____D C:\Users\Public\AppData_Old 2024-12-18 20:57 - 2024-12-18 20:57 - 000000000 ____D C:\ProgramData\DirectX CustomCLSID: HKU\S-1-5-21-3588830572-3392000647-942790484-1001_Classes\CLSID\{23170F69-40C1-278A-1000-000100020000}\InprocServer32 -> C:\Users\asus\AppData\Roaming\7zip\\7-zip.dll => Нет файла CustomCLSID: HKU\S-1-5-21-3588830572-3392000647-942790484-1001_Classes\CLSID\{56512e36-c98f-d8d5-43c6-669ea60c4c0b}\localserver32 -> "C:\Program Files\CleverFiles\Disk Drill\DD.exe" -ToastActivated => Нет файла ContextMenuHandlers1: [Kaspersky Free 21.15] -> {AE81D5A2-A34B-4D93-8DF8-540DBCE48043} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.15\x64\shellex.dll -> Нет файла ContextMenuHandlers1: [Kaspersky Free 21.16] -> {AE776072-9FCA-48AF-941C-5759266BB644} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.16\x64\shellex.dll -> Нет файла ContextMenuHandlers1: [Kaspersky Free 21.17] -> {0F574355-9FBE-40DB-ACB8-81F6612BB909} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.17\x64\shellex.dll -> Нет файла ContextMenuHandlers2: [Kaspersky Free 21.15] -> {AE81D5A2-A34B-4D93-8DF8-540DBCE48043} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.15\x64\shellex.dll -> Нет файла ContextMenuHandlers2: [Kaspersky Free 21.16] -> {AE776072-9FCA-48AF-941C-5759266BB644} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.16\x64\shellex.dll -> Нет файла ContextMenuHandlers2: [Kaspersky Free 21.17] -> {0F574355-9FBE-40DB-ACB8-81F6612BB909} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.17\x64\shellex.dll -> Нет файла ContextMenuHandlers4: [Kaspersky Free 21.15] -> {AE81D5A2-A34B-4D93-8DF8-540DBCE48043} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.15\x64\shellex.dll -> Нет файла ContextMenuHandlers4: [Kaspersky Free 21.16] -> {AE776072-9FCA-48AF-941C-5759266BB644} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.16\x64\shellex.dll -> Нет файла ContextMenuHandlers4: [Kaspersky Free 21.17] -> {0F574355-9FBE-40DB-ACB8-81F6612BB909} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.17\x64\shellex.dll -> Нет файла ContextMenuHandlers4: [Kaspersky Standard 21.15] -> {AE81D5A2-A34B-4D93-8DF8-540DBCE48043} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.15\x64\shellex.dll -> Нет файла ContextMenuHandlers6: [Kaspersky Free 21.15] -> {AE81D5A2-A34B-4D93-8DF8-540DBCE48043} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.15\x64\shellex.dll -> Нет файла ContextMenuHandlers6: [Kaspersky Free 21.16] -> {AE776072-9FCA-48AF-941C-5759266BB644} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.16\x64\shellex.dll -> Нет файла ContextMenuHandlers6: [Kaspersky Free 21.17] -> {0F574355-9FBE-40DB-ACB8-81F6612BB909} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.17\x64\shellex.dll -> Нет файла ContextMenuHandlers6: [Kaspersky Standard 21.15] -> {AE81D5A2-A34B-4D93-8DF8-540DBCE48043} => C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.15\x64\shellex.dll -> Нет файла ContextMenuHandlers1_S-1-5-21-3588830572-3392000647-942790484-1001: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Users\asus\AppData\Roaming\7zip\7-zip.dll -> Нет файла ContextMenuHandlers4_S-1-5-21-3588830572-3392000647-942790484-1001: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Users\asus\AppData\Roaming\7zip\7-zip.dll -> Нет файла ContextMenuHandlers6_S-1-5-21-3588830572-3392000647-942790484-1001: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => C:\Users\asus\AppData\Roaming\7zip\7-zip.dll -> Нет файла AlternateDataStreams: C:\Users\asus\Application Data:00e481b5e22dbe1f649fcddd505d3eb7 [394] AlternateDataStreams: C:\Users\asus\AppData\Roaming:00e481b5e22dbe1f649fcddd505d3eb7 [394] FirewallRules: [TCP Query User{4B9EEA82-8AB2-4714-B396-4D798018DDB6}C:\users\asus\appdata\local\discord\app-1.0.9005\discord.exe] => (Allow) C:\users\asus\appdata\local\discord\app-1.0.9005\discord.exe => Нет файла FirewallRules: [UDP Query User{29AFEE21-8A73-47DE-97DB-EB80EE56B979}C:\users\asus\appdata\local\discord\app-1.0.9005\discord.exe] => (Allow) C:\users\asus\appdata\local\discord\app-1.0.9005\discord.exe => Нет файла FirewallRules: [TCP Query User{F2F03854-FFB6-4B4E-9709-1EE2A90400D7}C:\genshin impact game\genshinimpact_data\plugins\zfgamebrowser.exe] => (Allow) C:\genshin impact game\genshinimpact_data\plugins\zfgamebrowser.exe => Нет файла FirewallRules: [UDP Query User{92786F87-B5DA-43ED-8E85-FE754C4CBABD}C:\genshin impact game\genshinimpact_data\plugins\zfgamebrowser.exe] => (Allow) C:\genshin impact game\genshinimpact_data\plugins\zfgamebrowser.exe => Нет файла FirewallRules: [TCP Query User{AAE596F2-ACF7-455C-B245-1C5D82205D25}C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe => Нет файла FirewallRules: [UDP Query User{AA257EC8-334E-476F-A606-AC157DF21EFC}C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe => Нет файла FirewallRules: [TCP Query User{12F9FCCC-7D4A-49DA-BEF6-B909ACAC6C91}C:\program files\ansys inc\ansys student\v231\licensingclient\winx64\ansyscl.exe] => (Block) C:\program files\ansys inc\ansys student\v231\licensingclient\winx64\ansyscl.exe => Нет файла FirewallRules: [UDP Query User{F7F91149-46A1-4350-8FC5-B235B80DCE60}C:\program files\ansys inc\ansys student\v231\licensingclient\winx64\ansyscl.exe] => (Block) C:\program files\ansys inc\ansys student\v231\licensingclient\winx64\ansyscl.exe => Нет файла FirewallRules: [TCP Query User{AA63A40A-0C29-4A07-8E06-670DC23EBB44}C:\program files\ansys inc\ansys student\v231\discovery\discovery.exe] => (Block) C:\program files\ansys inc\ansys student\v231\discovery\discovery.exe => Нет файла FirewallRules: [UDP Query User{8C76A0A1-8F47-48F1-BFDF-55FE9B58ED40}C:\program files\ansys inc\ansys student\v231\discovery\discovery.exe] => (Block) C:\program files\ansys inc\ansys student\v231\discovery\discovery.exe => Нет файла FirewallRules: [TCP Query User{9A995F6F-6909-43AE-82CC-49846CC854BA}C:\program files\ansys inc\ansys student\v231\framework\bin\win64\ansysfww.exe] => (Allow) C:\program files\ansys inc\ansys student\v231\framework\bin\win64\ansysfww.exe => Нет файла FirewallRules: [UDP Query User{B3557C0E-F885-4079-804C-D343260F3C94}C:\program files\ansys inc\ansys student\v231\framework\bin\win64\ansysfww.exe] => (Allow) C:\program files\ansys inc\ansys student\v231\framework\bin\win64\ansysfww.exe => Нет файла FirewallRules: [TCP Query User{490CA7C8-3A33-4885-B2FC-1D1A8578B5F2}C:\program files\ansys inc\ansys student\v231\aisol\bin\winx64\ansyswbu.exe] => (Block) C:\program files\ansys inc\ansys student\v231\aisol\bin\winx64\ansyswbu.exe => Нет файла FirewallRules: [UDP Query User{7C995B53-AAFC-408E-BA51-81DFCA31A503}C:\program files\ansys inc\ansys student\v231\aisol\bin\winx64\ansyswbu.exe] => (Block) C:\program files\ansys inc\ansys student\v231\aisol\bin\winx64\ansyswbu.exe => Нет файла FirewallRules: [TCP Query User{381236A6-5553-4FAD-9391-11E3C19C6BA2}C:\program files\ansys inc\ansys student\v231\aisol\bin\winx64\ansmeshingserver.exe] => (Block) C:\program files\ansys inc\ansys student\v231\aisol\bin\winx64\ansmeshingserver.exe => Нет файла FirewallRules: [UDP Query User{76ADB700-03E0-4E3E-BC36-B5DDC0A10A0D}C:\program files\ansys inc\ansys student\v231\aisol\bin\winx64\ansmeshingserver.exe] => (Block) C:\program files\ansys inc\ansys student\v231\aisol\bin\winx64\ansmeshingserver.exe => Нет файла FirewallRules: [TCP Query User{23151F7A-2FA1-4001-89A9-5CC529499DEF}C:\program files\ansys inc\ansys student\v231\commonfiles\mpi\intel\2021.5.0\winx64\bin\mpiexec.exe] => (Block) C:\program files\ansys inc\ansys student\v231\commonfiles\mpi\intel\2021.5.0\winx64\bin\mpiexec.exe => Нет файла FirewallRules: [UDP Query User{F5284158-F1BF-4AA5-9A2B-5DF11612CB12}C:\program files\ansys inc\ansys student\v231\commonfiles\mpi\intel\2021.5.0\winx64\bin\mpiexec.exe] => (Block) C:\program files\ansys inc\ansys student\v231\commonfiles\mpi\intel\2021.5.0\winx64\bin\mpiexec.exe => Нет файла FirewallRules: [TCP Query User{817BB091-3AD0-4D56-B652-A152CF2935C3}C:\program files\ansys inc\ansys student\v231\commonfiles\mpi\intel\2021.5.0\winx64\bin\hydra_pmi_proxy.exe] => (Block) C:\program files\ansys inc\ansys student\v231\commonfiles\mpi\intel\2021.5.0\winx64\bin\hydra_pmi_proxy.exe => Нет файла FirewallRules: [UDP Query User{08833C30-C435-4611-9402-100E51EEDE04}C:\program files\ansys inc\ansys student\v231\commonfiles\mpi\intel\2021.5.0\winx64\bin\hydra_pmi_proxy.exe] => (Block) C:\program files\ansys inc\ansys student\v231\commonfiles\mpi\intel\2021.5.0\winx64\bin\hydra_pmi_proxy.exe => Нет файла FirewallRules: [TCP Query User{E39FC580-0AE2-40A7-862E-D7B7BB1326E0}C:\games\korabli\bin\7162582\bin64\cef_subprocess.exe] => (Block) C:\games\korabli\bin\7162582\bin64\cef_subprocess.exe => Нет файла FirewallRules: [UDP Query User{9B280036-3B3C-428D-878B-B29EFCE22D8C}C:\games\korabli\bin\7162582\bin64\cef_subprocess.exe] => (Block) C:\games\korabli\bin\7162582\bin64\cef_subprocess.exe => Нет файла FirewallRules: [TCP Query User{FA547514-62F9-439F-ABC8-8A16034B15AE}C:\sp\bin\ptxscan.exe] => (Block) C:\sp\bin\ptxscan.exe => Нет файла FirewallRules: [UDP Query User{FAE0A17B-D14B-4A1A-9DE5-5A3B169058BF}C:\sp\bin\ptxscan.exe] => (Block) C:\sp\bin\ptxscan.exe => Нет файла FirewallRules: [TCP Query User{38656401-2A91-494D-B1F9-2D56E67E452C}C:\sp\bin\ptxscan.exe] => (Allow) C:\sp\bin\ptxscan.exe => Нет файла FirewallRules: [UDP Query User{C1B7DA60-44D3-4652-9A30-BC12D191EA4A}C:\sp\bin\ptxscan.exe] => (Allow) C:\sp\bin\ptxscan.exe => Нет файла FirewallRules: [TCP Query User{F7A8B3C1-7322-4C17-904D-9E40AB915440}C:\games\korabli\bin\7200527\bin64\cef_subprocess.exe] => (Block) C:\games\korabli\bin\7200527\bin64\cef_subprocess.exe => Нет файла FirewallRules: [UDP Query User{AB3A51E3-8EC1-4D66-82F8-283E808F161F}C:\games\korabli\bin\7200527\bin64\cef_subprocess.exe] => (Block) C:\games\korabli\bin\7200527\bin64\cef_subprocess.exe => Нет файла FirewallRules: [{C8E95FCB-3E1D-4F70-92A0-999CA6C90819}] => (Allow) C:\Program Files (x86)\BlueStacks X\BlueStacksWeb.exe => Нет файла FirewallRules: [{5A4EB8AA-6164-4449-AE51-DD31AF6E1982}] => (Allow) C:\Program Files (x86)\BlueStacks X\Cloud Game.exe => Нет файла FirewallRules: [{669CC080-05B6-4F60-8268-8C9EFD68D68B}] => (Allow) C:\Program Files\BlueStacks_nxt\HD-Player.exe => Нет файла FirewallRules: [{0C54AF5B-614A-4222-87DA-6DAE434E8307}] => (Allow) C:\Program Files\BlueStacks_nxt\BlueStacksAppplayerWeb.exe => Нет файла FirewallRules: [TCP Query User{7A742AFD-3D02-44BD-97C2-CEC68C5CD889}C:\program files\ansys inc\ansys student\v231\ansys\bin\winx64\ansys.exe] => (Allow) C:\program files\ansys inc\ansys student\v231\ansys\bin\winx64\ansys.exe => Нет файла FirewallRules: [UDP Query User{9737E0A9-28B9-49A0-902C-43587369FE7D}C:\program files\ansys inc\ansys student\v231\ansys\bin\winx64\ansys.exe] => (Allow) C:\program files\ansys inc\ansys student\v231\ansys\bin\winx64\ansys.exe => Нет файла FirewallRules: [TCP Query User{6C41F123-1775-44EB-AA4B-6B385EB38F34}C:\games\korabli\bin\7269545\bin64\cef_subprocess.exe] => (Block) C:\games\korabli\bin\7269545\bin64\cef_subprocess.exe => Нет файла FirewallRules: [UDP Query User{E2C25BD0-B4E2-4E73-8B6A-0310CC17EEBF}C:\games\korabli\bin\7269545\bin64\cef_subprocess.exe] => (Block) C:\games\korabli\bin\7269545\bin64\cef_subprocess.exe => Нет файла FirewallRules: [TCP Query User{F5AEB94C-C2F7-4260-9429-5ACB9A6CC70C}C:\ep\epic games\launcher\engine\binaries\win64\epicwebhelper.exe] => (Block) C:\ep\epic games\launcher\engine\binaries\win64\epicwebhelper.exe => Нет файла FirewallRules: [UDP Query User{8F742C6F-2D3A-4446-8FA3-B96F8E134E25}C:\ep\epic games\launcher\engine\binaries\win64\epicwebhelper.exe] => (Block) C:\ep\epic games\launcher\engine\binaries\win64\epicwebhelper.exe => Нет файла FirewallRules: [TCP Query User{ED1AECC7-A525-498F-9E16-EF7F05A0437B}C:\games\korabli\bin\7353813\bin64\cef_subprocess.exe] => (Block) C:\games\korabli\bin\7353813\bin64\cef_subprocess.exe => Нет файла FirewallRules: [UDP Query User{EB672051-52E6-4AD7-8FC2-1EAD49A9F30C}C:\games\korabli\bin\7353813\bin64\cef_subprocess.exe] => (Block) C:\games\korabli\bin\7353813\bin64\cef_subprocess.exe => Нет файла FirewallRules: [{2B8010ED-B85B-403A-9736-9028C5F3F1BA}] => (Allow) C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\games\WATCH_DOGS2\bin\WatchDogs2.exe => Нет файла FirewallRules: [{5C84809C-A409-48F3-9FE6-7F24961EBDC1}] => (Allow) C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\games\WATCH_DOGS2\bin\WatchDogs2.exe => Нет файла FirewallRules: [{E7A81E8D-9DA1-49E6-8104-5D1DF8F73867}] => (Allow) C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\games\WATCH_DOGS2\bin_plus\WatchDogs2.exe => Нет файла FirewallRules: [{9E9A07A4-D738-4261-90A7-624EB193E18A}] => (Allow) C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\games\WATCH_DOGS2\bin_plus\WatchDogs2.exe => Нет файла FirewallRules: [{CF535415-85FF-48A6-9EDF-45D94E4B2839}] => (Allow) C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\games\WATCH_DOGS2\EAC.exe => Нет файла FirewallRules: [{59CCC146-2850-4DF5-ACAC-1A7EFF95EA59}] => (Allow) C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\games\WATCH_DOGS2\EAC.exe => Нет файла FirewallRules: [TCP Query User{7C305DC5-C717-4C29-95DD-C7E710E7AC79}C:\program files (x86)\steam\steamapps\common\assettocorsa\acs.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\assettocorsa\acs.exe => Нет файла FirewallRules: [UDP Query User{D37B3CA8-5D61-47A1-906D-D0BD7C31D147}C:\program files (x86)\steam\steamapps\common\assettocorsa\acs.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\assettocorsa\acs.exe => Нет файла FirewallRules: [{4F59B99D-41D8-4C14-83D9-91F188D8C1F9}] => (Allow) C:\Battlestate Games\BsgLauncher\BsgLauncher.exe => Нет файла FirewallRules: [{8F535827-9948-4E97-8293-D97DA10558E2}] => (Allow) C:\Battlestate Games\BsgLauncher\BsgLauncher.exe => Нет файла FirewallRules: [{9DB3D113-56AE-4782-BE87-C93DC90A5732}] => (Allow) C:\Windows\System32\DriverStore\FileRepository\asussci2.inf_amd64_4fc38a913e0f2ea5\ASUSLinkRemote\AsusLinkRemoteAgent.exe => Нет файла FirewallRules: [{E8715BF7-CD55-410F-9049-7BAC4B244360}] => (Allow) C:\Windows\System32\DriverStore\FileRepository\asussci2.inf_amd64_4fc38a913e0f2ea5\ASUSLinkRemote\AsusLinkRemoteAgent.exe => Нет файла FirewallRules: [TCP Query User{EC659964-4E44-4A42-8261-853F7BC31919}C:\program files (x86)\steam\steamapps\common\war thunder\win64\aces.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\war thunder\win64\aces.exe => Нет файла FirewallRules: [UDP Query User{D37D6AAC-BDA1-49DE-8625-DEE9A2E69622}C:\program files (x86)\steam\steamapps\common\war thunder\win64\aces.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\war thunder\win64\aces.exe => Нет файла FirewallRules: [{D6E83636-318A-44E6-A4EE-DE1D83C48B5A}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Tools\Launcher.exe => Нет файла FirewallRules: [{8EFE1AFC-0F55-484C-954F-80181032FC26}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Warframe.x64.exe => Нет файла FirewallRules: [{C414BB3F-9C29-477D-9FD7-B78588ED7534}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Warframe.x64.exe => Нет файла FirewallRules: [{7A0B1042-08B7-4154-B13E-C3C353B2A630}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Tools\RemoteCrashSender.exe => Нет файла FirewallRules: [{2AE10916-984F-4B51-93E5-C09352898E6B}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Tools\Launcher.exe => Нет файла FirewallRules: [{3B056B6A-6A33-4692-959D-5F6724CCFE8C}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Warframe.x64.exe => Нет файла FirewallRules: [{FAA502E9-92D9-43A0-B8B3-C0898099515B}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Warframe.x64.exe => Нет файла FirewallRules: [{08402B1C-6DC4-4B42-ADF7-BDD598092E49}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Tools\RemoteCrashSender.exe => Нет файла FirewallRules: [TCP Query User{FFB5D3B5-E7F8-43D8-88E3-0607F803CB0A}C:\program files (x86)\steam\steamapps\common\titanfall2\titanfall2.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\titanfall2\titanfall2.exe => Нет файла FirewallRules: [UDP Query User{26BFB1AA-8938-4E41-B19C-5D3BB063F865}C:\program files (x86)\steam\steamapps\common\titanfall2\titanfall2.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\titanfall2\titanfall2.exe => Нет файла FirewallRules: [TCP Query User{7797F8C3-9043-4607-B4F2-666236E49DE6}C:\users\asus\downloads\arduino-ide_nightly-20240323_windows_64bit\arduino ide.exe] => (Allow) C:\users\asus\downloads\arduino-ide_nightly-20240323_windows_64bit\arduino ide.exe => Нет файла FirewallRules: [UDP Query User{8EC7AAE1-02EC-4E85-B943-619EC1E4DC3E}C:\users\asus\downloads\arduino-ide_nightly-20240323_windows_64bit\arduino ide.exe] => (Allow) C:\users\asus\downloads\arduino-ide_nightly-20240323_windows_64bit\arduino ide.exe => Нет файла FirewallRules: [TCP Query User{788F2C37-9204-4F51-BA88-DF39695C9EB6}C:\epic\borderlands2\binaries\win32\borderlands2.exe] => (Allow) C:\epic\borderlands2\binaries\win32\borderlands2.exe => Нет файла FirewallRules: [UDP Query User{2D544AD2-5C27-4C71-8CA3-3DD1134E1A4D}C:\epic\borderlands2\binaries\win32\borderlands2.exe] => (Allow) C:\epic\borderlands2\binaries\win32\borderlands2.exe => Нет файла FirewallRules: [TCP Query User{19787D50-0EC8-437B-A91F-A6B259136683}C:\games\korabli\bin\8601080\bin64\cef_subprocess.exe] => (Allow) C:\games\korabli\bin\8601080\bin64\cef_subprocess.exe => Нет файла FirewallRules: [UDP Query User{3889C49E-FF35-42D7-9872-3A1A1A4B0DFF}C:\games\korabli\bin\8601080\bin64\cef_subprocess.exe] => (Allow) C:\games\korabli\bin\8601080\bin64\cef_subprocess.exe => Нет файла FirewallRules: [TCP Query User{CF9916E1-4716-4896-8F09-B90FBBE2BC1A}C:\program files (x86)\steam\steamapps\common\astroneer\astro\binaries\win64\astro-win64-shipping.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\astroneer\astro\binaries\win64\astro-win64-shipping.exe => Нет файла FirewallRules: [UDP Query User{525E3643-C7E5-4A7D-82EE-C92D3F554DD8}C:\program files (x86)\steam\steamapps\common\astroneer\astro\binaries\win64\astro-win64-shipping.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\astroneer\astro\binaries\win64\astro-win64-shipping.exe => Нет файла FirewallRules: [TCP Query User{58BCE3CF-21FC-4D93-BBD6-D457D9297B25}C:\rusted warfare - rts\jvm\bin\javaw.exe] => (Block) C:\rusted warfare - rts\jvm\bin\javaw.exe => Нет файла FirewallRules: [UDP Query User{DDCCA9F0-C3BF-4731-8BE1-40E08F918D43}C:\rusted warfare - rts\jvm\bin\javaw.exe] => (Block) C:\rusted warfare - rts\jvm\bin\javaw.exe => Нет файла FirewallRules: [TCP Query User{E328A567-E4EB-46B8-8AF5-11CD812DE762}C:\epic\cyberpunk2077\bin\x64\cyberpunk2077.exe] => (Allow) C:\epic\cyberpunk2077\bin\x64\cyberpunk2077.exe => Нет файла FirewallRules: [UDP Query User{CB2173E1-96DE-475E-A9CD-10C2FF3CD491}C:\epic\cyberpunk2077\bin\x64\cyberpunk2077.exe] => (Allow) C:\epic\cyberpunk2077\bin\x64\cyberpunk2077.exe => Нет файла FirewallRules: [TCP Query User{2CB8A508-3307-43B1-948E-37580196891C}C:\games\korabli\bin\8723905\bin64\cef_subprocess.exe] => (Allow) C:\games\korabli\bin\8723905\bin64\cef_subprocess.exe => Нет файла FirewallRules: [UDP Query User{3808B313-6A77-4C11-B240-BD4EE9CCFC64}C:\games\korabli\bin\8723905\bin64\cef_subprocess.exe] => (Allow) C:\games\korabli\bin\8723905\bin64\cef_subprocess.exe => Нет файла FirewallRules: [TCP Query User{D9F3A116-DB6A-4C22-966A-64E780AB3F59}C:\games\korabli\bin\8788819\bin64\cef_subprocess.exe] => (Block) C:\games\korabli\bin\8788819\bin64\cef_subprocess.exe => Нет файла FirewallRules: [UDP Query User{2D304932-C729-4137-8AD8-54FB6584DD07}C:\games\korabli\bin\8788819\bin64\cef_subprocess.exe] => (Block) C:\games\korabli\bin\8788819\bin64\cef_subprocess.exe => Нет файла FirewallRules: [TCP Query User{A2960C9A-5A91-4C3F-BD81-145EAB6093AD}C:\users\asus\appdata\local\programs\guilded\guilded.exe] => (Allow) C:\users\asus\appdata\local\programs\guilded\guilded.exe => Нет файла FirewallRules: [UDP Query User{5F94AF7E-9293-486C-A647-D3704C7CBB16}C:\users\asus\appdata\local\programs\guilded\guilded.exe] => (Allow) C:\users\asus\appdata\local\programs\guilded\guilded.exe => Нет файла FirewallRules: [{7266B336-738E-43DA-A80A-ECCDBE173A5E}] => (Allow) LPort=57209 FirewallRules: [{EA895E77-155E-42B4-AB4A-910DD927E025}] => (Allow) LPort=57210 FirewallRules: [{AAC0F1F4-C8B5-4E78-A089-0A05290CBF85}] => (Allow) LPort=57211 FirewallRules: [{0B7DE7F6-CD48-458D-8D80-30D1D9F3DAE5}] => (Allow) LPort=57212 FirewallRules: [{3C12AF36-B9E7-453A-835E-DE7BB61F4B2C}] => (Allow) LPort=57213 FirewallRules: [{425F6272-9146-4963-94B6-2926189248DE}] => (Allow) LPort=57214 FirewallRules: [{E00B4AB2-2448-4B1E-8B37-0EF06996C008}] => (Allow) LPort=57215 FirewallRules: [{E2A29DA6-E208-41A0-A406-9B6934538FB8}] => (Allow) LPort=57216 FirewallRules: [{DBD01380-F6DF-407E-9494-AA1D7421F420}] => (Allow) LPort=57217 FirewallRules: [{CC91D8E9-03D5-4993-B450-8F3373299D0A}] => (Allow) LPort=57218 FirewallRules: [{C7918E06-D551-44AC-8217-2A194E8036BF}] => (Allow) LPort=57209 FirewallRules: [{A18D6C1E-40C9-4C95-8241-32291F9DC06F}] => (Allow) LPort=57210 FirewallRules: [{C6963103-D72E-48B3-962A-681DCDA672AD}] => (Allow) LPort=57211 FirewallRules: [{26B94783-C834-48C9-B010-14EC315A2511}] => (Allow) LPort=57212 FirewallRules: [{0C6399B0-D087-4A86-9B04-1F97DF83E25B}] => (Allow) LPort=57213 FirewallRules: [{D150F992-0DF8-43A3-A13D-B0CA2010508F}] => (Allow) LPort=57214 FirewallRules: [{44CD94E2-D3D9-4030-A5EE-DA48ED426F74}] => (Allow) LPort=57215 FirewallRules: [{854CAE2F-BD10-4FB9-8568-B6723E41ECDF}] => (Allow) LPort=57216 FirewallRules: [{E45B4634-9BAF-48B4-B839-4EAB485984A4}] => (Allow) LPort=57217 FirewallRules: [{D79E5BA0-4339-4E9A-B593-2F1E24EB4CE4}] => (Allow) LPort=57218 FirewallRules: [{694ED8F8-3F75-4280-B564-03FCB108F83A}] => (Allow) LPort=23007 FirewallRules: [{0DE9C95B-AA8E-4331-A5F1-FE8715FB72F3}] => (Allow) LPort=23008 FirewallRules: [{A54ACDF7-8F72-4C97-B206-E769FB3D1C06}] => (Allow) LPort=33009 FirewallRules: [{807E2185-DB18-4775-835B-DFAA481A7B5A}] => (Allow) LPort=33010 FirewallRules: [{A60AB582-48F2-47C8-BB08-3C02779E6AD4}] => (Allow) LPort=33011 FirewallRules: [{D81DB86F-6B6A-41E1-854A-C06C80EEBA44}] => (Allow) LPort=43012 FirewallRules: [{58E7F11C-95DA-4D1D-AA87-E8FA7D8DC970}] => (Allow) LPort=43013 FirewallRules: [{6C0E2C98-A501-4807-B49E-3ACD2ABD89B2}] => (Allow) LPort=53014 FirewallRules: [{0B0C84A3-DB31-4178-8A81-348C236EFF54}] => (Allow) LPort=53015 FirewallRules: [{62D6640D-6E5B-424B-870E-051D80B50F59}] => (Allow) LPort=53016 FirewallRules: [{30B3E42D-410D-4B63-952B-97E0A431DD44}] => (Allow) LPort=23007 FirewallRules: [{00523DA4-F9D4-4625-AF12-96A28D75607E}] => (Allow) LPort=23008 FirewallRules: [{38D0441E-28AE-44C8-81B8-4DB6EB0636C2}] => (Allow) LPort=33009 FirewallRules: [{8E84AABA-A2D0-4920-98A2-6D6A903B5908}] => (Allow) LPort=33010 FirewallRules: [{7F6D8F53-6DB0-4C8E-B929-B774FB2FCF1D}] => (Allow) LPort=33011 FirewallRules: [{C6B5A68F-5951-4D72-931C-B8CD880C2036}] => (Allow) LPort=43012 FirewallRules: [{92694361-6C1B-4C9E-ACA2-41E16CB62B1F}] => (Allow) LPort=43013 FirewallRules: [{64F70D78-D5A7-451C-ABF4-6C1363B0A400}] => (Allow) LPort=53014 FirewallRules: [{807A4EB3-CB1D-44CF-9528-6C03ACB71CBD}] => (Allow) LPort=53015 FirewallRules: [{53C99A63-3959-4EB6-B81C-250C4B3CF518}] => (Allow) LPort=53016 FirewallRules: [{7A9BF730-87F1-4635-9793-B0CFB8CBD343}] => (Allow) LPort=50053 FirewallRules: [{6AD3C403-8777-4380-9F7E-36E5DB0D4DB3}] => (Allow) LPort=50053 C:\zapret-discord-youtube-1.5.2 Reboot: End:: 2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши. 3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание: будет выполнена перезагрузка компьютера. -
Mem:TRojan.win32.SEPEH.gen и HEUR:trojan.multi.genBadur.genw
Nikita P. ответил Nikita P. тема в Помощь в удалении вирусов
Fixlog.txt- 13 ответов
-
- virus
- mem:trojan.win32.sepeh.gen
- (и ещё 2 )
-
Mem:TRojan.win32.SEPEH.gen и HEUR:trojan.multi.genBadur.genw
thyrex ответил Nikita P. тема в Помощь в удалении вирусов
1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мыши – Копировать) Start:: CreateRestorePoint: File: C:\ProgramData\NameserverUpdate.exe HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ HKU\S-1-5-21-2628869056-279745090-312181030-1001\...\Run: [YandexBrowserAutoLaunch_2ACEF05A6BD8E1550E626C7FE5E7CCBD] => "C:\Users\прудик сво\AppData\Local\Yandex\YandexBrowser\Application\browser.exe" --shutdown-if-not-closed-by-system-restart (Нет файла) Task: {4e0167de-bcb3-4f0b-b5b4-c10252822e1e} - отсутствует путь к файлу. <==== ВНИМАНИЕ C:\Users\прудик сво\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\abllidogonacmlfecmnmmmdfdcplgpac C:\Users\прудик сво\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\kbfdobfbaembjngeejdpapfmjomfidbb S2 BITS_bkp; C:\Windows\System32\qmgr.dll [1481728 2024-05-19] (Microsoft Windows -> Microsoft Corporation) S2 dosvc_bkp; C:\Windows\system32\dosvc.dll [1526272 2024-12-16] (Microsoft Windows -> Microsoft Corporation) R2 AUEPLauncher; C:\Program Files\AMD\CIM\..\Performance Profile Client\AUEPDU.exe [0 0] (AMD) <==== ВНИМАНИЕ [нулевой байт? (Ошибка=123)] S2 UsoSvc_bkp; C:\Windows\system32\usosvc.dll [573952 2024-12-16] (Microsoft Windows -> Microsoft Corporation) S3 WaaSMedicSvc_bkp; C:\Windows\System32\WaaSMedicSvc.dll [427520 2024-09-19] (Microsoft Windows -> Microsoft Corporation) S3 wuauserv_bkp; C:\Windows\system32\wuaueng.dll [3433472 2024-12-16] (Microsoft Windows -> Microsoft Corporation) S2 DrWebCldSvc; "C:\Program Files\DrWeb\dwcloudhost.exe" [X] S2 UpdateTaskNameServer; C:\ProgramData\NameserverUpdate.exe [801687596 2024-12-18] (DAZTeam) [Файл не подписан] <==== ВНИМАНИЕ R4 WinRing0_1_2_0; C:\Windows\TEMP\sgnkqesxnyxf.sys [14544 2024-12-19] (Noriyuki MIYAZAKI -> OpenLibSys.org) <==== ВНИМАНИЕ C:\Windows\TEMP\sgnkqesxnyxf.sys 2024-10-19 17:50 - 2024-12-20 00:27 - 000007163 _____ C:\Users\прудик сво\ex-list2.json 2024-10-19 17:50 - 2024-10-19 17:56 - 000000000 ____D C:\Users\прудик сво\AppData\Roaming\ClientHelper 2024-10-19 17:50 - 2024-10-19 17:50 - 000000000 ____D C:\Users\прудик сво\AppData\Roaming\com.gtoppocket.launcher 2024-08-16 23:05 - 2024-12-12 11:35 - 000000304 _____ () C:\Users\прудик сво\uTorrentPro.dat HKU\S-1-5-21-2628869056-279745090-312181030-1001\...\StartupApproved\Run: => "uTorrentPro" FirewallRules: [TCP Query User{8AA02C1B-DAEC-440C-B673-E04941158C19}C:\games\need for speed heat\needforspeedheat.exe] => (Allow) C:\games\need for speed heat\needforspeedheat.exe => Нет файла FirewallRules: [UDP Query User{5C16B6F3-6242-4C42-A90E-78F17B442B84}C:\games\need for speed heat\needforspeedheat.exe] => (Allow) C:\games\need for speed heat\needforspeedheat.exe => Нет файла FirewallRules: [TCP Query User{974BA55A-80A4-4C21-BD12-70609B1D103F}C:\games\need for speed heat\needforspeedheat.exe] => (Allow) C:\games\need for speed heat\needforspeedheat.exe => Нет файла FirewallRules: [UDP Query User{A17AE3A9-F3FD-432B-8FF7-79A805CBA147}C:\games\need for speed heat\needforspeedheat.exe] => (Allow) C:\games\need for speed heat\needforspeedheat.exe => Нет файла FirewallRules: [TCP Query User{0827A7EC-AA04-49B0-A353-8006949EFE61}C:\users\прудик сво\downloads\factorio\bin\x64\factorio.exe] => (Block) C:\users\прудик сво\downloads\factorio\bin\x64\factorio.exe => Нет файла FirewallRules: [UDP Query User{39BE8472-36B0-4234-B752-E1C91EA16A28}C:\users\прудик сво\downloads\factorio\bin\x64\factorio.exe] => (Block) C:\users\прудик сво\downloads\factorio\bin\x64\factorio.exe => Нет файла FirewallRules: [{C7911AE9-3CDF-4776-A996-4B20545FBF16}] => (Allow) C:\Program Files\AdGuardVpn\AdGuardVpnSvc.exe => Нет файла FirewallRules: [{AA851B8D-26ED-4FC8-965C-2826B330A9FD}] => (Allow) C:\Program Files\AdGuardVpn\AdGuardVpn.exe => Нет файла FirewallRules: [{D0565571-9566-41B3-AE4C-5F061965216B}] => (Allow) C:\Program Files\DrWeb\dwservice.exe => Нет файла FirewallRules: [{03D0BBBE-4FF8-4C84-8611-226824E85010}] => (Allow) C:\Program Files\DrWeb\spideragent.exe => Нет файла FirewallRules: [{C0450F11-176F-4FB2-B9A6-26B27727A8BE}] => (Allow) C:\Program Files\DrWeb\dwnetfilter.exe => Нет файла Reboot: End:: 2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши. 3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание: будет выполнена перезагрузка компьютера.- 13 ответов
-
- virus
- mem:trojan.win32.sepeh.gen
- (и ещё 2 )
-
Словил майнер когда скачивал обход блокировки дискорда
Big_Jamal ответил Big_Jamal тема в Помощь в удалении вирусов
Desktop.zip Сделал по инструкции -
HEUR:Trojan.Multi.GenBadur.genw после лечения с перезагрузкой появляется вновь
thyrex ответил tranquilo тема в Помощь в удалении вирусов
удалите через Установку программ или принудительно с помощью Geek Uninstaller 1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мыши – Копировать) Start:: CreateRestorePoint: HKU\S-1-5-21-473192288-3123550619-3477097427-1001\...\Run: [YandexBrowserAutoLaunch_D5F1551FD0C48A21877FF2E58631DA52] => "C:\Users\Nikita\AppData\Local\Yandex\YandexBrowser\Application\browser.exe" --shutdown-if-not-closed-by-system-restart (Нет файла) HKU\S-1-5-21-473192288-3123550619-3477097427-1001\...\RunOnce: [Application Restart #1] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe --flag-switches-begin --flag-switches-end --enable-audio-service-sandbox --origin-trial-disabled-features=MeasureMemory --restore-last-sess (запись имеет ещё 76 символов). (Нет файла) C:\Users\Nikita\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\mbegdgkkjidncmlefnaegjpghlngnkmn 2024-12-19 22:03 - 2024-04-14 18:19 - 000000000 ____D C:\Program Files\uTorrentPro 2024-12-19 22:02 - 2024-04-14 18:19 - 000000000 ____D C:\Users\Nikita\AppData\Roaming\uTorrentPro 2024-12-19 22:02 - 2023-11-01 21:04 - 000013011 _____ C:\Users\Nikita\ex-list C:\Users\Nikita\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PAO Rostelecom\Ростелеком.lnk AlternateDataStreams: C:\WINDOWS\tracing:? [16] FirewallRules: [{B6C77BBC-001A-4F7B-B9C1-89C6BCD7F6E1}] => (Allow) C:\Program Files (x86)\Origin Games\Battlefield 4\BFLauncher_x86.exe => Нет файла FirewallRules: [{6D261B66-1500-4CA2-A6A9-1B606BB70A4C}] => (Allow) C:\Program Files (x86)\Origin Games\Battlefield 4\BFLauncher_x86.exe => Нет файла FirewallRules: [{F77FD8E3-12D7-4684-BA22-167A3B51CDCE}] => (Allow) C:\Program Files (x86)\Origin Games\Battlefield 4\BFLauncher.exe => Нет файла FirewallRules: [{FC27C56D-6C20-4B3C-9D9E-83B260854969}] => (Allow) C:\Program Files (x86)\Origin Games\Battlefield 4\BFLauncher.exe => Нет файла FirewallRules: [{E291D45B-ECAB-43FF-8310-621BC5140C48}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe => Нет файла FirewallRules: [{195B8ADD-ABD8-4B5D-BE60-9BD58010E58D}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe => Нет файла FirewallRules: [{4BEEDD05-E22B-4AEA-9DB8-764F51B3EF18}] => (Allow) C:\Users\Nikita\AppData\Local\Temp\utorrent\utorrent.exe => Нет файла FirewallRules: [{BA5FE873-6117-4330-8FF8-90A465C4D4F9}] => (Allow) C:\Users\Nikita\AppData\Local\Temp\utorrent\utorrent.exe => Нет файла FirewallRules: [TCP Query User{BB815F18-BA26-4E1A-9511-F12614D291DA}C:\users\nikita\appdata\roaming\utorrent\utorrent.exe] => (Allow) C:\users\nikita\appdata\roaming\utorrent\utorrent.exe => Нет файла FirewallRules: [UDP Query User{E41ABEEA-C6FF-4D27-8683-AAB0B48AD05C}C:\users\nikita\appdata\roaming\utorrent\utorrent.exe] => (Allow) C:\users\nikita\appdata\roaming\utorrent\utorrent.exe => Нет файла FirewallRules: [TCP Query User{AF1246FB-7892-4FB1-AC37-8C10343AD9F5}C:\games\sunkenland\sunkenland.exe] => (Allow) C:\games\sunkenland\sunkenland.exe => Нет файла FirewallRules: [UDP Query User{B86D1D7D-6518-49F0-933D-3F20501A56D2}C:\games\sunkenland\sunkenland.exe] => (Allow) C:\games\sunkenland\sunkenland.exe => Нет файла FirewallRules: [TCP Query User{FD38F8FD-7B04-49A4-85F2-5652027A70A4}C:\users\nikita\downloads\nucleusapp\content\raft\instance0\raft.exe] => (Allow) C:\users\nikita\downloads\nucleusapp\content\raft\instance0\raft.exe => Нет файла FirewallRules: [UDP Query User{6EE41F14-955D-4D48-A7DD-386A53A59B1C}C:\users\nikita\downloads\nucleusapp\content\raft\instance0\raft.exe] => (Allow) C:\users\nikita\downloads\nucleusapp\content\raft\instance0\raft.exe => Нет файла FirewallRules: [TCP Query User{0C8BB747-1B7E-4FB5-B774-69004C39A90A}C:\users\nikita\downloads\nucleusapp\content\raft\instance1\raft.exe] => (Allow) C:\users\nikita\downloads\nucleusapp\content\raft\instance1\raft.exe => Нет файла FirewallRules: [UDP Query User{9DA50E42-1073-487E-9E43-91DE8759A979}C:\users\nikita\downloads\nucleusapp\content\raft\instance1\raft.exe] => (Allow) C:\users\nikita\downloads\nucleusapp\content\raft\instance1\raft.exe => Нет файла Reboot: End:: 2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши. 3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание: будет выполнена перезагрузка компьютера.- 9 ответов
-
- вируc
- не лечится
-
(и ещё 1 )
C тегом:
-
Ну и в преддверии выбора и покупки корпуса, пожалуй самое неоднозначное, спорное, сомнительное , бестолковое и т.д. и т.п. приобретение . Название: комплектующие ПК , видеокарта НUANANZHI RX580 8Gb 2048SP 256Bit GDDR5 GPU HDMI - https://huananzhi.ru/product/videokarta-huananzhi-rx580-8gb-2048sp-256bit-gddr5-gpu-hdmi Почему-зачем : фиг его знает . Просто увидел и захотелось посмотреть, что ОНО из себя представляет. Так много чего написано в сети про такие изделия. Вот и решил собственноручно, так сказать, испытать. Я прекрасно понимаю, что может быть и восстановление, и перепрошивка BIOS , и "сборная солянка", и майнинговое прошлое. Даже коробки на сайте и по факту разные. И количество видео выходов - тоже. Наталкивает на определённые мысли Дали 1 год гарантии, и на том спасибо. Как видно, воздушное охлаждение на 2 вентилятора, три разъёма видео выходов, доп. питание на 6 контактов, радиатор охлаждения размером практически с плату. Монтаж компонентов двусторонний, то что видно - без всяких подтёков припоя или лака. Вроде как аккуратный. Упаковочная коробка - в меру симпатичная. А внутри - кроме непосредственно платы - абсолютно ничего. Драйвер и сопутствующее ПО предложено скачать с оф. сайта красных. В общем, это не последняя заметка про это чудо-приобретение . Главное год продержаться, а там уже будет в планах другое.
-
Mem:TRojan.win32.SEPEH.gen и HEUR:trojan.multi.genBadur.genw
Nikita P. ответил Nikita P. тема в Помощь в удалении вирусов
Downloads.zip- 13 ответов
-
- virus
- mem:trojan.win32.sepeh.gen
- (и ещё 2 )
-
Поздравляю!
-
Артур43234434 присоединился к сообществу
-
И ещё фоточку - Почему Человек-Снегур, а не традиционная юная Снегурочка? - уже рассказывал. Жалко милых дам, ведь не выдержат они вот так по 15 этажей за один раз! И вот так 15*x раз... И загонять всех вместе на каждом этаже: Ага, а вот и спортзал! Между прочим, любимое место нынешнего Человека-Снегура: Здесь он постоялец - Между прочим, чемпион! Соточку потянуть - запросто: https://rutube.ru/video/ce3ea16e3b07c1be409422c0c79925ec/ // Ой, видео пока вроде недоступно... Короче, вот такой спортивный Снегур! Идём дальше! А тут кто спрятался?? Стихи на производственную тему читает Технический директор компании Антон Иванов: Ого какие раритеты у народа хранятся! Книжка какого-то древнего 199х видимо года издания... Всё на этом! Всех опоздравили! Теперь можно и отдохнуть...
-
Мешок с подарками на весь коллектив не утащить такими ресурсами, посему все сотрудники оподаривались параллельным процессом - Дед-Мороз со Снегуром и Снежинками гуляли налегке: Гулять немало - аж три корпуса по пять этажей... Ох, непростое это занятие! А также мальчиков и девочек в обязательном порядке просят стишок рассказать, песенку спеть или станцевать - Однако, почему-то все выбирают стихотворный формат. Причём готовятся заранее и весьма часто на производственную тему.. Например, вот такое: Бу! Испугался, друг? Не бойся, я KUMA, твой друг. Слежу за сетью, угрозы ловлю, Тебя и данные твои я храню. KICS защищает заводы, цеха, Производство под стражей, угроза тиха. NGFW — экран для сети нового рода, Против хакеров держит он моду. Ну, дурдом же! Как я и обещал Новый год стучится в офис, Бьют часы 12 раз, Мы у Деда-Жени просим Позаботиться о нас: Чтоб трудиться, но не пыльно, Только деньги получать, На Камчатку в отпуск смыться Сразу месяцев на пять! Премию - процентов 300 (Лучше было бы 500) Без налога, в руки чисто - То-то будет Новый год! Ага, щаз! Размечтались... Но фотку со всеми вместе - обязательно! Ну, кто тут ещё не опоздравлен? - "Здравствуй, Дедушка Мороз, борода из ваты! Ты подарки нам принес?" (с)
-
А теперь - традиционная ежегодная рубрика "Новогодний дурдом в нашей маленькой компании - всё как мы любим!" Каждый раз, когда стрелка календаря переваливает за двузначный номер декабря. Когда солнце ленится честно светить свой полный световой день и сваливает за горизонт ещё до конца человечьего рабочего дня. Когда с небесная вода выпадает в виде разномастных снежинок, а близлежащий водоём покрывается ледяной твердью. Когда пробки от шампанского в городе-герое пребывания нашего любимого офиса зашкаливают до отчаянного состояния. Когда-когда-когда... Тогда и появляются они - Человек-ДедМороз и Человек-Снегур! Они смело проходят по всему офису, сгоняют обнаруженных сотрудников и сотрудниц, по неосторожности оказавшихся на рабочих местах, в единый коллектив - Где всех торжественно поздравляют с наступающим Новым годом! И по традиции желают: Успехов в труде и заработной плате. Здоровья в семейной и личной жизни. Чтобы начальство любило, а вы его не обижали. Чтобы всё срасталось и ничего не ломалось. Чтобы всё сходилось и ничто не расходилось! - И только вперёд! А также вариации от года к году разные, например: И переходить только на зелёный! 🙂 Ещё опционально добавлялось: За стабильность/нерушимость целей и исполнение бюджетов! (особенно доходной части). В прошлый раз подумалось, что надо бы добавить: "Переходя из зоны комфорта в зону комфорта не забывайте закрывать за собой двери" - но почему-то забылось... Дурдом, короче! В отдельно взятой маленькой компании. А чтобы Дед-Морозу и Снегуру гулять было не слишком скучно, к ним обычно присоединяются очаровательные Снежинки ->
-
"Чтобы уменьшить формирование черного дыма в газовом факеле, в пламя подмешивают водяной пар."(с) Наверное какие-нибудь экологические нормы запрещают нормальным дымом дымить...
-
Dima Green scored 100% in a quiz: Кроссворд об отмечании нового года клубом
-
Словил майнер когда скачивал обход блокировки дискорда
thyrex ответил Big_Jamal тема в Помощь в удалении вирусов
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. 1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files. 3. Нажмите кнопку Scan (Сканировать). 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению. -
cakelover2004 присоединился к сообществу
-
Mem:TRojan.win32.SEPEH.gen и HEUR:trojan.multi.genBadur.genw
thyrex ответил Nikita P. тема в Помощь в удалении вирусов
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. 1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files. 3. Нажмите кнопку Scan (Сканировать). 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.- 13 ответов
-
- virus
- mem:trojan.win32.sepeh.gen
- (и ещё 2 )
-
мне кажется у стола специально вырез для использования столешницы вместо подлокотников
-
Sandor подписался на Майнер "zrgqfbcavrkx.exe"
-
Здравствуйте! Прочтите и выполните Порядок оформления запроса о помощи Новую тему создавать не нужно, продолжайте здесь.
-
bebrov228228 подписался на Майнер "zrgqfbcavrkx.exe"
-
Здравствуйте помогите пожалуйста скачивал всякие чит программы и в итоге скачал вновь какой то майнер пытался удалить через malwerbytes, Rogue killer, FRST тут может у меня руки не с того места выросли но может вы поможете грузит проц на 50%
-
bebrov228228 присоединился к сообществу
-
HEUR:Trojan.Multi.GenBadur.genw после лечения с перезагрузкой появляется вновь
tranquilo ответил tranquilo тема в Помощь в удалении вирусов
Есть Desktop.rar- 9 ответов
-
- вируc
- не лечится
-
(и ещё 1 )
C тегом:
-
Это не коврик, а ковер ... ... настольный
-
Характеристики есть? Я бы попробовал либо старые (но еще поддерживаемые, если для тебя это критично) версии дистрибутивов, либо... Lubuntu, говорят, легковесная. Да может и Debian какой-нибудь потянет.
-
Раз уж тема пошла за апгрейды компов. У меня не совсем комп, а что вокруг него. Прикупил кресло, стол и коврик - обосновался наконец-то в (уже не совсем) новой квартире Кресло Knight Icon. Игровое, но бюджетное. Хоть в игры редко играю, ну мы же не в офисе На первое время хватит, а там посмотрим. Плюсы - базовое для удобства есть, низкий ценовой сегмент, 2 подушки, 2D-подлокотники. Минусы - кажется, что летом спине будет жарко; экокожа - говорят, лопается через полгода-год; наполнитель указан поролон, не знаю насколько большой слой, но кресло кажется жестковатым. Коврик DEXP GM-XXL Black Speed. Большо-о-ой! Покупал так, чтобы почти весь стол покрывал. Ну и без рисунка - зачем мне эти цвета? Стол - какой-то там от магазина Gamer Comfort. На озоне нашел, потому что в магазине либо дорого либо совсем топорный "дизайн".
-
Странно.. Почему дым такой белый? Или у них газ "не той системы!" (с) ? Вот тут фотки сибирских "горелок": https://forum.kasperskyclub.ru/topic/90683-magadan-jakutsk-bajkal-mjab-2022/?do=findComment&comment=1481576&_rid=29 https://forum.kasperskyclub.ru/topic/90683-magadan-jakutsk-bajkal-mjab-2022/?do=findComment&comment=1481871&_rid=29
-
SZMA присоединился к сообществу
-
Задай вопрос Алексею Тодирашу!
andrew75 ответил MiStr тема в Интервью с экспертами «Лаборатории Касперского»
Можно узнать что изменилось в версии 9.2.108.32 для Android, которая сейчас начала распространяться? -
Я уже и забыла про этот конкурс 😄
-
С Днём Рождения!
-
С Днём Рождения!
-
Kaspersky Club | Клуб «Лаборатории Касперского» поздравляет всех празднующих сегодня день рождения юзеров. Drru (62)foxi_нья (43)triumf1975 (49)Maximka_09 (22)
- Последняя неделя
-
Словил майнер когда скачивал обход блокировки дискорда
Big_Jamal ответил Big_Jamal тема в Помощь в удалении вирусов
CollectionLog-2024.12.20-01.17.zipФайл quarantine.7z вроде отправил с помощью формы -
not-a-virus:HEUR:AdWare.Script.Generic
safety ответил Андрей Тимохин тема в Помощь в удалении вирусов
Соберите необходимые логи согласно правилам. «Порядок оформления запроса о помощи». -
Здравствуйте! У меня на компьютере вирус. При переходе на некоторые сайты от антивирусника Kaspersky Free появляется сообщение Событие: Мы нашли приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или вашим данным. Пользователь: DESKTOP-HA516CQ\Андрей Тип пользователя: Инициатор Имя приложения: msedge.exe Путь к приложению: C:\Program Files (x86)\Microsoft\Edge\Application Компонент: Интернет-защита Описание результата: Обнаружено Тип: Содержит рекламное приложение, приложение автодозвона или легальное приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или данным пользователя Название: not-a-virus:HEUR:AdWare.Script.Generic Точность: Эвристический анализ Степень угрозы: Средняя Тип объекта: Файл Имя объекта: minute.js?23402&v=3&u=null&a=0.9136341947792097 Путь к объекту: ссылка на сайт MD5 объекта: DFCEA49E5A347438D5986D75836F0BA3 Причина: Экспертный анализ Дата выпуска баз: Вчера, 19.12.2024 19:16:00 и почти сразу же появляется сообщение о приостановке загрузки вредоносного файла Событие: Загрузка остановлена Пользователь: DESKTOP-HA516CQ\Андрей Тип пользователя: Инициатор Имя приложения: msedge.exe Путь к приложению: C:\Program Files (x86)\Microsoft\Edge\Application Компонент: Интернет-защита Описание результата: Запрещено Тип: Содержит рекламное приложение, приложение автодозвона или легальное приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или данным пользователя Название: not-a-virus:HEUR:AdWare.Script.Generic Точность: Эвристический анализ Степень угрозы: Средняя Тип объекта: Файл Имя объекта: minute.js?23402&v=3&u=null&a=0.9136341947792097 Путь к объекту: ссылка на сайт MD5 объекта: DFCEA49E5A347438D5986D75836F0BA3 Причина: Экспертный анализ Дата выпуска баз: Вчера, 19.12.2024 19:16:00 . Такие сообщения появляются в браузере Edge. Пробовал устанавливать другие браузеры. Они также выводят такие же сообщения. При проверке компьютера Kaspersky Virus Removal Tool обнаруживает, что некоторые файлы браузера повреждены. Как избавиться от этого вируса?
-
Нууу... Вот это место на карте: Источникам дыма соответствуют буровые установки (нефтяные вышки): Рядом с ними "кратеры" - это места установки факелов. Логично предположить, что жгут там именно газ, а не мусор или лес)
-
Задай вопрос Алексею Тодирашу!
Umnik ответил MiStr тема в Интервью с экспертами «Лаборатории Касперского»
KPM шифрует на AES256 (https://www.kaspersky.ru/blog/kaspersky-international-password-day-2024/37353/) на пароле пользователя. Но какая функция формирования ключа используется? Почему-то эту информацию я не нашёл (плохо искал?) -
Mem:TRojan.win32.SEPEH.gen и HEUR:trojan.multi.genBadur.genw
Nikita P. ответил Nikita P. тема в Помощь в удалении вирусов
- 13 ответов
-
- virus
- mem:trojan.win32.sepeh.gen
- (и ещё 2 )
-
Да, именно так. Облетали неспокойную Сирию с востока по маршруту: Рияд - Кувейт - Багдад - Мосул - а дальше напрямую в Стамбул.
-
Mem:TRojan.win32.SEPEH.gen и HEUR:trojan.multi.genBadur.genw
thyrex ответил Nikita P. тема в Помощь в удалении вирусов
Скрипт лечения написан сообщением выше. Приступайте.- 13 ответов
-
- virus
- mem:trojan.win32.sepeh.gen
- (и ещё 2 )
-
Словил майнер когда скачивал обход блокировки дискорда
thyrex ответил Big_Jamal тема в Помощь в удалении вирусов
Здравствуйте. Запустите AVZ из папки Autologger от имени Администратора по правой кнопке мыши. Выполните скрипт в AVZ (Файл – Выполнить скрипт – вставить текст скрипта из окна Код) begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Users\Public\AppData_Old\Fonts_1\SgrmBroker.exe',''); TerminateProcessByName('c:\users\public\libraries\directx\dxcache\ddxdiag.exe'); TerminateProcessByName('c:\programdata\directx\graphics\directxutil.exe'); QuarantineFile('c:\programdata\directx\graphics\directxutil.exe',''); QuarantineFile('c:\users\public\libraries\directx\dxcache\ddxdiag.exe',''); DeleteFile('c:\users\public\libraries\directx\dxcache\ddxdiag.exe','32'); DeleteFile('c:\programdata\directx\graphics\directxutil.exe','32'); DeleteSchedulerTask('TMPSYSUPD'); DeleteFile('C:\Users\Public\AppData_Old\Fonts_1\SgrmBroker.exe','64'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end. Обратите внимание: будет выполнена перезагрузка компьютера. Выполните скрипт в AVZ begin DeleteFile(GetAVZDirectory+'quarantine.7z'); ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine ./Quarantine/', 1, 0, true); end.Отправьте quarantine.7z из папки с распакованной утилитой AVZ с помощью формы отправки карантина или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: malware в теле письма. Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи. -
Mem:TRojan.win32.SEPEH.gen и HEUR:trojan.multi.genBadur.genw
Nikita P. ответил Nikita P. тема в Помощь в удалении вирусов
дополню. Компьютер стоял без нагрузки последний час с открытым диалогом, после чего появилс экран смерти( ранее такого не было)- 13 ответов
-
- virus
- mem:trojan.win32.sepeh.gen
- (и ещё 2 )
-
XenikaZ scored 100% in a quiz: Кроссворд об отмечании нового года клубом
-
Mem:TRojan.win32.SEPEH.gen и HEUR:trojan.multi.genBadur.genw
thyrex ответил Nikita P. тема в Помощь в удалении вирусов
Здравствуйте. удалите через Панель управления - Программы и компоненты. Запустите AVZ из папки Autologger от имени Администратора по правой кнопке мыши. Выполните скрипт в AVZ (Файл – Выполнить скрипт – вставить текст скрипта из окна Код) begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\ProgramData\Microsoft\wext.vbs',''); TerminateProcessByName('c:\users\прудик сво\appdata\roaming\utorrent\pro\utorrentpro.exe'); DeleteFile('c:\users\прудик сво\appdata\roaming\utorrent\pro\utorrentpro.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','uTorrentPro','x32'); DeleteFile('C:\Program Files\uTorrentPro\uTorrentPro.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','uTorrentPro','x64'); DeleteFile('C:\ProgramData\Microsoft\wext.vbs','64'); DeleteSchedulerTask('EdgeUpdateTaskUser'); DeleteSchedulerTask('EdgeUpdate'); DeleteSchedulerTask('ICTorrentUpdaterV2_t1725300998456'); DeleteSchedulerTask('ICTorrentUpdaterV1_t1725300996407'); DeleteSchedulerTask('RunGame'); DeleteSchedulerTask('uTorrentProUpdaterV5_t1730575625703'); DeleteSchedulerTask('uTorrentProUpdaterV6_t1730575628363'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end. Обратите внимание: будет выполнена перезагрузка компьютера. Выполните скрипт в AVZ begin DeleteFile(GetAVZDirectory+'quarantine.7z'); ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine ./Quarantine/', 1, 0, true); end. Отправьте quarantine.7z из папки с распакованной утилитой AVZ с помощью формы отправки карантина или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: malware в теле письма. Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.- 13 ответов
-
- virus
- mem:trojan.win32.sepeh.gen
- (и ещё 2 )
-
заражение trojan.win32.sepeh и Trojan.Win32.Miner
thyrex ответил rottingcorpse тема в Помощь в удалении вирусов
Скачайте файл, разархивируйте. Запустите каждый из файлов и подтведите внесение информации в реестр. 1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мыши – Копировать) Start:: CreateRestorePoint: HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ HKU\S-1-5-21-2363775141-45283926-42519051-1001\...\Run: [YandexBrowserAutoLaunch_E8EDD6044AEA074AAF5694A7EEB5053E] => "C:\Users\korol\AppData\Local\Yandex\YandexBrowser\Application\browser.exe" --shutdown-if-not-closed-by-system-restart (Нет файла) S2 dosvc_bkp; C:\Windows\system32\dosvc.dll [1503232 2024-11-17] (Microsoft Windows -> Microsoft Corporation) S2 BITS_bkp; C:\Windows\System32\qmgr.dll [1481216 2024-11-17] (Microsoft Windows -> Microsoft Corporation) S3 WaaSMedicSvc_bkp; C:\Windows\System32\WaaSMedicSvc.dll [440832 2021-08-12] (Microsoft Windows -> Microsoft Corporation) S2 UsoSvc_bkp; C:\Windows\system32\usosvc.dll [570368 2024-11-17] (Microsoft Windows -> Microsoft Corporation) S3 wuauserv_bkp; C:\Windows\system32\wuaueng.dll [3405824 2024-11-17] (Microsoft Windows -> Microsoft Corporation) FirewallRules: [TCP Query User{EBE982E2-5ABA-449C-9550-A85EAB479199}C:\users\korol\appdata\local\discord\app-1.0.9171\discord.exe] => (Allow) C:\users\korol\appdata\local\discord\app-1.0.9171\discord.exe => Нет файла FirewallRules: [UDP Query User{88ED3817-0E0C-4146-9662-D2D2F02BBF17}C:\users\korol\appdata\local\discord\app-1.0.9171\discord.exe] => (Allow) C:\users\korol\appdata\local\discord\app-1.0.9171\discord.exe => Нет файла FirewallRules: [{C1495139-B64A-486A-BF9D-6647C4791E71}] => (Allow) C:\Users\korol\AppData\Roaming\uTorrent\uTorrent.exe => Нет файла FirewallRules: [{BC809A45-9A7B-43B7-93C8-58892C277296}] => (Allow) C:\Users\korol\AppData\Roaming\uTorrent\uTorrent.exe => Нет файла Reboot: End:: 2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши. 3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание: будет выполнена перезагрузка компьютера. -
Рядом с Кувейт сити, судя по очертанию дороги
-
Здравствуйте. удалите через Панель управления - Программы и компоненты Запустите AVZ из папки Autologger от имени Администратора по правой кнопке мыши. Выполните скрипт в AVZ (Файл – Выполнить скрипт – вставить текст скрипта из окна Код) begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); QuarantineFile('C:\Users\pipip\AppData\Local\Programs\fe9c5c5e8876\249f118441.msi',''); QuarantineFile('C:\Users\pipip\Documents\task.vbs',''); QuarantineFile('C:\Program Files (x86)\opwZtffbCbhKC\VILsuen.dll',''); DeleteFile('C:\Program Files (x86)\opwZtffbCbhKC\VILsuen.dll','64'); DeleteFile('C:\Users\pipip\Documents\task.vbs','64'); DeleteSchedulerTask('ChromiumModeUpdate'); DeleteSchedulerTask('bXErStfEzutFhpOGmyp2'); DeleteFile('C:\Users\pipip\AppData\Local\Programs\fe9c5c5e8876\249f118441.msi','64'); DeleteSchedulerTask('folkx-S-1-5-21-4231812674-3737644337-3407938771-1001'); DeleteSchedulerTask('ICTorrentUpdaterV1_t1717331170902'); DeleteSchedulerTask('ICTorrentUpdaterV2_t1717331172968'); DeleteSchedulerTask('MediaGetProUpdaterV5_t1717331166812'); DeleteSchedulerTask('MediaGetProUpdaterV6_t1717331168864'); DeleteSchedulerTask('Meta\Messenger-SL-Helper-S-1-5-21-4231812674-3737644337-3407938771-1001'); DeleteSchedulerTask('MicrosoftEdge'); DeleteSchedulerTask('Windows'); DeleteFile('C:\Users\pipip\mediaget2\mediaget.exe','32'); DeleteFile('C:\Users\pipip\mediaget2\mediaget_crashpad_handler.exe','32'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end. Обратите внимание: будет выполнена перезагрузка компьютера. Выполните скрипт в AVZ begin DeleteFile(GetAVZDirectory+'quarantine.7z'); ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine ./Quarantine/', 1, 0, true); end. Отправьте quarantine.7z из папки с распакованной утилитой AVZ с помощью формы отправки карантина или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: malware в теле письма. Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.
-
Дорогие друзья! Итак, по итогам голосования у нас следующие результаты: 🥇 1-е место - @Тётя Евдокия 🥈 2-е место - @Swift 🥉 3-е место - @Ирина Селиверстова Все остальные участники получают по 200 баллов. Поздравляем!
-
От дыма, точно от дыма.
-
HEUR:Trojan.Multi.GenBadur.genw после лечения с перезагрузкой появляется вновь
thyrex ответил tranquilo тема в Помощь в удалении вирусов
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. 1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files. 3. Нажмите кнопку Scan (Сканировать). 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.- 9 ответов
-
- вируc
- не лечится
-
(и ещё 1 )
C тегом:
-
-
Mem:TRojan.win32.SEPEH.gen и HEUR:trojan.multi.genBadur.genw
Nikita P. опубликовал тема в Помощь в удалении вирусов
Здравствуйте, установил Касперский, чтобы проверить компьютер на вирусы и нашлось несколько троянов, которые не удаляются. При этом компьютер без нагрузки может начинать использовать 100% ресурсов видеокарты( при открытии диспетчера задач потребление падает сразу до 0). Помогите пожалуйста удалить эти вирусы. при этом ещё есть вирус, который можно открыть в папке и удалить, но при перезагрузке компьютера он появляется снова с некоторой переодичностью( я удалял его два раза) на скриншоте исправляется. CollectionLog-2024.12.19-23.27.zip- 13 ответов
-
- virus
- mem:trojan.win32.sepeh.gen
- (и ещё 2 )
-
steppe_wolf scored 100% in a quiz: Кроссворд об отмечании нового года клубом
-
dmtet scored 100% in a quiz: Кроссворд об отмечании нового года клубом
-
С позволения сообщества, продолжу увлекательное путешествие по волнам выбора комплектующих для своего будущего ПК. Название: комплектующие ПК , кулер для процессора ID-COOLING SE-903-XT BLACK [SE-903-XT BLACK] - https://www.idcooling.com/product/detail?id=356&name=SE-903-XT BLACK Почему : смотрел и сравнивал многие , в том числе на шумность, показатели воздушного потока и стат. давления , приемлемая масса изделия , обязательно чёрный и без всяких подсветок (это такой за***б у меня), запас по рассеиваемой мощности ( для i3 12100F должно хватить), по стоимости "не нашим не вашим" . В принципе стандартный набор ориентиров. В какой-то момент думал даже о 150-ватнике. Но у нормальных изделий масса уже была совсем не "пушинка". Так что остановился на том , что приобретено. Что в поставке : радиатор, вентилятор (в индивидуальной упаковке), второй маленький коробок содержал крепёж и термопасту (в отдельной упаковке). И всё это в качестве конструктора в общей симпатичной коробке. Изготовлен-покрашен конечно не на конвейере Роллс-Ройса, но вполне прилично и качественно. P.S.: на всякий случай также прикупил немного термо пасты DEEPCOOL Z3 .
-
D1mbl scored 100% in a quiz: Кроссворд об отмечании нового года клубом
-
Котофеечка scored 100% in a quiz: Кроссворд об отмечании нового года клубом
-
кристинатасамая scored 100% in a quiz: Кроссворд об отмечании нового года клубом
-
Под дымом темное пятно или это тень от дыма?
-
Словил майнер когда скачивал обход блокировки дискорда
Big_Jamal опубликовал тема в Помощь в удалении вирусов
CollectionLog-2024.12.19-20.09.zip -
Откуда там лес?? // Есть совершенно залипательный фильм "Home" (про планету, экологию и человека), так там где-то посередине кадры горящих нефтяных месторождений Кувейта ("Война в заливе" 1990-1991). UPD: Пардон, это не менее залипательный фильм "Барака", на 59:40:
-
Так я и не говорил что супер-пупер. Но даже судя из брошюрки, наработка для такого сегмента более чем достаточная.
-
заражение trojan.win32.sepeh и Trojan.Win32.Miner
rottingcorpse ответил rottingcorpse тема в Помощь в удалении вирусов
Desktop.rar -
CollectionLog-2024.12.19-19.35.zip Произошло заражение вирусом, выполнял проверку через KVRT и смог удалить вирусы, но теперь запускается task.vbs
-
Вроде на фото лес дымится
-
HEUR:Trojan.Multi.GenBadur.genw после лечения с перезагрузкой появляется вновь
tranquilo ответил tranquilo тема в Помощь в удалении вирусов
Здравствуйте. CollectionLog-2024.12.19-22.10.zip- 9 ответов
-
- вируc
- не лечится
-
(и ещё 1 )
C тегом:
-
Sandor подписался на не находит майнинг вирус
-
Здравствуйте! Прочтите и выполните Порядок оформления запроса о помощи Новую тему создавать не нужно, продолжайте здесь.
-
Задай вопрос Алексею Тодирашу!
andrew75 ответил MiStr тема в Интервью с экспертами «Лаборатории Касперского»
ну да, это я туплю) Я помню что в KTS был отдельный функционал. -
Задай вопрос Алексею Тодирашу!
Friend ответил MiStr тема в Интервью с экспертами «Лаборатории Касперского»
В предыдущих версиях такая возможность была, почему было решено отказаться от этого и будет ли возвращено? Так это и есть Kaspersky Password Manager -
Задай вопрос Алексею Тодирашу!
andrew75 ответил MiStr тема в Интервью с экспертами «Лаборатории Касперского»
del -
Алексей Брижан подписался на не находит майнинг вирус
-
Операционная система Microsoft Windows 10 Home версия программы 21.3.10.391 (m) Подхватил вирус майнинг, при фоновом режиме не включая никакие программы температура процессора стала 96 градусов, до этого было 55. при открытие диспетчера задач температура падает до 55 градусов при его сворачивании поднимается до 96. делал полную проверку, не нашел ( неоднократно) видеокарта работает в штатном режиме. термопаста поменяна, процессор i5 12450h, видеокарта gtx 3060, система охлаждения чистая. касперский не находит его, когда начинается проверка температура падает до 70 градусов. но после так же поднимается вольтаж процессора тоже нормальный. могу хоть видео записать, проблема серьезная, переустанавливать винду не могу слишком много документов.
-
Задай вопрос Алексею Тодирашу!
Mrak ответил MiStr тема в Интервью с экспертами «Лаборатории Касперского»
И новый вопрос из той же тематики: В случае, если в России законодательно запретят использование шифрования без предоставления ключей по запросу правоохранительных органов, КПМ в России перестанет работать? Что будет в этом случае с базой данных? Либо скорректируют программу так, чтобы появилась "универсальная отмычка" от контейнера КПМ? -
Задай вопрос Алексею Тодирашу!
Mrak ответил MiStr тема в Интервью с экспертами «Лаборатории Касперского»
Скажите пожалуйста, можно ли сделать из менеджера паролей фактически супер защищённую папку для работы, разрешив добавлять туда все рабочие документы независимо от расширения и характеристик в значительных пределах (например, 100 гб. или 1 тб.)? Или такой вариант развития КПМ не рассматривается/технически невозможен? Вопрос, вытекающий из предыдущего: Можно ли сделать защищённую папку для работы с документами/фотографиями (типа яндекс диска), но тщательно зашифрованную ЛК и хранимую на сервере ЛК, например в my.kaspersky, чтобы ни один злоумышленник не мог пролезть, в отличие от яндекса, который допускал утечку персональных данных? -
Задай вопрос Алексею Тодирашу!
Алексей Тодираш ответил MiStr тема в Интервью с экспертами «Лаборатории Касперского»
Подхатить рядом лежаший установщик мы не умеем, поэтому да в таких случаях необходимо устанавливать вручную. -
Задай вопрос Алексею Тодирашу!
Алексей Тодираш ответил MiStr тема в Интервью с экспертами «Лаборатории Касперского»
Релизов не так много. В релизе 2025.0 в январе перейдем на .NET 8. -
Лучшие конфиденциальные сервисы в подарок | Блог Касперского
KL FC Bot опубликовал тема в Новости и события из мира информационной безопасности
До Нового года и Рождества остаются считаные дни, а перегруженные службы доставки могут опоздать и не привезти нужные подарки вовремя. Конечно, тем, кому вы еще не купили подарок, можно преподнести цифровой подарочный сертификат или подписку. Но придумать интересный и полезный вариант подписки тоже нелегко, ведь уже почти все желающие обзавелись «Яндекс.Плюсом», «VK Музыкой» и аналогами, а дарить Telegram Premium уже даже как-то неудобно. Выход есть! Мы предлагаем подарить один из сервисов, который день за днем будет повышать уровень конфиденциальности получателя подарка. Ведь позаботиться о приватности хотят многие, но мало у кого хватает времени и сил сделать для этого необходимые шаги, и такой подарок станет одновременно необычным — и полезным. За редким исключением, сервисы, акцентирующие приватность, — платные. Ведь за серверы, хранящие данные, и разработку устойчивого к взлому софта нужно платить. А если не брать с подписчиков денег, то придется продавать информацию о них рекламодателям, как это делают Google и Meta*. Поэтому годовая подписка на сервис, повышающий приватность, может стать ценным подарком и в денежном выражении. С нашими рекомендациями получатель подарка сможет избавиться от небезопасных офисных приложений, сервисов заметок и мессенджеров, которые пользуются хранящейся информацией не по назначению, заменив их на приватные альтернативы. Но перед покупкой обдумайте два неоднозначных момента. Во-первых, сервисы, где важна коммуникация с людьми или совместная работа, бессмысленно дарить одному человеку — так, от зашифрованного мессенджера нет толку, если в нем нет хотя бы нескольких друзей. Возможно, такой подарок нужно сделать целой команде? Во-вторых, удобство и функциональность приватных инструментов иногда уступают «общепринятым» аналогам, не столь уважающим конфиденциальность. Насколько это критично — зависит от нужд и привычек одариваемого. Сделав эти оговорки, давайте посмотрим, какие качественные приватные альтернативы популярным сервисам достойны стать рождественским или новогодним подарком. Офисные приложения Личные дневники, черновики научных работ и финансовые расчеты все сложней уберечь от посторонних глаз. Сервисы типа Google Docs всегда были полностью онлайновыми, что порождало как проблемы утечек, так и споры о том, как Google обрабатывает хранящиеся там данные. Microsoft в последние годы стремится наверстать упущенное, включая даже в офлайновый Office целый набор спорных функций: автосохранение в OneDrive, «необязательные сетевые функции«, «функции LinkedIn». Само по себе хранение данных в облаке, возможно, не вызывало бы особой тревоги, если бы не опасения, что документы будут использовать для таргетинга рекламы, тренировки ИИ или еще каких-то посторонних целей. View the full article -
Friend scored 100% in a quiz: Кроссворд об отмечании нового года клубом
-
паспорт. Но он ультробюджет для Phsion ProductBrochure_Consumer_PS3111-S11T.pdf
-
Задай вопрос Алексею Тодирашу!
Алексей Тодираш ответил MiStr тема в Интервью с экспертами «Лаборатории Касперского»
принял, посмотрю почему так. -
Задай вопрос Алексею Тодирашу!
Friend ответил MiStr тема в Интервью с экспертами «Лаборатории Касперского»
Уточню: пытаюсь установить программу на компьютере, где на время установки нет вообще интернет-соединения, то есть скачать Microsoft .NET Desktop Runtime. с серверов ЛК или Microsoft программа не сможет, может только подхватить установщик, если он рядом лежит, если это конечно реализовано у продукта. -
Задай вопрос Алексею Тодирашу!
Алексей Тодираш ответил MiStr тема в Интервью с экспертами «Лаборатории Касперского»
у нас есть небольшой набор обязательных статстик, которые продукт отправляет в фоне, они связаны с фактом установки продукта и необходимы для его работы + смотрит есть ли обновления. -
Задай вопрос Алексею Тодирашу!
Алексей Тодираш ответил MiStr тема в Интервью с экспертами «Лаборатории Касперского»
сути ответа это не меняет, для этого нужно будет разрабатывать отдельный установщик. сейчас не нужно, вот пример из установщика, который сам скачивает. Необходимость вручную скачать и установить .NET появляется, если возникают проблемы с его скачиванием или другие локальные ограничения на рабочей станции. -
Если нет прав Администратора, то и исправление изменений, которые были выполнены шифровальщиком не сможете внести. Надо восстановить вначале права Администратора в этой системе, если планируете продолжить ее использовать. ------- судя по логам: Admin (S-1-5-21-1352430887-771248251-2458925653-1001 - Limited - Enabled) => C:\Users\Admin BUH00 (S-1-5-21-1352430887-771248251-2458925653-1003 - Limited - Enabled) => C:\Users\BUH00 Администратор (S-1-5-21-1352430887-771248251-2458925653-500 - Administrator - Enabled) => C:\Users\Администратор Учетная запись Администратора у вас включена. Пробуйте под ней заходить. -------- Если планируете продолжить пользоваться системой, без ее переустановки, поможем очистить систему. С расшифровкой файлов по данному типу шифровальщика не сможем помочь без приватного ключа. (Который только у злоумышленников)
-
Шифровальщик Demetro9990@cock.li зашифровал все файлы на ПК
Тимур М ответил Тимур М тема в Помощь в борьбе с шифровальщиками-вымогателями
я там немогу быть админом, даже когда под админом захожу Но вроде как мне определили вирус - Trojan.Encoder.35534 - а это как я понял пока что не излечимая "тварь" -
Задай вопрос Алексею Тодирашу!
andrew75 ответил MiStr тема в Интервью с экспертами «Лаборатории Касперского»
нет, 6.0.26. По крайней мере в релизных версиях. -
Шифровальщик Demetro9990@cock.li зашифровал все файлы на ПК
safety ответил Тимур М тема в Помощь в борьбе с шифровальщиками-вымогателями
Логи FRST необходимо делать из под учетной записи с правами Администратора. Запущено с помощью BUH00 (ВНИМАНИЕ: Пользователь не является Администратором) на 1CSERVER (18-12-2024 ) Пробуйте переделать логи FRST -
Задай вопрос Алексею Тодирашу!
Ta2i4 ответил MiStr тема в Интервью с экспертами «Лаборатории Касперского»
При чем версии 7.0.16... А я то и думаю, откуда она берется, даже при условии, что я уже обновил до этого до 7.0.20. -
Kaspersky Club | Клуб «Лаборатории Касперского» поздравляет всех празднующих сегодня день рождения юзеров. Мария (31)Filon --Jasone (34)Sergio_d83dde0a (36)daoinek --
-
Да два раза! И дым, и облака - да, вот так легли..
-
Факелы газовые не дают такой смердячий дым. Подкину идею: это просто мусор жгут...
-
заражение trojan.win32.sepeh и Trojan.Win32.Miner
thyrex ответил rottingcorpse тема в Помощь в удалении вирусов
надо всего лишь подождать. Потому переделывайте. -
Точно не облака) Там нефтяные буровые установки. Факелы газовые...
-
Кроссворд об отмечании нового года клубом. Правила
animelubitel ответил Elly тема в Конкурсы и викторины
на бумаге было быстрее, а распечатал для интереса попробовать -
sail0n scored 100% in a quiz: Кроссворд об отмечании нового года клубом
-
в гимп можно написать
-
-
Ещё не брал. Постараюсь завтра забрать кулер на процессор. Смонтирую предварительно вместе с видюхой на материнку. И потом буду прикидывать , каких размеров подбирать корпус. Но точно без всяких подсветок и прозрачных стенок. И не белый. И не красный.
-
Информация об актуальных бета-версиях
Alexandor ответил Корчагин Степан тема в Программа «Бета-тестирование продуктов»
Добрый день! Не знаю как написать автору, который выкладывает Информацию об актуальных бета-версиях, 11 декабря он добавил новые ссылки, но почему-то некоторые из них оказались одинаковыми например Kaspersky и KSOS, скачать Kaspersky нет возможности. Это так задумано? Если нет, могли бы вы связаться с автором для уточнения ссылок. С уважением, ваш тестировщик!- 54 ответа
-
- бета-тестирование
- бета-тест
-
(и ещё 4 )
C тегом:
-
Продолжается акция по информированию сообщества о подарках себе любимому. На очереди - 256 ГБ 2.5" SATA накопитель Apacer AS350 PANTHER [95.DB2A0.P100C] - https://www.apacer.com/en/product/personal-product/detail/personal_ssd/as350_panther_sataiii . В принципе, именно в таком форм-факторе и с такой ёмкостью рассматривались изделия от Apacer и Kingston . Просто так захотелось. Да и по стоимости "не нашим не вашим". Сильно долгоиграющие типа Самсунгов большой ёмкости не рассматривал: на первом компе в качестве системного стоит Kingston средней паршивости и по истечении более чем 10 лет до сих пор жив-здоров. Ещё читал, что контролёры Phison PS3111-S11 неплохой вариант. И так как у присмотренных Apacer и Kingston контролёры одинаковые, смотрел на TBW и DWPD. В общем, пока-что остановился на Пантере AS350.
-
Новые горизонты - 2025. Автор не я На фото дым или облака так легли?
-
Какой линукс установить на слабое устаревшее железо 2006 года выпуска?
-
Если пользователь педант, то чистка будет каждый день
-
Это не минус, а наоборот плюс, будет понятно, когда пора проводить чистку.
-
заражение trojan.win32.sepeh и Trojan.Win32.Miner
rottingcorpse ответил rottingcorpse тема в Помощь в удалении вирусов
Desktop.rar почему то при сканировании других областей программа зависает и дальше ничего не делает -
Открытие рекламы при запуске компьютера и запуск непонятных скриптов
ДмитрийКасперскийКлуб ответил ДмитрийКасперскийКлуб тема в Помощь в удалении вирусов
Благодарю! -
От этого не сломается. Но вот длины проводов БП может нехватить. Правда и на проводе может болтаться : )
-
заражение trojan.win32.sepeh и Trojan.Win32.Miner
thyrex ответил rottingcorpse тема в Помощь в удалении вирусов
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. 1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files. 3. Нажмите кнопку Scan (Сканировать). 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению. -
Задай вопрос Алексею Тодирашу!
andrew75 ответил MiStr тема в Интервью с экспертами «Лаборатории Касперского»
-
Задай вопрос Алексею Тодирашу!
Umnik ответил MiStr тема в Интервью с экспертами «Лаборатории Касперского»
Да Есть такая штука - CVE могут не публиковать в принципе. Это не обязаловка (в России, по крайней мере). Вот и не публиковали. Уязвимость купировали и хорошо. История рассказана здесь: https://t.me/mydaybug/459 -
заражение trojan.win32.sepeh и Trojan.Win32.Miner
rottingcorpse ответил rottingcorpse тема в Помощь в удалении вирусов
так? CollectionLog-2024.12.18-19.35.zip -
Задай вопрос Алексею Тодирашу!
ska79 ответил MiStr тема в Интервью с экспертами «Лаборатории Касперского»
Зачем kpm будучи в запущенном состоянии, но не открытой базе паролей активничает в сети? -
Задай вопрос Алексею Тодирашу!
Friend ответил MiStr тема в Интервью с экспертами «Лаборатории Касперского»
Вопрос не был о portable версии, дело именно в установщике, чтобы можно было его полностью оффлайн установить с помощью одной команды для экономия времени и интернет-трафика на нескольких десятках/сотнях ПК. Хм, мне поддержка упорно сообщала, что так сделать нельзя и обязательно нужно отдельно скачать и установить Microsoft .NET Desktop Runtime. То есть мне нужно рядом с этой папкой положить Microsoft .NET Desktop Runtime, а не закидывать внутрь папки "KPM_24.3.0.324.0.1.0-en_ru_de_fr_it_es_pt_fi_nl_da___", тогда КРМ подхватит его и установит при необходимости? -
Открытие рекламы при запуске компьютера и запуск непонятных скриптов
thyrex ответил ДмитрийКасперскийКлуб тема в Помощь в удалении вирусов
По возможности исправьте: CrystalDiskInfo 9.1.1 v.9.1.1 Warning! Download Update Git v.2.42.0.2 Warning! Download Update HWiNFO64 v.7.72 Warning! Download Update Oracle VM VirtualBox 7.0.14 v.7.0.14 Warning! Download Update PuTTY release 0.81 (64-bit) v.0.81.0.0 Warning! Download Update FileZilla 3.66.1 v.3.66.1 Warning! Download Update Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.40.33810 v.14.40.33810.0 Warning! Download Update Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.40.33810 v.14.40.33810.0 Warning! Download Update 7-Zip 23.01 (x64) v.23.01 Warning! Download Update Uninstall old version and install new one. paint.net v.5.0.13 Warning! Download Update Discord v.1.0.9003 Warning! Download Update qBittorrent v.4.6.0 Warning! Download Update Tribler v.7.13.0 Warning! Download Update Java 8 Update 391 (64-bit) v.8.0.3910.13 Warning! Download Update Uninstall old version and install new one (jre-8u431-windows-x64.exe). Mozilla Thunderbird (x64 ru) v.128.4.3 Warning! Download Update На этом закончим. -
Задай вопрос Алексею Тодирашу!
ska79 ответил MiStr тема в Интервью с экспертами «Лаборатории Касперского»
Здравствуйте. Почему у kpm приоритет на открытие базы паролей из сети? При проблемах с интернетом или серверами ЛК продукт пытается в первую очередь скачать базу паролей из сети, а не открыть офлайн базу - хранящуюся на жестокм диске? Почему нельзя в настройках продукта отключить синхронизацию и использовать офлайн? -
Задай вопрос Алексею Тодирашу!
Алексей Тодираш ответил MiStr тема в Интервью с экспертами «Лаборатории Касперского»
про клуб знаю давно и знаю что в ЛК его оцень ценят. К викторинам и конкурсам отношусь прохладно Из командных видов активностей мне ближе спорт (например, волейбол), а из интелектуальных шахматы такое возможности не было, но, если бы была, спросил бы "Как принимать решения, когда от них так много зависит" Из фильмов очень люблю Чужой, так как меня очень нравится сеттинг космической фантастики, как снято, актеры и напряжение, в котором держит фильм. Из сериалов однозначно Прослушка, классный сюжета, юмор, который странный, но органично встроен + там поднимаются и моделируются темы, которые в обществе не принято обсуждать, хотя взгляд интересный. Установщик у нас между продуктами унифицирован, а делать portable версию КПМ, значит делать (и поддерживать) особенный установщик только для КПМ, а для этого необходимо обосновать целесообразность в первую очередь финансовую. Финансовая целесообразность сводится к тому, насколько введение той или иной функциональности повысит конкурентоспособность продукта и сможем ли мы на этом заработать. Как считать рынок для portable версии, к сожалению, непонятно. это мы сделали в 2024.3 и теперь его ставим в папку рядом с продуктом автоматический, так что проблема должна уйти -
Открытие рекламы при запуске компьютера и запуск непонятных скриптов
ДмитрийКасперскийКлуб ответил ДмитрийКасперскийКлуб тема в Помощь в удалении вирусов
Прикрепляю. SecurityCheck.txt -
Еще минус - будет видна пыль внутри системного блока
-
заражение trojan.win32.sepeh и Trojan.Win32.Miner
thyrex ответил rottingcorpse тема в Помощь в удалении вирусов
Здравствуйте. Выполните Порядок оформления запроса о помощи. Новую тему создавать не нужно, логи прикрепите к следующему сообщению в текущей теме. -
Открытие рекламы при запуске компьютера и запуск непонятных скриптов
thyrex ответил ДмитрийКасперскийКлуб тема в Помощь в удалении вирусов
Загрузите SecurityCheck by glax24 & Severnyj и сохраните архив на Рабочем столе. Разархивируйте, запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10/11);Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;Прикрепите этот файл в своем следующем сообщении. -
А потом как-нибудь нечаянно забыть, что ссд просто лежит на дне. Мне все эти украшательства в виде всяких подсветок, стеклянных боковин и т.д. и т.п. не нужно. Считаю это излишеством и тратой денег. Тем более , что кулеры куплены. А по поводу "веков" - спорный момент. Все они сделаны из из фольги Не найду нормальный с металическими стенками - поставлю в старый корпус от ZALMAN.
-
Дальше тоже было неплохо: Увы, закат нам не показали. Вот так и путешествуем, облетая вооруженные конфликты с разных сторон...
-
Открытие рекламы при запуске компьютера и запуск непонятных скриптов
ДмитрийКасперскийКлуб ответил ДмитрийКасперскийКлуб тема в Помощь в удалении вирусов
Насколько понимаю, да, реклама больше не появлялась при перезагрузке. Огромное спасибо, выручили! -
заражение trojan.win32.sepeh и Trojan.Win32.Miner
rottingcorpse опубликовал тема в Помощь в удалении вирусов
fff.zip -
По всей видимости поймал майнер, не получается удалить, закрывает браузер
thyrex ответил niromerskiy тема в Помощь в удалении вирусов
Как скажете. Только и на Windows 11 майнер подцепить раз плюнуть, хоть при попытках разблокировать (ускорить) youtube и прочее, хоть при попытках установки халявных репаков игр с торрентов. -
Открытие рекламы при запуске компьютера и запуск непонятных скриптов
thyrex ответил ДмитрийКасперскийКлуб тема в Помощь в удалении вирусов
Проблема решена? -
Я также все чертил на листке, но это же не означает, что нужно такую практику вводить, когда можно приложить вариант Worde, аналогичный PDF. Телефон кнопочный может быть К большому сожалению, не все и встроенных в Windows нет, там только просмоторщики.
-
Задай вопрос Алексею Тодирашу!
Friend ответил MiStr тема в Интервью с экспертами «Лаборатории Касперского»
Точно сообщал? Что-то даже в этом списке не увидел отчета: https://support.kaspersky.ru/vulnerability/list-of-advisories/12430 или такое там не публикуют? 1. Как давно и откуда узнали о существование данного клуба? Знает ли вся команда КРМ о существование клуба? 2. Любите ли участвовать в викторинах и конкурсах? 3. Задали ли какой-нибудь вопрос В.В. Путину? 4. Ваш любимый фильм/сериал и почему? 5. Почему в итоге у КРМ нет полностью оффлайн установщика со всеми зависимостями для корректной работы? Последний который мне предложили в поддержки требует отдельного скачивания и установки Microsoft .NET Desktop Runtime, хотя заранее скачал и положил рядом с "оффлайн установщиком КРМ." -
Порядок оформления запроса о помощи
-
Задай вопрос Алексею Тодирашу!
Алексей Тодираш ответил MiStr тема в Интервью с экспертами «Лаборатории Касперского»
Мне это не мешает, но я понимаю, что, скорее всего, это связано с моей проф деформацией, так как я эти иконки постоянно вижу и различаю их очень быстро. На телефоне у меня еще и WhoCalls стоит и я специально 3 иконки (Kaspersky, Secure Connection и WhoCalls) рядом разместил, чтобы были в одном месте. У меня только КПМ на первом экране и то только потому, что я им значительно чаще пользуюсь. Иконки одинаковые, так как это часть бренда ЛК и важно быть заметными и чтобы была преемственность между продуктами, особенно в магазинах приложений, где выбор по ключевым словам огромный. А так я являюсь ярым сторонником того, чтобы стиль у иконок был похожий, так как вижу в этом больше плюсов, чем минусов. -
best scored 100% in a quiz: Кроссворд об отмечании нового года клубом
-
Задай вопрос Алексею Тодирашу!
Алексей Тодираш ответил MiStr тема в Интервью с экспертами «Лаборатории Касперского»
На мой вкус довольно агрессивно, но, наверное, поэтому я и не занимаюсь PR'ом и маркетингом. -
локбит 3.0 возможный
-
Шифровальщик Demetro9990@cock.li зашифровал все файлы на ПК
Тимур М ответил Тимур М тема в Помощь в борьбе с шифровальщиками-вымогателями
Готово. В архиве 2 зашифрованных файла и текст вымогателя. Судя по переписке - это с украины. TransFiles_3tx6n.zip Addition.txt FRST.txt -
Почему не рисуете напрямую на ПК или экране телефона? Встроенные редакторы ведь поддерживают эту возможность.
-
-
Задай вопрос Алексею Тодирашу!
Mrak ответил MiStr тема в Интервью с экспертами «Лаборатории Касперского»
Очевидно, что у вас много продуктов от ЛК установлено. Поэтому вопрос чисто о "вкусовщине": Когда вы пользуетесь продуктами ЛК, вам не мешает то, что стилистика значков настолько единая, что всё смешивается в чёрно-зелёном варианте и надо приглядываться, что сейчас откроете? Значок KPM очень похож на значок Secure Connection и Касперский премиум. Все зелёные. Все шестиугольные. Да, "внутренности" значков разные, но тут уже приглядываться надо к каждому. Условные телеграмм-вибер-вотсап принципиально отличаются внешне. Если не мешает, то почему? Особенности восприятия и памяти или какая-то своя методика, чтобы не путаться? Если вам это тоже мешает, как смогли "победить"? Раскидываете значки по разным рабочим столам? -
Уже сегодня технологии на базе ИИ внедрены в каждой второй компании, а за ближайшие два года к ним присоединится еще 33% коммерческих организаций. ИИ в том или ином виде будет внедрен повсеместно. Экономический эффект, который получают компании от внедрения, варьируется от повышения удовлетворенности клиентов до прямого роста выручки. По мере того как понимание сильных и слабых сторон ИИ-систем бизнесом будет углубляться, эффективность только увеличится. Но уже сейчас очевидно, что о рисках, которые несет внедрение ИИ, нужно подумать заранее. Даже ранние примеры внедрения демонстрируют, что цена ошибки ИИ-системы может быть высока и может выражаться в том числе во влиянии на репутацию, отношения с клиентами, здоровье пациентов и многое другое. А если учесть еще и киберфизические системы вроде автономных автомобилей, то вопросы безопасности станут еще острее. Внедрять безопасность постфактум, как это было с предыдущими поколениями технологий, будет дорого и порой невозможно. Чтобы в этом убедиться, достаточно найти свежие оценки ущерба, который мировой экономике наносит киберпреступность: на 2023 год это $8 трлн. Неудивительно, что страны, претендующие на технологическое лидерство в XXI веке, торопятся внедрить регулирование ИИ (например, China’s AI Safety Governance Framework, EU AI Act, US Executive Order on AI). Но в законах редко указываются технические подробности и практические рекомендации — это не их задача. Поэтому для практического применения любых регуляторных требований формата «обеспечить надежность и этичность ИИ, а также контролируемость его решений» необходимы конкретные практические рекомендации, позволяющие достичь этого результата. Чтобы помочь практикам, внедряющим ИИ уже сегодня, а также сделать будущее нашего мира более безопасным, специалисты «Лаборатории Касперского» при участии Эллисон Вайлд, члена команды по функциональной совместимости Сети по вопросам политики в области искусственного интеллекта Форума ООН по управлению Интернетом; доктора Мелодены Стивенс, профессора управления инновациями и технологиями школы государственного управления имени Мохаммеда бин Рашида; и Серхио Майо Масиаса, менеджера инновационных программ из Технологического института Арагона, создали набор рекомендаций. Документ был представлен в ходе семинара «Кибербезопасность в сфере ИИ: баланс между инновациями и рисками» на 19-м ежегодном Форуме по управлению Интернетом (UN Internet Governance Forum, IGF) для обсуждения с международным сообществом формирующих политику работы с AI экспертов. Следование описанным в документе практикам поможет инженерам, специалистам DevOps и MLOps, которые разрабатывают и затем эксплуатируют ИИ-решения, достичь высокого уровня защищенности и безопасности ИИ-систем на всех этапах их жизненного цикла. Рекомендации документа нужно индивидуально оценивать для каждого внедрения ИИ, поскольку их применимость зависит от разновидности ИИ и модели внедрения. Какие риски нужно учесть Многообразие применений ИИ вынуждает организацию учитывать очень разнородные риски: Риск от неиспользования ИИ. Звучит на первый взгляд забавно, но только сравнив выигрыш и потери компании от внедрения ИИ, можно правильно оценивать все остальные риски. Риски несоответствия регулированию. Быстро развивающееся регулирование ИИ делает этот риск динамичным, его нужно часто оценивать заново. Кроме регулирования ИИ как такового, нужно учитывать сопутствующие риски, например нарушения законов по обработке персональных данных. ESG-риски, то есть социально-этические риски применения ИИ, риски раскрытия чувствительной информации и риски для экологии. Риск нецелевого использования ИИ-сервисов пользователями — от шуточных до злонамеренных сценариев. Угрозы ИИ-моделям и наборам данных, применявшимся в тренировке. Угрозы сервисам компании, возникающие при внедрении ИИ. Возникающие при этом угрозы данным, которые обрабатываются в рамках этих сервисов. При этом «под капотом» трех последних групп рисков находятся все угрозы и задачи, традиционные для ИБ в сложных облачных инфраструктурах: контроль доступа и сегментация, управление уязвимостями и обновлениями, создание систем мониторинга и реагирования, контроль цепочек поставок. View the full article
-
Но пора и домой лететь. Прямых рейсов нет, (личного самолёта у меня тоже [пока] нет) - посему полетим со стыковкой в Стамбуле. Однако, если посмотреть на карту, то там очевидно видно, что если лететь напрымую, то где-то посередине будет Дамаск... А события там сейчас весьма горячие. Так как полетим?
-
Кроссворд об отмечании нового года клубом. Правила
animelubitel ответил Elly тема в Конкурсы и викторины
Я тоже первый нарисовал клетки и прочее ручкой, а этот распечатал -
Шифровальщик Demetro9990@cock.li зашифровал все файлы на ПК
safety ответил Тимур М тема в Помощь в борьбе с шифровальщиками-вымогателями
Читаем внимательно указанную страницу, там все расписано по шагам. -
Открытие рекламы при запуске компьютера и запуск непонятных скриптов
ДмитрийКасперскийКлуб ответил ДмитрийКасперскийКлуб тема в Помощь в удалении вирусов
Спасибо, выполнил. Fixlog.txt -
Задай вопрос Алексею Тодирашу!
Алексей Тодираш ответил MiStr тема в Интервью с экспертами «Лаборатории Касперского»
Уточнил, вознаграждения в рамках баунти программа у нас работает через европейский сервис, через который, по объективным причинам, мы не можем провести выплаты на российские карты. Для участников програмы из РФ для выплат предпочтительно заключение отдельного договора (сложно, но это необходмо для налоговой). Почему была оценка 4.2, хотя у KeePass 7.5 надо смотреть, если пришлете свой кейс можем разробрать подробнее, но лучше уже в личку, чтобы не забивать тред. -
Механизм участия такой: 1. Зашёл в канал клуба. Увидел две публикации: правила и вопросы. 2. Разгадал кроссворд, написал ответы на вопросы. 3. Отправил их мне в личном сообщении. Ничего на канале клуба или в чате в телеграмм писать не надо. Именно личные сообщения я принимаю. Поэтому причём тут "власть одного персонажа" я не понимаю. Ты вообще ни с кем, кроме меня, для прохождения викторины общаться не должен. Да и со мной не обязан. Скинешь мне ответы в заданном формате, я напишу "Спасибо, ответ зафиксирован". На этом всё. Жди результата.
-
Ага, вот ещё фоток от случайной попутчицы Н.К. => Со сцены речь произношу при большом скоплении народа: Прогулки по галерее "искусственного искусства": Случайная попутчица Н.К. селфи муравьями выкладывает: Знакомлюсь с роботом-художником: На ужин с корпоративными клиентами пришло аж 200+ человек! А у нас тут неплохие перспективы! Вроде бы всё на этом про завершающую в этом году поездку. Готовимся к Новому году!
-
Шифровальщик Demetro9990@cock.li зашифровал все файлы на ПК
Тимур М ответил Тимур М тема в Помощь в борьбе с шифровальщиками-вымогателями
ок. вечером после 18-00 по мск. А как эти логи собрать? -
Задай вопрос Алексею Тодирашу!
SevereK ответил MiStr тема в Интервью с экспертами «Лаборатории Касперского»
Я про эту статью - https://www.kaspersky.ru/blog/how-secure-is-your-password-manager/34606/ "Возможна и еще одна лазейка: если злоумышленник подбросил вам трояна или любым иным способом установил на вашем компьютере средство удаленного доступа, он может попытаться добыть пароли из хранилища, пока вы в нем залогинены. В 2015 году была создана именно такая хакерская утилита для менеджера паролей KeePass. Она дешифровала и сохраняла отдельным файлом весь архив с паролями, будучи запущена на компьютере с открытым KeePass. Однако менеджер паролей Kaspersky Password Manager обычно распространяется вместе с Kaspersky Premium, и это значительно сокращает вероятность того, что менеджер паролей будет запущен на зараженном компьютере." -
Задай вопрос Алексею Тодирашу!
Алексей Тодираш ответил MiStr тема в Интервью с экспертами «Лаборатории Касперского»
В данной статье нет сравнения с KPM и нет пинания конкурентов. И с моей точки зрения начало статьи вполне комплиментарное - обнаружили проблему, KeePass ее быстро решил. Коллеги, которые пишут для блога, взяли публичный CVE и на его примере разбирают проблематику хранения данных в памяти, потому что на примере всегда проще показать последствия. Мы в целом стараемся "не плясать на костях конкурентов", хотя поводов за последние несколько лет было достаточно. -
Шифровальщик Demetro9990@cock.li зашифровал все файлы на ПК
safety ответил Тимур М тема в Помощь в борьбе с шифровальщиками-вымогателями
Добавьте все необходимые файлы и логи согласно правилам (несколько зашифрованных файлов, записку о выкупе с оригинальным именем, логи FRST (Frst.txt, Addition.txt) «Порядок оформления запроса о помощи». -
Задай вопрос Алексею Тодирашу!
Алексей Тодираш ответил MiStr тема в Интервью с экспертами «Лаборатории Касперского»
Уточню и коллег и вернусь с деталями. -
Задай вопрос Алексею Тодирашу!
Алексей Тодираш ответил MiStr тема в Интервью с экспертами «Лаборатории Касперского»
мне бы хотелось, чтобы участникам форума было интересно, поэтому и личные и рабочие вопросы приветсвую. Просто надо понимать, что есть рамки. Задавать можно любые вопросы, в ответе я буду указывать готов это публично обсуждать или нет. Вполне Пока ничего. -
Задай вопрос Алексею Тодирашу!
Алексей Тодираш ответил MiStr тема в Интервью с экспертами «Лаборатории Касперского»
по сути сами - нашли их в партнерах, кто предоставляет специальные условия работодателю жены. оценивая потенциальные затраты и выигрыш от суда, предпочел не судится. И так слишком много нервов и времени потрачено. для Windows у нас 4 релиза: январь, апрель/май (в зависимости от праздников), июль и октябрь - можно отследить по версиям 2024.0 до 2024.3. Но в 2025 график изменится и пока из плановых точно будет январский, остальные еще планируем. Мобилки у нас релизятся значительно чаще - где-то раз в месяц/полтора, а macOS реже - 2 релиза в год. -
Всем привет! На компе все файлы зашифровались с окончанием Demetro9990@cock.li Написал письмо - просит 1400 долларов на биткоин кошелек. Можете как то помочь?
-
proxima Поймали шифровальщика на несколько серверов
safety ответил LeraB тема в Помощь в борьбе с шифровальщиками-вымогателями
Спасибо. Да, у PROXIMA есть проблемы с расшифровкой больших файлов, но возможно, что вследствие ошибок при шифровании больших файлов, (т. е любой дешифратор уже не сможет корректно расшифровать эти файлы). Можно попробовать расшифровку тех файлов, которые некорректно расшифровываются дешифратором, используя скрипт для Python из данного репозитария: Скрипт обновлен с учетом, в том числе и вашего расширения. копии есть у вас проблемных зашифрованных файлов на момент до работы дешифратора? В зашифрованных файлах, которые были корректно расшифрованы в конце по 7 нулей. -
[РЕШЕНО] Майнер (и возможно троян) после установки утилиты "Zapret"
Sandor ответил Dairoku69_ тема в Помощь в удалении вирусов
Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в Турцию, Армению, Сочи, Камбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского". -
Ждём результат. Не цитируйте, пожалуйста, полностью предыдущее сообщение. Пишите в нижнем поле быстрого ответа.
-
Поймали шифровальщика на несколько серверов
LeraB ответил LeraB тема в Помощь в борьбе с шифровальщиками-вымогателями
Доброго времени суток, получили ключи дешифратора на ос windows и linux Большая часть этими ключами расшифровалась, но большие файлы поломаны, ничего не помогло А также выяснили, что какие-то файлы не до конца расшифровываются, расширение становится другим, файл также не доступен Может это как-то поможет в решении дальнейших проблем https://disk.yandex.ru/d/vzHaazxHPMgI9Q А также положили ту да же сам вирус (архив), нашли его тоже -
Задай вопрос Алексею Тодирашу!
Umnik ответил MiStr тема в Интервью с экспертами «Лаборатории Касперского»
Думаю, про эту статью речь: Ссылка на саму статью в первом сообщении -
Задай вопрос Алексею Тодирашу!
Umnik ответил MiStr тема в Интервью с экспертами «Лаборатории Касперского»
Хмммм... Это касается тех, кто работает только с Россией? Потому что мне не заплатили, т.к. программа не распространялась на граждан РФ с карточками РФ. Ну и отдельная забавность была в том, что уровень был оценён на 4.2, тогда как такой же точно баг в KeePass был на 7.5. -
По всей видимости поймал майнер, не получается удалить, закрывает браузер
niromerskiy ответил niromerskiy тема в Помощь в удалении вирусов
Спасибо за помощь, решил что все равно нужно было виндовс переустанавливать, т.к хотел перейти на 11 windows. После переустановки виндоуса Майнер пропал. Извините за потраченное время. -
Привередливые все стали. Я предыдущий кроссворд, который был в телеграме, чертил шариковой ручкой на листке
-
По всей видимости поймал майнер, не получается удалить, закрывает браузер
thyrex ответил niromerskiy тема в Помощь в удалении вирусов
если все делали, как написано в инструкции (т.е. сначала разархивировали, а только потом запускали), то лог появляется в папке с утилитой. это значит выполнить Порядок оформления запроса о помощи -
ssd может лежать на дне без креплений. Если с большой нагрузкой, то где есть обдув.
-
С Днём Рождения!
-
Kaspersky Club | Клуб «Лаборатории Касперского» поздравляет всех празднующих сегодня день рождения юзеров. bsanek628 (34)
-
По всей видимости поймал майнер, не получается удалить, закрывает браузер
niromerskiy ответил niromerskiy тема в Помощь в удалении вирусов
В папке с утилитой два файла delminer.txt и taskhostw.exe. Где найти лог файл? И что значит собрать новый collectionlog -
По всей видимости поймал майнер, не получается удалить, закрывает браузер
thyrex ответил niromerskiy тема в Помощь в удалении вирусов
Скачайте AV block remover. Распакуйте (только не на Рабочий стол (Desktop) и не в папку Загрузки (Downloads)), запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe, например, в AVbr123.exe (или любое другое имя). Если и так не запускается, запустите его в безопасном режиме с поддержкой сети. В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению. После перезагрузки системы соберите новый CollectionLog Автологером в обычном режиме загрузки. -
Вот хороший корпус на века: https://www.dns-shop.ru/product/a2dce635a44eed20/korpus-deepcool-cc560-wh-v2-r-cc560-whgaa4-g-2-belyj/
-
Очередной экспонат - робот, который сам рисует картинки. Ага, это уже можно называть "искусственный интеллект". Вот такие картинки из "рук" ИИ-робота: Тоже живое изображение. Тут же напомнило TeamLab в Токио: А вот тут можно потрудиться самостоятельно: покрутить глазами в VR-очках за случайными изображениями - а затем на основе этих действий строится макет "условного неизвестного мира" - и тут же 3D-печатается. Результат же помещается на тут же находящуюся полку на стене. А поскольку музей только что открыли, то стены пока ещё полупустые. Вот такой интересный музей. Кстати, экспозицию обещают поменять 15 февраля... Хммм... Пока всё про эту поездку в Саудовскую Аравию, но случайные попутчики вроде ещё фоток накинули. Если будет что интересное - попозже выложу.
-
Кроссворд об отмечании нового года клубом. Правила
animelubitel ответил Elly тема в Конкурсы и викторины
100 из 100😀 -
Как обычно и бывает на подобных выставках, в основном какая-то туфта по стенам развешена - но часто у разных зрителей в категорию "туфта" попадают совершенно разные инсталляции.. Меня, например, зацепило вот такое: Ну, просто хочется смотреть на эту комнату бесконечно долго.. Или вот такие живые кибер-цветы, которые немного качаются на симулируемом кибер-сквозняке: Ещё раз, многие композиции динамические, их надо на видео смотреть. Увы, я снимаю в основном фотки... Или вот такой закуток. Справа на стене ерудна какая-то навешана, а на дальней стенке - совершенно залипательные "живые" сюжеты. Скалы - не скалы, а нагроможденье небоскрёбов. Сквозь них по хайвеям машинки едут, да водопады разные водопадают. Внизу - карьер и самосвалы туда-сюда снуют. И всё это снизу омывается морским прибоем - причём волны на берег наваливают прямо как настоящие. Смотреть на это и вникать в детали можно очень долго: Из прикольного. На экране - одуванчики. Но если дунуть в "трубочку" - то пух сдувается :) Или вот такой арт-объект. По экрану бегают муравьи. Просто муравьи: Но если встать перед экраном, то вид наблюдателя оцифровывается, и муравьи выстраиваются в виде этакого "зеркального отражения". Вот я себе селфи делаю: Слово есть такое - мермекофобия. Вот вам сюда точно не надо.
-
По всей видимости поймал майнер, не получается удалить, закрывает браузер
niromerskiy ответил niromerskiy тема в Помощь в удалении вирусов
Не знаю поможет ли это как то с решением проблемы, но, во многих настройках виндовса я попросту ничего не могу делать из-за данного сообщения. Не могу даже зайти в gpedit.msc его почти сразу закрывает -
По всей видимости поймал майнер, не получается удалить, закрывает браузер
niromerskiy ответил niromerskiy тема в Помощь в удалении вирусов
Скачал, сохранил на рабочем столе. Про попытке запустить двойным щелчком выходит сообщение «операция отменена из-за ограничений, действующих на этом компьютере. Обратись к системному администратору». Перед этим единственный раз вышло сообщение о угрозе. -
- в музей современного компьютерного искусства Diriyah Art Futures. Забавно.. Сразу после входа разные программно-нарисованные "картинки" производства аж 1980х годов! Ну, примерно когда первые настольные плоттеры появились. И дальше по выставке всякое разное, нарисованное программно - как статические картинки, так и динамические, да ещё и в зеркалах отражённые: Кому интересна история всего подобного - вроде бы здесь можно ознакомиться: Хороший лозунг: "Искусство должно быть искусственным"
-
Не вопрос,главное скажите ,куда закинуть)
-
Заинтриговал интересно, двоих или одного. если что - я пиво не пью, но очень люблю мороженое 🧁
-
Кроссворд об отмечании нового года клубом. Правила
andrew75 ответил Elly тема в Конкурсы и викторины
Ты что-то не так понял ) В ТГ есть канал клуба и есть чат. В чате дублируются посты основного канала. Но не наоборот. -
местный чат не дублируется в телегу, речь шла о телеграм-канале клуба
-
мммм. непонял. то что я пишу тут в чате, отображается в мессенджере Телеграм ? или я что то не так понял
-
👍Спасибо,до послезавтра.
-
Кроссворд об отмечании нового года клубом. Правила
andrew75 ответил Elly тема в Конкурсы и викторины
Идут, идут. Они связаны ) -
можно и без чата пройти - посты ведь идут с канала клуба, наверно
-
Можно это сделать через реестр. В интернете можно найти как. Или скриптами в avz, если знать как их писать. Но не стоит оно того.
-
в телеграм-чат клуба при наличии там во власти одного персонажа я не вернусь. Иначе это будет сродни признанию поражения.
-
Спасибо за помощь!Послезавтра смогу отблагодарить🍺 Там пробовал исправить,увы не исправляет,хотя обновлял AVZ
-
Запустите в AVZ "мастер поиска и устранения проблем" в меню "Файл". А вообще можете этим не заморачиваться. Это стандартные настройки системы.
-
Ну что-же, радости продолжаются. И на повестке два небольших приобретения. Название 1: комплектующие ПК , салазки DEXP AT-DH06 - https://dexp-clubs.ru/salazki-dexp-at-dh06?search= AT-DH06 . Металл не фольга, для изделия такого рода даже более чем достойный. Крепёж в виде наборов винтиков 2-х размеров - прилагается. Для чего, зачем : установить накопитель формата 2.5” в корзину, предназначенную для накопителя 3.5". В принципе сейчас все корпуса имеют посадку 3.5" как минимум в количестве 1 шт. Если будет 2 места под 3.5", как раз в один из них и "сядут" салазки. Суммарно у меня сейчас уже 3 диска на 2.5". А вот размеры неигровых корпусов как раз имеют в основной массе 1-2 места 2.5 ". Ну и не хочется колхозить крепление. Почему именно это изделие : как раз из-за качества металла и наличия крепежа. Пластик в принципе не рассматривался. Название 2: комплектующие ПК , разветвитель питания ID-COOLING FH-07 - https://www.idcooling.com/product/detail?id=220&name=FH-07 . Материал - пластик, достаточно крепкий чтобы случайно не поломать. В комплекте 2 кабеля и 2-сторонний скотч для крепления на плоской поверхности. Для чего, зачем: так как на "матери" всего 2 разъёма для корпусных кулеров, а их будет как минимум 4, управление будет идти от разъёма на "матери" далее на планку, на которую можно подцепить до 7 вентиляторов. На планке будет дополнительное питание от БП. Почему именно это изделие : брать более типа продвинутые и красивые изделия - лишняя трата денег.
-
Раз уже имеется такой опыт в прохождении кроссворда высокого уровня сложности, может быть есть смысл заглянуть за символическим призом и пройти кроссворд в телеграмм? https://t.me/kasperskyclub/811
-
В этот раз я даже отдельно буквы с номерами выписал, чтобы случайно не ошибиться при вводе
-
ну не знаю, 100/100 было легко 🙂
-
Квест о празднованиях Нового Года Евгением Касперским
rom78 ответил Mrak тема в Конкурсы и викторины
Солидарен с вами, именно на этот вопрос потратил две подсказки и когда нашел ответ, правильно ввел только с третьего раза ))) -
Открытие рекламы при запуске компьютера и запуск непонятных скриптов
thyrex ответил ДмитрийКасперскийКлуб тема в Помощь в удалении вирусов
удалите через Панель управления - Программы и компоненты или принудительно с помощью Geek Uninstaller 1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мыши – Копировать) Start:: CreateRestorePoint: HKU\S-1-5-21-3275868829-1350829239-1136396934-1001\...\RunOnce: [Uninstall 24.221.1103.0003] => C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\dimax\AppData\Local\Microsoft\OneDrive\24.221.1103.0003" [0 2024-12-17] () <==== ATTENTION [zero byte File/Folder] GroupPolicy: Restriction ? <==== ATTENTION HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION Task: {02f0d4cd-0807-445e-b949-2b385dadc42f} - no filepath. <==== ATTENTION Task: {044fc2ff-c1c3-4358-976c-a6ba23c068a3} - no filepath. <==== ATTENTION Task: {0a9c219d-f76b-416a-bb74-c5bdd3a992d9} - no filepath. <==== ATTENTION Task: {0b4ec94c-5310-4eb7-9b1d-f083c22143c3} - no filepath. <==== ATTENTION Task: {0c240270-8b93-4062-8b9d-586ff59800ac} - no filepath. <==== ATTENTION Task: {0da12d74-cd3d-46d0-837a-0b9dff97c198} - no filepath. <==== ATTENTION Task: {0ff7d322-8114-47e4-ae9d-b0e20760e945} - no filepath. <==== ATTENTION Task: {15baddb1-c32c-433f-a366-9723948456e4} - no filepath. <==== ATTENTION Task: {191011bd-e21d-471e-bbf3-523bc4ea8509} - no filepath. <==== ATTENTION Task: {1989f14c-7637-424e-bfcd-486a6e49be67} - no filepath. <==== ATTENTION Task: {19df9089-6568-4faf-b92b-6e773b258450} - no filepath. <==== ATTENTION Task: {1a3cac42-08d2-4e12-9817-13a79dbf9718} - no filepath. <==== ATTENTION Task: {1a88d4ae-cdaa-4a56-83de-23607ae574b0} - no filepath. <==== ATTENTION Task: {1b032a02-8ebc-4f40-a33a-800ce85493a8} - no filepath. <==== ATTENTION Task: {1db28d0a-89f3-4dcf-ac0f-c0be3d961f29} - no filepath. <==== ATTENTION Task: {1e9218fe-d281-4631-90d5-76facb82d5d5} - no filepath. <==== ATTENTION Task: {23be7dcc-ccf5-4ca1-a1c4-4e511827aec4} - no filepath. <==== ATTENTION Task: {25c345ea-0eb6-4ca7-8358-9d7003492c6f} - no filepath. <==== ATTENTION Task: {26c7b253-c4bf-4053-a65f-737682165aa2} - no filepath. <==== ATTENTION Task: {28513f69-60da-4b1c-852d-9238ddb9c3a1} - no filepath. <==== ATTENTION Task: {2922c57c-803b-4c37-8de9-7b83b19ebe1e} - no filepath. <==== ATTENTION Task: {2b45ab69-3535-49b2-b9db-609e2d3c9853} - no filepath. <==== ATTENTION Task: {2de0916e-033f-49c6-b6b0-b787cfd5113b} - no filepath. <==== ATTENTION Task: {314d2540-d142-4344-9000-0950639c7228} - no filepath. <==== ATTENTION Task: {316a3549-2090-4c06-ab8d-902372ed768c} - no filepath. <==== ATTENTION Task: {316e6970-ebbb-4b58-a5b4-4384d95e3eed} - no filepath. <==== ATTENTION Task: {333118e1-d59b-4f67-af8c-cd63c61f0d13} - no filepath. <==== ATTENTION Task: {34fb8307-c429-4d6c-9463-50d4852629fe} - no filepath. <==== ATTENTION Task: {3e0fd6c6-6811-4632-b04b-0cbae9f4d5b6} - no filepath. <==== ATTENTION Task: {419a8a3c-9fab-4af4-9752-d256e5155606} - no filepath. <==== ATTENTION Task: {42d617c1-c911-45bb-aba1-13eca861f0b3} - no filepath. <==== ATTENTION Task: {4b722e88-b3e4-4b3a-ade5-daf253e8a71c} - no filepath. <==== ATTENTION Task: {4d7ec16b-eed9-45f8-8fea-79537c0b28ef} - no filepath. <==== ATTENTION Task: {4eec1900-1e90-4206-82b1-6cb576abad54} - no filepath. <==== ATTENTION Task: {4f13e7bf-9530-4725-8e90-574a425477df} - no filepath. <==== ATTENTION Task: {4f7a2c4e-6d0f-4c81-b437-f7cd295a7828} - no filepath. <==== ATTENTION Task: {5251b615-dd7d-4405-8829-0386abbaf963} - no filepath. <==== ATTENTION Task: {53b1c3a0-49e1-410e-a5f0-6604a99483b4} - no filepath. <==== ATTENTION Task: {55b546e2-b84d-4c64-bc65-c82f41077eb6} - no filepath. <==== ATTENTION Task: {59366d01-27ce-4c0e-ac51-04c1938584e8} - no filepath. <==== ATTENTION Task: {5975fa46-b990-4bea-9c1f-a69fe38527a3} - no filepath. <==== ATTENTION Task: {5ab579c6-4f18-4dfc-95d2-fd2ab79c222d} - no filepath. <==== ATTENTION Task: {5bb4dbc6-7ad9-43da-add3-464563c26f44} - no filepath. <==== ATTENTION Task: {5c48f15f-167e-470d-9e29-05eb9f964edc} - no filepath. <==== ATTENTION Task: {5e6fcbe3-7f15-43f2-a542-3f91f5d8d919} - no filepath. <==== ATTENTION Task: {5f086daa-bd25-4997-99fd-197365c5aaca} - no filepath. <==== ATTENTION Task: {61c91b46-640c-48f7-9218-4e919e989eac} - no filepath. <==== ATTENTION Task: {64381a3f-5678-4c3d-ae13-991c946b9741} - no filepath. <==== ATTENTION Task: {68321c9a-87ea-4f59-8b78-2dd9e6ea8033} - no filepath. <==== ATTENTION Task: {6bc1aa7c-3ee7-4350-bbcf-709708854264} - no filepath. <==== ATTENTION Task: {72fd4cd5-c907-41f1-b979-b73c11539100} - no filepath. <==== ATTENTION Task: {739ee079-6bdb-4264-a5f4-cc0589decc3d} - no filepath. <==== ATTENTION Task: {73a21312-2742-4f01-85e6-0814eaddd948} - no filepath. <==== ATTENTION Task: {82560250-d089-43b1-b818-9317804de954} - no filepath. <==== ATTENTION Task: {85d70944-b765-4918-bd4d-0cc38496d34f} - no filepath. <==== ATTENTION Task: {86afefe5-1b42-4b78-952d-77de3aeb8a5c} - no filepath. <==== ATTENTION Task: {87151256-9df1-4d13-b5e0-a8449f94c3e1} - no filepath. <==== ATTENTION Task: {87447dd3-0e52-4a8a-a4d2-f0000e4f86c5} - no filepath. <==== ATTENTION Task: {87b7ee90-365e-407b-b9ca-2649baa8b145} - no filepath. <==== ATTENTION Task: {8bec09a4-90fc-4b11-b83c-75cd44aec1ed} - no filepath. <==== ATTENTION Task: {8d0a6257-8007-4fae-8bc4-d4f35396ed0c} - no filepath. <==== ATTENTION Task: {8d946d22-1aab-44a0-a20f-13f2376466e0} - no filepath. <==== ATTENTION Task: {9012ae4c-8904-4860-9ce3-b5c703503ebf} - no filepath. <==== ATTENTION Task: {90ac0103-f8fb-4001-a151-34b7ace065db} - no filepath. <==== ATTENTION Task: {94d34f5d-176e-4d2c-8973-8711deaf05de} - no filepath. <==== ATTENTION Task: {958e970e-c2b1-4d3b-b0df-43aee8d76167} - no filepath. <==== ATTENTION Task: {9647bee6-44b8-4bbe-87fe-e4d34f83d044} - no filepath. <==== ATTENTION Task: {9a2d9ce6-5363-4812-8476-2232666352ac} - no filepath. <==== ATTENTION Task: {9c97925a-c2fd-4d45-ace4-c63617eaa11e} - no filepath. <==== ATTENTION Task: {9e68122d-01b8-411b-8a07-a6da1b55184e} - no filepath. <==== ATTENTION Task: {9f56a7c4-d04e-479a-b90b-4067d5717e24} - no filepath. <==== ATTENTION Task: {9f6726e2-5c0e-4abd-b0f9-4b38bf219054} - no filepath. <==== ATTENTION Task: {a126dc8f-e475-4dc1-9870-b47b13cdc707} - no filepath. <==== ATTENTION Task: {a29d59ae-e9f8-448c-8ddd-ccd90f5ea038} - no filepath. <==== ATTENTION Task: {a52479cc-a6e5-4e8a-928c-efbad30eef7b} - no filepath. <==== ATTENTION Task: {a6b69e9a-9179-42ae-87c8-53650f47a347} - no filepath. <==== ATTENTION Task: {a6d6fc41-4842-4049-80a2-3ad1a8c674aa} - no filepath. <==== ATTENTION Task: {a7576623-3376-42b6-9a36-ffa692263c37} - no filepath. <==== ATTENTION Task: {ab8e714e-6e90-4842-9b9b-3dea1f7831b9} - no filepath. <==== ATTENTION Task: {ac4ade29-d485-49c9-b6b4-0a14b5b59aa2} - no filepath. <==== ATTENTION Task: {ac96b9c0-e9a4-4c99-bdbe-c2a2cbb3b1ca} - no filepath. <==== ATTENTION Task: {b1f20959-93a2-4448-a4d7-b5bbe567361f} - no filepath. <==== ATTENTION Task: {b2e7a2e0-e86e-4ccd-a2aa-35b8dfe0147e} - no filepath. <==== ATTENTION Task: {b432ae29-d139-4490-b65e-ea6bf000444d} - no filepath. <==== ATTENTION Task: {b5dac897-8c55-4026-93d7-ae383d062170} - no filepath. <==== ATTENTION Task: {befd0b3a-8998-4b37-aa75-ee6861adc43b} - no filepath. <==== ATTENTION Task: {c03ccd5c-ee6c-4e19-8370-e52c1086ac36} - no filepath. <==== ATTENTION Task: {c1d01777-27e9-47c0-8485-c44ac7d46b21} - no filepath. <==== ATTENTION Task: {c5255cb3-dd8d-4724-93f0-832b0c753dc1} - no filepath. <==== ATTENTION Task: {c5cf9872-1983-4636-bc7d-e6a6e4f21ff6} - no filepath. <==== ATTENTION Task: {c60cedae-5ff9-4884-a80d-59fac7fed721} - no filepath. <==== ATTENTION Task: {c618491d-de5e-464b-b26e-dc91def36958} - no filepath. <==== ATTENTION Task: {c7f2fd64-6863-49cb-9004-813294b7cdd5} - no filepath. <==== ATTENTION Task: {c80e8c16-dc95-468b-ba0e-65284c71baac} - no filepath. <==== ATTENTION Task: {c8696c27-7c65-4d52-ae7b-2d7d075e53bb} - no filepath. <==== ATTENTION Task: {cdbadcb0-6c42-4a71-8714-b0d13eb1d6d8} - no filepath. <==== ATTENTION Task: {ce7610f1-d731-409d-8877-cc8ba0255973} - no filepath. <==== ATTENTION Task: {d2ad9cde-cbd8-445d-9413-616fe2a29746} - no filepath. <==== ATTENTION Task: {d3a42d70-a220-443c-bdb2-4ca27b1aa748} - no filepath. <==== ATTENTION Task: {d3ec0670-0cf7-477e-a4b0-920a07e201d4} - no filepath. <==== ATTENTION Task: {d6386ecd-525c-443a-9c65-d3c2e56c9b9c} - no filepath. <==== ATTENTION Task: {d78b1012-6ea4-4366-ae2c-f7dd38680dbc} - no filepath. <==== ATTENTION Task: {d80aadf0-7b7f-443e-8cfe-e4c309c88fb4} - no filepath. <==== ATTENTION Task: {d93ff2a9-8d32-4ee2-8373-6863606ee8ac} - no filepath. <==== ATTENTION Task: {da95b201-4a26-4d0a-879c-29631b8ec0c0} - no filepath. <==== ATTENTION Task: {df83c2b7-ed7d-432a-b63f-3b9d0f24bbfe} - no filepath. <==== ATTENTION Task: {dfbe650e-5c81-4bb4-a693-c9a3ac763df1} - no filepath. <==== ATTENTION Task: {e35497d4-35ec-42a0-8e70-ae21ba7ee294} - no filepath. <==== ATTENTION Task: {e7b7d723-afef-486b-baaf-edcaf1797bae} - no filepath. <==== ATTENTION Task: {e7ffbc77-acf5-47f2-89fd-353512ff09b0} - no filepath. <==== ATTENTION Task: {ebef25a4-d2f4-4fc0-a453-515c98e488e6} - no filepath. <==== ATTENTION Task: {ee1c46b2-f3d0-4d4b-b467-bf22b9b62d86} - no filepath. <==== ATTENTION Task: {f3768fc6-5870-4aeb-8ff4-bc9e49f48c4c} - no filepath. <==== ATTENTION Task: {f59d7fe0-bcc7-41bc-86e3-13d4e81b102b} - no filepath. <==== ATTENTION Task: {fcc6732c-46ea-4fef-92aa-722e1a9b8a5b} - no filepath. <==== ATTENTION Task: {fce6db1d-69ce-4ad1-8a79-c7cb086d5540} - no filepath. <==== ATTENTION Task: {fe2950dc-41e6-44c2-ba7b-1640a11b58cb} - no filepath. <==== ATTENTION S3 EAAntiCheat; system32\drivers\eaanticheat.sys [X] S3 HWiNFO_191; \??\C:\Users\dimax\AppData\Local\Temp\HWiNFO64A_191.SYS [X] <==== ATTENTION S3 NEProtect; \??\D:\Program Files\Games\LostLight\Engine\Binaries\Win64\NEProtect.sys [X] AlternateDataStreams: C:\Users\dimax\Application Data:00e481b5e22dbe1f649fcddd505d3eb7 [394] AlternateDataStreams: C:\Users\dimax\AppData\Roaming:00e481b5e22dbe1f649fcddd505d3eb7 [394] AlternateDataStreams: C:\Users\Public\Documents\install-log-admin.txt:C78B9AA6F5 [3434] FirewallRules: [TCP Query User{A05527A9-301B-4660-87D4-6F96A435A7E3}D:\program files\games\baldurs gate 3\bin\bg3_dx11.exe] => (Allow) D:\program files\games\baldurs gate 3\bin\bg3_dx11.exe => No File FirewallRules: [UDP Query User{B83007AF-148B-441F-B1B8-A9FA268759E1}D:\program files\games\baldurs gate 3\bin\bg3_dx11.exe] => (Allow) D:\program files\games\baldurs gate 3\bin\bg3_dx11.exe => No File FirewallRules: [TCP Query User{6007A11A-DB08-448C-91A8-045BEC94BC7A}C:\program files\docker\docker\resources\com.docker.backend.exe] => (Allow) C:\program files\docker\docker\resources\com.docker.backend.exe => No File FirewallRules: [UDP Query User{1932617E-2E44-4CD0-BAE7-84C667E66B3A}C:\program files\docker\docker\resources\com.docker.backend.exe] => (Allow) C:\program files\docker\docker\resources\com.docker.backend.exe => No File FirewallRules: [TCP Query User{AA730322-4384-46D8-BDBE-4C56BD5C86A5}D:\program files\games\baldurs gate 3\bin\bg3_dx11.exe] => (Block) D:\program files\games\baldurs gate 3\bin\bg3_dx11.exe => No File FirewallRules: [UDP Query User{FDE38786-7192-4788-8CF2-47718C8A7B0C}D:\program files\games\baldurs gate 3\bin\bg3_dx11.exe] => (Block) D:\program files\games\baldurs gate 3\bin\bg3_dx11.exe => No File FirewallRules: [TCP Query User{7B8AD5D0-8C82-49FE-8109-CAB4CBD813F0}C:\program files\docker\docker\resources\com.docker.backend.exe] => (Allow) C:\program files\docker\docker\resources\com.docker.backend.exe => No File FirewallRules: [UDP Query User{ECC2B3A4-23B1-441B-A19D-7FBA1199BEC5}C:\program files\docker\docker\resources\com.docker.backend.exe] => (Allow) C:\program files\docker\docker\resources\com.docker.backend.exe => No File FirewallRules: [TCP Query User{24A989D1-9FAA-4A85-9040-28E27E031B8A}D:\program files (x86)\vidalia relay bundle\tor\tor.exe] => (Allow) D:\program files (x86)\vidalia relay bundle\tor\tor.exe => No File FirewallRules: [UDP Query User{8292389C-20C2-4732-9795-3D6439D121D1}D:\program files (x86)\vidalia relay bundle\tor\tor.exe] => (Allow) D:\program files (x86)\vidalia relay bundle\tor\tor.exe => No File FirewallRules: [TCP Query User{57C173D9-BCAD-4810-844C-AE0E5530F867}D:\program files\games\project zomboid\jre64\bin\java.exe] => (Allow) D:\program files\games\project zomboid\jre64\bin\java.exe => No File FirewallRules: [UDP Query User{AF0FFC6F-BD9D-4924-833D-AF7B7E8766D6}D:\program files\games\project zomboid\jre64\bin\java.exe] => (Allow) D:\program files\games\project zomboid\jre64\bin\java.exe => No File FirewallRules: [TCP Query User{18F71E41-0911-4A0E-9828-47FD50259AC6}D:\program files\games\project zomboid\projectzomboid64.exe] => (Allow) D:\program files\games\project zomboid\projectzomboid64.exe => No File FirewallRules: [UDP Query User{6E5EFBF1-DF9D-468F-ACA5-479FFF0DCEF0}D:\program files\games\project zomboid\projectzomboid64.exe] => (Allow) D:\program files\games\project zomboid\projectzomboid64.exe => No File FirewallRules: [TCP Query User{6151935B-3D0A-47A2-8802-DC917DAEF5FC}D:\program files\games\carcassonne the official board game\carcassonne.exe] => (Allow) D:\program files\games\carcassonne the official board game\carcassonne.exe => No File FirewallRules: [UDP Query User{C27D2594-48A2-4DF2-AB91-F227A31F27F6}D:\program files\games\carcassonne the official board game\carcassonne.exe] => (Allow) D:\program files\games\carcassonne the official board game\carcassonne.exe => No File FirewallRules: [TCP Query User{9417E8EF-A2F1-4C56-BB89-A6707025C16B}D:\program files\games\lostlight\engine\binaries\win64\game_x64r.exe] => (Allow) D:\program files\games\lostlight\engine\binaries\win64\game_x64r.exe => No File FirewallRules: [UDP Query User{DD365110-D286-487C-9E96-3561C222C126}D:\program files\games\lostlight\engine\binaries\win64\game_x64r.exe] => (Allow) D:\program files\games\lostlight\engine\binaries\win64\game_x64r.exe => No File FirewallRules: [TCP Query User{A1DB5237-6950-4202-A771-59A5983E0250}D:\program files\games\lostlight\engine\binaries\win64\cc\ccmini.exe] => (Allow) D:\program files\games\lostlight\engine\binaries\win64\cc\ccmini.exe => No File FirewallRules: [UDP Query User{26CB7F5F-8405-442F-9225-4D1E861FC257}D:\program files\games\lostlight\engine\binaries\win64\cc\ccmini.exe] => (Allow) D:\program files\games\lostlight\engine\binaries\win64\cc\ccmini.exe => No File FirewallRules: [TCP Query User{FD77B314-A48C-4468-878E-51AFFD49674E}D:\program files (x86)\steam\steamapps\common\battlefield 4\bf4.exe] => (Allow) D:\program files (x86)\steam\steamapps\common\battlefield 4\bf4.exe => No File FirewallRules: [UDP Query User{668BFA98-9669-46F1-B901-273A817E0D6F}D:\program files (x86)\steam\steamapps\common\battlefield 4\bf4.exe] => (Allow) D:\program files (x86)\steam\steamapps\common\battlefield 4\bf4.exe => No File FirewallRules: [TCP Query User{9BEDAE1D-8BE1-41E2-B123-A78D6D08C289}D:\program files\games\starcraft ii\versions\base91115\sc2_x64.exe] => (Allow) D:\program files\games\starcraft ii\versions\base91115\sc2_x64.exe => No File FirewallRules: [UDP Query User{0F442238-F02C-4749-A0F8-36A5568D2AE7}D:\program files\games\starcraft ii\versions\base91115\sc2_x64.exe] => (Allow) D:\program files\games\starcraft ii\versions\base91115\sc2_x64.exe => No File FirewallRules: [TCP Query User{6557382A-A125-4BCE-866F-FAEEAE8885F6}D:\program files\games\starcraft ii\versions\base92028\sc2_x64.exe] => (Allow) D:\program files\games\starcraft ii\versions\base92028\sc2_x64.exe => No File FirewallRules: [UDP Query User{523FA0C4-E1A9-4F5C-BAB4-2A9B0A7F9015}D:\program files\games\starcraft ii\versions\base92028\sc2_x64.exe] => (Allow) D:\program files\games\starcraft ii\versions\base92028\sc2_x64.exe => No File FirewallRules: [TCP Query User{BF4386E5-B612-4AAE-B146-7CEF39E353C6}D:\program files\games\terraria v1.4.4.9 v4\terraria.exe] => (Allow) D:\program files\games\terraria v1.4.4.9 v4\terraria.exe => No File FirewallRules: [UDP Query User{FD751DFC-524C-4749-94D2-9ACBEB6DFE2E}D:\program files\games\terraria v1.4.4.9 v4\terraria.exe] => (Allow) D:\program files\games\terraria v1.4.4.9 v4\terraria.exe => No File FirewallRules: [TCP Query User{73693EFE-8E65-4FD9-B4CC-F5E3B3A67D44}D:\program files\games\terraria v1.4.4.9 v4\terrariaserver.exe] => (Allow) D:\program files\games\terraria v1.4.4.9 v4\terrariaserver.exe => No File FirewallRules: [UDP Query User{79F24D6F-68C9-45A0-9023-DBE8889B441D}D:\program files\games\terraria v1.4.4.9 v4\terrariaserver.exe] => (Allow) D:\program files\games\terraria v1.4.4.9 v4\terrariaserver.exe => No File FirewallRules: [TCP Query User{0C2FC5A8-7CE3-44BC-86E3-8E762AA6EE00}D:\program files\games\city car driving\bin\win32\starter.exe] => (Allow) D:\program files\games\city car driving\bin\win32\starter.exe => No File FirewallRules: [UDP Query User{1FBE0A65-2857-45DC-A46B-009073D3891E}D:\program files\games\city car driving\bin\win32\starter.exe] => (Allow) D:\program files\games\city car driving\bin\win32\starter.exe => No File FirewallRules: [TCP Query User{CE8F650A-449A-49FA-9590-382B1098079E}D:\program files\games\stronghold legends\strongholdlegends.exe] => (Block) D:\program files\games\stronghold legends\strongholdlegends.exe => No File FirewallRules: [UDP Query User{C38C95D3-7E07-4CE2-B107-C1775AA9D210}D:\program files\games\stronghold legends\strongholdlegends.exe] => (Block) D:\program files\games\stronghold legends\strongholdlegends.exe => No File FirewallRules: [TCP Query User{E0E1D72A-3B7B-4D7F-8B74-041DFB465E4D}D:\program files\games\stronghold 3.v 1.10.27781 + 6 dlc\bin\win32_release\stronghold3.exe] => (Block) D:\program files\games\stronghold 3.v 1.10.27781 + 6 dlc\bin\win32_release\stronghold3.exe => No File FirewallRules: [UDP Query User{74753DE0-C1D2-4170-B2C5-2A2439DE45FE}D:\program files\games\stronghold 3.v 1.10.27781 + 6 dlc\bin\win32_release\stronghold3.exe] => (Block) D:\program files\games\stronghold 3.v 1.10.27781 + 6 dlc\bin\win32_release\stronghold3.exe => No File FirewallRules: [TCP Query User{3E3931CB-EECF-478D-944D-8EB99FBAFB8B}D:\program files\games\stronghold 3.v 1.10.27781 + 6 dlc\bin\win32_release\mapeditor.exe] => (Block) D:\program files\games\stronghold 3.v 1.10.27781 + 6 dlc\bin\win32_release\mapeditor.exe => No File FirewallRules: [UDP Query User{829059CE-E409-43D9-9EAE-5958B33B6547}D:\program files\games\stronghold 3.v 1.10.27781 + 6 dlc\bin\win32_release\mapeditor.exe] => (Block) D:\program files\games\stronghold 3.v 1.10.27781 + 6 dlc\bin\win32_release\mapeditor.exe => No File FirewallRules: [TCP Query User{0254D953-73B1-4AA3-8334-8EC1DB42F380}D:\program files (x86)\steam\steamapps\common\war thunder\win64\aces.exe] => (Allow) D:\program files (x86)\steam\steamapps\common\war thunder\win64\aces.exe => No File FirewallRules: [UDP Query User{A864929A-E73E-4B33-8CFE-B58BDB1C1C5F}D:\program files (x86)\steam\steamapps\common\war thunder\win64\aces.exe] => (Allow) D:\program files (x86)\steam\steamapps\common\war thunder\win64\aces.exe => No File FirewallRules: [TCP Query User{905B6C96-8E62-4C9F-81F9-B843EFA41BE1}D:\program files (x86)\steam\steamapps\common\war thunder\win64\cefprocess.exe] => (Allow) D:\program files (x86)\steam\steamapps\common\war thunder\win64\cefprocess.exe => No File FirewallRules: [UDP Query User{C3E4735B-0290-49D4-9E46-A38B2FF3380A}D:\program files (x86)\steam\steamapps\common\war thunder\win64\cefprocess.exe] => (Allow) D:\program files (x86)\steam\steamapps\common\war thunder\win64\cefprocess.exe => No File FirewallRules: [{26418B58-81BC-4E84-A993-06168AD27C47}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\rocketleague\Binaries\Win64\RocketLeague.exe => No File FirewallRules: [{2C853AD0-4FA6-423F-B574-9DB59A58F20C}] => (Allow) D:\Program Files (x86)\Steam\steamapps\common\rocketleague\Binaries\Win64\RocketLeague.exe => No File FirewallRules: [TCP Query User{8EB31E73-E5FF-4EFB-8D49-4B47C20501A6}D:\program files\games\farming simulator 25\x64\farmingsimulator2025game.exe] => (Allow) D:\program files\games\farming simulator 25\x64\farmingsimulator2025game.exe => No File FirewallRules: [UDP Query User{8B41509A-ACA3-483F-A6EA-6BD21DFFFADC}D:\program files\games\farming simulator 25\x64\farmingsimulator2025game.exe] => (Allow) D:\program files\games\farming simulator 25\x64\farmingsimulator2025game.exe => No File Reboot: End:: 2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши. 3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание: будет выполнена перезагрузка компьютера. -
Квест о празднованиях Нового Года Евгением Касперским
Alxet ответил Mrak тема в Конкурсы и викторины
В каких только вариациях я этот ответ не писал. Про не догадался добавить 😁 -
Спасибо ОГРОМНОЕ andrew75,помогло!!!Правда подключилась паранойя))),а что если в других ветках тоже,что-то накручено?))) Извиняюсь за назойливость,может подскажите скрипт для авз по лечению этого - >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...))? Не знаю дежа вю или нет?Такое ощущение,что образы качал, как раз здесь.
-
https://www.comss.ru/page.php?id=15291
-
HEUR:Trojan.Multi.GenBadur.genw после лечения с перезагрузкой появляется вновь
thyrex ответил tranquilo тема в Помощь в удалении вирусов
Запустите AVZ из папки Autologger от имени Администратора по правой кнопке мыши. Выполните скрипт в AVZ (Файл – Выполнить скрипт – вставить текст скрипта из окна Код) begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; TerminateProcessByName('c:\program files\utorrentpro\utorrentpro.exe'); DeleteFile('c:\program files\utorrentpro\utorrentpro.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','uTorrentPro','x32'); DeleteSchedulerTask('uTorrentProUpdaterV5'); DeleteSchedulerTask('uTorrentProUpdaterV6'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end. Обратите внимание: будет выполнена перезагрузка компьютера. Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.- 9 ответов
-
- вируc
- не лечится
-
(и ещё 1 )
C тегом:
-
Сейчас попробую,заранее спасибо!
-
Создайте точку восстановления, скачайте файл. Разархивируйте, запустите, согласитесь на внесение изменений в реестр.
-
Скорее всего,второе,честно говоря устал искать образы системы,никак не могу найти нормальную. Всё равно,спасибо за помощь - andrew75 и kmscom! Буду думать,что делать дальше.
-
У меня тоже 10-ка. Либо ТС таки показывает не ту зону, либо у него "битые" настройки в этом разделе.
-
Не подскажите,что в таком случае делать?
-
Вот это как раз осталось последней мукой выбора.
-
Однако, Саудовская Аравия стремительно меняется. Страна образца 2013 года, когда я был здесь впервые, и современная реальность - две разные картинки (уже рассказывал об этом вон там, повторяться не буду). А сейчас они начинают активно привлекать туристов, для чего ремонтируют исторические объекты и строят новые отдыхательно-туристические зоны. Например, старый королевский замок Дириах (Diriyah) и Al Bujairi Terrace. Не знаю, как оно тут летом - наверняка на улице просто невыносимо, - но зимним декабрём вполне нормально при комфортных +20°C Увы, старый королевский дворец оказался закрыт по королевским нуждам - Посему мы отправились - не поверите куда!
-
у меня такая же, как у @andrew75 , но это скорее всего зависит от системы. старт топик писал про
-
Зал для выставочных стендов и переговорных комнат: Даа... Более впечатляющих помещений для проведения форумов, конференций и выставок я пока ещё нигде не видел... И мы тут своим небольшим стендом стоим по теме безопасности в интернете. "За рулём" сотрудница нашего парижского офиса: Она нам рассказывала, что к ней подходили и спрашивали - из России ли она и говорит ли она по-русски Боковой коридор: Ещё раз главный зал форума, где были все главные выступления и панельные дискуссии: Однако, вот так бывает...
-
Задай вопрос Алексею Тодирашу!
Алексей Тодираш ответил MiStr тема в Интервью с экспертами «Лаборатории Касперского»
тоже думаю, что коллектив не дорабатывает. -
-
Теперь же всем привет из Саудовской Аравии! Эр-Рияд, мероприятие Internet Governance Forum, на которое меня пригласили выступить с рассказом о безобразиях, творящихся в Интернете, и какие у нас есть идеи по борьбе с этим беспределом. Здесь встречаются разные политики, гос-чиновники, сотрудники международных организаций вроде ООН и так далее. Видимо, им стало скучно - и они начали приглашать "простых трудящихся", чтобы быть поближе к "правде жизни" - и я с удовольствием согласился. Поскольку для меня мероприятие несколько непрофильное, то, само собой, другие выступления я не слушал - и всё на этом про само мероприятие. Но вот про место проведения следует рассказать отдельно. Форум проводился в огромном дворце (другого слова у меня нет) King Abdulaziz International Conference Center. Сооружение это настолько запредельно роскошное, что у него даже своей страницы в интернетах нет... Вот так это выглядит снаружи: Внутренние интерьеры же просто потрясают. Вот, например, входной холл: Главный зал выступлений: Ну как, впечатлило? Ну, тогда пойдёмте пройдёмся поподробней, тем более, что перед входом стоит большой знак "welcome": Вид на въездные ворота, где от входа до места проведения форума туда-сюда курсируют багги (хоть идти всего 200м) - Вход в здание - ааа!!! Сразу понимаешь, что попал не абы куда... Вид чуть с другого ракурса:
-
-
Задай вопрос Алексею Тодирашу!
oit ответил MiStr тема в Интервью с экспертами «Лаборатории Касперского»
В данном интервью Вам хотелось бы получать вопросы по продуктам компании или личного характера? Ожидание и реальность совпадает на текущий момент? Что хотели бы изменить, если можно было вернуться на начало интервью? -
HEUR:Trojan.Multi.GenBadur.genw после лечения с перезагрузкой появляется вновь
tranquilo ответил tranquilo тема в Помощь в удалении вирусов
Здравствуйте. CollectionLog-2024.12.17-22.40.zip- 9 ответов
-
- вируc
- не лечится
-
(и ещё 1 )
C тегом:
-
Задай вопрос Алексею Тодирашу!
Friend ответил MiStr тема в Интервью с экспертами «Лаборатории Касперского»
Подрядчика сами искали или" кто-то посоветовал"? Будете судится или просто забыли как страшный сон? Если правильно помню, то для КРМ - это февраль и июль? Так напишите в теме здесь и сразу они суда придут -
блин, сорвалось
-
Можно. Но сначала мы переходим к главному аргументу: Я баллы перекинуть могу, но мне лень. Как только обойдёте этот аргумент, перейдём к следующему.
-
Задай вопрос Алексею Тодирашу!
kmscom ответил MiStr тема в Интервью с экспертами «Лаборатории Касперского»
А где вопросы про менеджер для Линукс ? хм, куда подевалась эта огромная армия пользователей -
Задай вопрос Алексею Тодирашу!
Алексей Тодираш ответил MiStr тема в Интервью с экспертами «Лаборатории Касперского»
8 месяцев, вместо исходны 4х. Основные проблемы были связаны с подрядчиком, где довольно стандартно: срыв сроков, неудовлетворительное качество выполняемых работ, пренебрежение технической документацией. Не особо помог даже договор с описание сметы и поэтапная оплата работ. Главный совет, который могу дать (довольно очевидный, но тем не менее), - оплачивать этап только когда выполнены все работы в рамках него и не доверять уговорам формата "это мелочь, мы на следующей неделе доделаем". в плане релизов в ЛК все отсроенное хорошо и мы не выпускаем их перед длинными праздниками, так что за 25й релиз я спокоен. Да и релиз для Windiws у нас довольно долго и поэтапно "раскатывается" на пользователей, так что, если появляются аномалии, мы их успеваем отловить. -
Касперский тормозит открытие сайтов.
kmscom ответил Хасан Абдурахман тема в Помощь по персональным продуктам
проблема тогда есть, когда написано должно работать так, а оно либо вообще не работает или работает не так когда не написано что должно работать, оно может работать как угодно, вплоть до вообще не работать, но это не является проблемой -
Квест о празднованиях Нового Года Евгением Касперским
thyrex ответил Mrak тема в Конкурсы и викторины
Это mennen такой шустрый оказался за 1 ч 40 мин? -
Касперский тормозит открытие сайтов.
andrew75 ответил Хасан Абдурахман тема в Помощь по персональным продуктам
На самом деле это известная проблема с Оперой. Отключение внедрения скрипта при неустановленном расширении (которое в опере не работает, поскольку она не поддерживается) вообще-то снижает веб-защиту. Так что по хорошему надо дергать разработчиков через техподдержку чтобы рни как-то решали эту проблему. -
Когда играю, в обычных использованиях так - же, открыть вкладку, приложение, в играх упала производительность, больше стал загружен гп.
-
Касперский тормозит открытие сайтов.
cooLStory ответил Хасан Абдурахман тема в Помощь по персональным продуктам
@andrew75 Добрый день. Прошло около недели. Ситуация более не повторялась ни разу. Большое спасибо за решение моего вопроса. -
Открытие рекламы при запуске компьютера и запуск непонятных скриптов
ДмитрийКасперскийКлуб ответил ДмитрийКасперскийКлуб тема в Помощь в удалении вирусов
Благодарю за ответ, выполнил. FRST.7z -
Открытие рекламы при запуске компьютера и запуск непонятных скриптов
thyrex ответил ДмитрийКасперскийКлуб тема в Помощь в удалении вирусов
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. 1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files. 3. Нажмите кнопку Scan (Сканировать). 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению. -
Задай вопрос Алексею Тодирашу!
Friend ответил MiStr тема в Интервью с экспертами «Лаборатории Касперского»
Долгий - это год или меньше? В чем были сложности, если не секрет? Это выход новой версии Kaspersky Password Manager 25? -
По всей видимости поймал майнер, не получается удалить, закрывает браузер
thyrex ответил niromerskiy тема в Помощь в удалении вирусов
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. 1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files. 3. Нажмите кнопку Scan (Сканировать). 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению. -
Задай вопрос Алексею Тодирашу!
Алексей Тодираш ответил MiStr тема в Интервью с экспертами «Лаборатории Касперского»
К вопросу про 11 лет и генератор пароля в КПМ, мне добавить нечего. Глубоко лезть в детали "внутренней кухни" я не вижу смысла. Были ошибки, связанные с внутренними процессами, которые данные инцидент помог выявить. "По шапке" раздали и процессе исправили. Как именно у нас организованны сейчас процессы и какие "предохранители" стоят, я не думаю, что это публичный вопрос. Выскажу свое личное мнение, так как вопрос все-таки к команде Kaspersky Security. Продукт должен решать задачу, которую на него возлагает пользователь. Standard/Plus/Premium покупают для спокойствия и безопасности и продукту необходимо показывать, что он выполняет возложенную на него задачу в сценариях, которые потенциально несут риск безопасности. Есть разница между тестированием функционала продукта и аудитом безопасности. Целью тестирования является соответствие функционала заявленным требования. Утверждение про отсутствие тестирование звучит как "набрасывание на вентилятор" так как мне непонятно на чем основывается данное утверждение. Бета-тест на то и бета - пользователи получают ранний доступ к продукту, соглашаясь, на то что его тестирование не закончено. При этом у них есть возможность влиять на развитие продукта. За аудит безопасности у нас отвечает отдельная команда, которые дают рекомендации, как улучшить безопасности продукта или вообще не разрешают реализовать тот или иной функционал, если есть риски. Поэтому проблемы связанные с безопасностью, особенно если это выявляется третьей стороной, имеет очень серьезные последствия внутри компании. Лучшим признанием наших усилии в области безопасности являются независимые тесты, в которых мы регулярно участвуем https://www.kaspersky.ru/about/awards и места, которые мы в них занимаем из года в год https://www.kaspersky.ru/top3 Я не в курсе про такую статью, поэтому и комментировать не могу. Поделитесь, пожалуйста, мне будет интересно почитать. -
По всей видимости поймал майнер, не получается удалить, закрывает браузер
niromerskiy ответил niromerskiy тема в Помощь в удалении вирусов
Проверить ПК не удается ни одной из программ указанных в правилах. А так же логов увы нет, не смотря на запуски AVbr под разными названиями а так же в безопасном режиме, вирус не дает запустить приложение. Так же есть подозрение на “Zapret” для обхода блокировки дискорд -
По всей видимости поймал майнер, не получается удалить, закрывает браузер
niromerskiy опубликовал тема в Помощь в удалении вирусов
Добрый день, с недавних пор заметил что компьютер начал себя странно вести. В частности играя мой ФПС в играх не с того не с сего со 120 падал до 30 и не поднимался до перезапуска ПК. Думал на все кроме майнера, дошло время я решил посмотреть журналы Защитника Виндовс, и понял что у меня с ним что-то не то, он вроде как работает, но при этом и не работает. Начал пытаться чинить его, и вдруг резко задумался о том может ли это быть связанно с вирусами, сразу подумал на майнер. Начал писать в яндексе запрос "Как проверить ПК на наличие МАЙНЕРА", браузер закрывался почти мгновенно. Начитался на форумах и вспомнил что не так давно с момента как ПК начал себя плохо вести, я активировал Microsoft Office через КМС, в основном пользовался всегда своим проверенным, но потеряв его я решил найти в интернете, как я полагаю начало было положено именно с него. Помогите избавиться от майнера. -
В Firefox прекращена поддержка настройки Do Not Track
- 2 378 ответов
-
- mozilla firefox
- firefox
-
(и ещё 1 )
C тегом:
-
Открытие рекламы при запуске компьютера и запуск непонятных скриптов
ДмитрийКасперскийКлуб ответил ДмитрийКасперскийКлуб тема в Помощь в удалении вирусов
Спасибо! Всё сделано, прикрепляю логи. Имя карантин-а(ов) сообщите в теме: 2024.12.17_quarantine_f63c4fb9babf7d1963275632a313527e.7z CollectionLog-2024.12.17-14.56.zip -
а что так можно было? ну тогда хочу
-
Продолжим: не у всех есть интернет и доступ на наш форум, чтобы пройти кроссворд. Надо предусмотреть возможность рассылки кроссворда почтой России, рассылке бланка с вопросами и ответами и получения ответов по почте. Но лень - главный аргумент. Согласен. Хотите, я вам сразу перечислю баллы за первое место, раз разгадывать кроссворд и решать вопросы викторины лень?
-
Где? ) Там нет вопросов же ) Но не исключаю, может что-то другое скачивается: Ага, обсуждалось, и вместо тоже чтобы в этом кроссворде этот вопрос не поднимать и сразу добавить нормальный вариант в docx расширении начинается снова "каламбур" , а что сложно -то.... и выходит приблизительно вот такие ощущения, что да, сложно для некоторых. А зачем в лени то обвинять? ) Также можно сказать, а что сложно что ли было сразу в формате docx сделать, ведь не у всех есть принтеры распечатать и редакторы pdf или лень )
-
Согласен. Это ещё в прошлом кроссворде обсуждалось. Что можно хоть пальцем на экране телефона буквы вписывать - не проблема, было бы желание. https://forum.kasperskyclub.ru/topic/465098-krossvord-po-18-omu-dnju-rozhdenija-kluba-pravila/?do=findComment&comment=2210363&_rid=17335
-
Дорогие друзья! Публикуем правильные ответы на вопросы квеста: Квест, как и предполагалось, оказался весьма сложным. Однако, к нашей радости очень много участников успешно справились с заданием, с чем мы их от души поздравляем. Прошли квест без подсказок (33 балла квеста) и получат по 2 000 баллов следующие участники: @mennen, @Sapfira, @thyrex, @Swift, @jobe, @D1mbl, @phantom, @santax, @dmtet, @steppe_wolf Использовали по две подсказки (31 балл квеста) и получат по 1 500 баллов следующие участники: @Sandor, @rom78, @pr37aleks Прошёл квест с тремя подсказками (30 баллов квеста) и получит 1 000 баллов @Alxet. Благодарим за активность!
-
Спасибо за викторину) кстати очень удобно можно отредактировать онлайн пдф в pdfcandy.com/ru/edit-pdf.html и вручную ввести буковки.
-
Скинул кроссворд в ворде, чтобы заполнять можно было, так этого мало, ещё и "красоту наводи" как в официальной версии. Чем больше просьб участников я выполняю, тем больше их становится. Поэтому больше я на такое не поведусь.
-
Здравствуйте! Явных признаков заражения не видно. Сообщите, пожалуйста, подробнее - в какой именно момент наблюдаете торможение? Во время сёрфинга? Игры? В момент покоя? "Пофиксите" в HijackThis только следующее: O7 - Policy: HKLM\Software\Microsoft\Windows Defender\Real-Time Protection: [DisableRealtimeMonitoring] = 1 Перезагрузите компьютер. Дополнительно сделайте сканирование с помощью Malwarebytes.
-
Победой не летал, но судя по их сайту, чемодан не годится (“Габариты всех личных вещей не должны превышать 36x30x27 см”). Там только фирменный рюкзак Победы подходит 😆
- 4 ответа
-
- бонусная программа
- merch
-
(и ещё 2 )
C тегом:
-
Кроссворд об отмечании нового года клубом. Правила
andrew75 ответил Elly тема в Конкурсы и викторины
Я к тому, что обленились совсем. Так сложно разгадать десяток слов? ) -
del
-
Я в текстовике кроссворд разгадывал, потом слово составлял и только потом пошел отвечать. Муторно, но как есть
-
[РЕШЕНО] Майнер (и возможно троян) после установки утилиты "Zapret"
Sandor ответил Dairoku69_ тема в Помощь в удалении вирусов
Исправьте по возможности: Контроль учётных записей пользователя включен Запрос на повышение прав для администраторов отключен ^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^ Так ли страшен контроль учетных записей (UAC)? AMD Software v.17.7 Внимание! Скачать обновления Notepad++ (64-bit x64) v.8.5.4 Внимание! Скачать обновления Microsoft Office Professional Plus 2019 - ru-ru v.16.0.11029.20108 Внимание! Скачать обновления ^Инструкция по обновлению Microsoft Office.^ TeamViewer v.15.35.9 Внимание! Скачать обновления Microsoft SQL Server 2008 Setup Support Files v.10.3.5500.0 Данная программа больше не поддерживается разработчиком. Dell SupportAssist v.3.13.2.14 Внимание! Скачать обновления Microsoft SQL Server 2012 Native Client v.11.4.7462.6 Данная программа больше не поддерживается разработчиком. Figma v.124.6.5 Внимание! Скачать обновления AnyDesk v.ad 8.0.10 Внимание! Скачать обновления Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.31.31103 v.14.31.31103.0 Внимание! Скачать обновления Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.31.31103 v.14.31.31103.0 Внимание! Скачать обновления Total commander 7.55 XCV Edition v.7.55 Внимание! Скачать обновления Архиватор WinRAR Данная версия программы больше не поддерживается разработчиком. Удалите старую версию, скачайте и установите новую. GIMP 2.10.36 v.2.10.36 Внимание! Скачать обновления Krita (x64) 5.2.2 v.5.2.2.100 Внимание! Скачать обновления Discord v.1.0.9002 Внимание! Скачать обновления Zoom v.5.16.2 (22807) Внимание! Скачать обновления Skype, версия 8.110 v.8.110 Внимание! Скачать обновления Lantern v.7.3.6 Внимание! Скачать обновления Java 8 Update 371 (64-bit) v.8.0.3710.11 Внимание! Скачать обновления ^Удалите старую версию и установите новую (jre-8u431-windows-x64.exe - Windows Offline (64-bit))^ AIMP3 v.v3.60.1497, 15.07.2015 Внимание! Скачать обновления ^Внимание! Данный установщик устанавливает сторонние программы. Снимайте галочки или нажимайте Отмена в соответствующих окнах установщика.^ K-Lite Codec Pack 7.2.0 (Standard) v.7.2.0 Внимание! Скачать обновления Dolphin Anty 2024.270.100 v.2024.270.100 Антидетект браузер. Opera GX Stable 114.0.5282.248 v.114.0.5282.248 Внимание! Скачать обновления ^Проверьте обновления через меню О программе!^ Yandex v.24.12.0.1810 Внимание! Скачать обновления ^Проверьте обновления через меню Дополнительно - О браузере Yandex!^ ---------------------------- [ UnwantedApps ] ----------------------------- Telamon Cleaner v.1.0.296 Внимание! Подозрение на демо-версию антивредоносной программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии. Компьютерные эксперты не рекомендуют использовать такие программы. uFiler Внимание! Подозрение на Adware! Если данная программа Вам неизвестна, рекомендуется ее деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware и Malwarebytes AdwCleaner. Перед деинсталляцией и сканированием обязательно проконсультируйтесь в теме форума, где Вам оказывается помощь!!! Читайте Рекомендации после удаления вредоносного ПО -
[РЕШЕНО] Майнер (и возможно троян) после установки утилиты "Zapret"
Dairoku69_ ответил Dairoku69_ тема в Помощь в удалении вирусов
Всё сделала, лог ниже SecurityCheck.txt -
Зачем? Это входит в состав кроссворда?
-
Кроссворд об отмечании нового года клубом. Правила
andrew75 ответил Elly тема в Конкурсы и викторины
И ключ от квартиры? -
Победа есть среди них?
- 4 ответа
-
- бонусная программа
- merch
-
(и ещё 2 )
C тегом:
-
Это явно не то, нужна официальная версия, которая не отличается от pdf версии, кроме как расширением и куда можно вносить буквы и где будут сами вопросы также
-
Лови: Неофициальная версия кроссворда в ворде.docx Не знаю почему эта версия в правила не подгрузилась.
-
Попрошу еще раз помощи , спасибо .
-
Конкретно его ещё нигде не брал, но дома есть аналогичный по размерам. И он подходил в разных авиакомпаниях как ручная кладь (напр. Belavia, Qatar, Ryanair). Но авиакомпании имеют привычку менять постоянно свои правила, и там уже надо смотреть по размерам именно этого чемодана (38х20х54 см). Хотя я за всё время только один раз запихивал чемодан для ручной клади в специальную рамку для проверки габаритов (в Ryanair) Чехол сегодня вечером попробую надеть. На большой L чемодан налазил, а на М напишу позже Вот так выглядит чемодан в чехле. Одёжка великовата, надо ещё немножко подрасти 😄
- 4 ответа
-
- 1
-
- бонусная программа
- merch
-
(и ещё 2 )
C тегом:
-
Можно ли все-таки приложить версию формате .docx - Word, а не pdf?
-
Банкер Mamont под видом приложения для трекинга | Блог Касперского
KL FC Bot опубликовал тема в Новости и события из мира информационной безопасности
Мы обнаружили новую схему распространения трояна-банкера Mamont. Злоумышленники обещают доставить некий товар по оптовым ценам, которые могут быть интересны как малому бизнесу, так и частным покупателям, и предлагают установить Android-приложение для отслеживания посылки. По факту же вместо трекинговой утилиты жертве подсовывают троян, служащий для перехвата финансовых учетных данных, пуш-уведомлений и другой важной информации. Схема мошенничества На ряде сайтов злоумышленники якобы продают различные товары по достаточно привлекательным ценам. Для покупки жертве предлагают присоединиться к закрытому чату в мессенджере Telegram, где размещены инструкции по размещению заказа. По сути эти инструкции сводятся к тому, что жертве нужно написать личное сообщение менеджеру. Сам канал существует для большей убедительности: в нем идет общение участников, которые задают уточняющие вопросы, получают ответы, что-то комментируют. Вероятно, среди участников этого чата есть как другие жертвы схемы, так и боты, которые создают видимость активной торговли. View the full article -
в прошлом я на 99% не мог ошибиться тоже сомнения были не закралась ли ошибочка в модуле проверки ошибок.
-
Да. Больше места в кармане и в руках занимает. Производитель придумал очень тонкий телефон, а я своими руками его сделал в полтора раза больше.
-
Ну, тогда можно ещё: "Дурная голова ногам погоя не даёт - 2025"
-
Скажите, на этот чемодан этот чехол подойдет? пробовали его брать на борт самолета? или он все таки не полностью удовлетворяет требования размеров ручной клади.
- 4 ответа
-
- бонусная программа
- merch
-
(и ещё 2 )
C тегом:
-
Куда вас сударь, к черту, занесло - 2025 Неужто вам покой не по карману - 2026 :)
-
С Днём Рождения!
-
@Руслан81, скорее всего вы не в той ветке смотрите. Судя по скриншоту, вы смотрите зону "0" - мой компьютер. А вам нужна зона "3" - интернет Для ключа "1804" значение по умолчанию: "1804"=dword:00000001 (предлагать) https://learn.microsoft.com/ru-ru/previous-versions/troubleshoot/browsers/security-privacy/ie-security-zones-registry-entries
-
толстый неудобный? Если не роняешь телефон, то можно плёнку вместо чехла. корпус куплен?
-
Kaspersky Club | Клуб «Лаборатории Касперского» поздравляет всех празднующих сегодня день рождения юзеров. Dobry (33)Morgan56 (68)Гюнтер (38)OPPOZIT (39)Anya (33)zneft2006 (48)
-
С Днём Рождения!
-
Крайне сомнительно учитывая общее количество тех, кто в итоге прошёл на 100%. Здесь же до устранения ошибки на 100% пройти было нельзя в принципе, ведь для этого нужно было воспроизвести ошибку и выбрать один из ошибочно введённых вариантов ответа. То есть пока была ошибка, надо было догадаться, что в каком-то конкретном из 13-ти вопросов ошибка, именно в этом вопросе вместо правильной буквы "ъ" ввести заведомо неправильную букву "х", которая в базе числилась как правильная. Теперь ошибка устранена. Всё перепроверено и можно смело проходить. Если верно разгадали все буквы и общее слово, вас ждёт 100% результат.
-
у меня странный вопрос: а не могло такого быть и в прошлом кроссворде? Очень уж сомнительно выглядело сразу, что я ошибочно ткнул вариант в вопросах с буквой под указанным номером.
-
Уважаемые @ska79, @Swift, @andrew75! В базе данных закралась ошибка. Поэтому у вас всех получился одинаковый результат в 92%. @Машуня тут же протестировала и тоже вышла на 92%, хотя она точно знала каждый верный ответ, всё же соавтор. В связи с этим результаты викторины обнулены, викторина перезапущена. Пожалуйста, если вас не затруднит, пройдите викторину заново. Надеемся, в этот раз всё будет верно и без ошибок. Извините за причинённые неудобства.
-
Здравствуйте. Выполните Порядок оформления запроса о помощи. Новую тему создавать не нужно, логи прикрепите к следующему сообщению в текущей теме.
-
-
Вы главное внимательно проверяйте цвета. Для прохождения выделены красным буквы. То есть разгадать слова для верного ответа на все вопросы мало. Насчёт слова - оно из 12-ти букв. Если вы верно разгадаете кроссворд, то будет возможно верно разгадать слово.
-
Обращайтесь в лс к разрабам
-
попробуйте такой ключ [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3] "1804"=dword:00000003 ;0 - включить ;1 - предлагать ;3 - отключить
-
Обзавёлся в дополнение к мощному чехлу супер тонким чехлом от Pitaka. Телефон стал гораздо тоньше. Блок камер защищён, углы тоже. Посмотрим как поведёт себя в реальной эксплуатации.
-
-
Здравствуйте,у меня такая же проблема скачивал тоже самое и поймал этот же майнер,помогите мне пожалуйста удалить и очитить,подскажите что делать по этапно Сообщение от модератора thyrex Перенесено из этой темы
-
С Днём Рождения!
-
Ну что-же, продолжаем радовать себя любимого покупками. На очереди - корпусные кулеры. В принципе, рассматривал между MONTECH AIR FAN P120 и ID-COOLING TF Series [TF-12025-PRO-BLACK] . Остановился на 4-х вторых. Название : комплектующие ПК , Вентилятор ID-COOLING TF Series [TF-12025-PRO-BLACK] (120 x 120 мм, 4 pin, 500 об/мин - 1800 об/мин, 15.2 дБ - 35.2 дБ) - https://www.idcooling.com/product/detail?id=471&name=TF-12025-PRO BLACK Почему ? 1. По уровню шума ненамного хуже MONTECH AIR FAN P120 2. Возможность подключения "паровозиком", кабель имеет 2 разъёма - для подключения в "мать" и для того второго парня 3. Показатели воздушного потока и стат. давления тоже устраивают 4. Поддаются регулировке от 500 до 1800 об/мин 5. В местах крепления - силиконовые накладки, не будет лишнего дребезга. Я знаю, что можно было крепить и на так называемые резиновые гвозди - но их ещё надо поискать в рознице 6. Ну и по стоимости - как говорится , "не нашим, не вашим"
-
Аналогично. Но с буквами вроде не косячил 🙂
-
Задай вопрос Алексею Тодирашу!
SevereK ответил MiStr тема в Интервью с экспертами «Лаборатории Касперского»
Спасибо за ответ, но это слишком обтекаемый ответ... Вы можете сказать как такое вообще могло произойти? Кто-то разрабатывает генератор паролей, он добавляется в приложение. И за 11 лет никому в голову не пришло проверить не генерирует ли он одинаковые пароли? Дело в том что смотря на другой продукт - Kaspersky Security, порой (и в последнее время - все чаще и чаще) складывается впечатление что весь фокус сосредоточен на том что видно пользователю - напхать кучу уведомлений в стиле "вы защищены", "ввод с клавиатуры защищен", "вебкамера защищена" (даже если она отключена от ПК), и околонулевое количество усилий на абсолютно все, что находится дальше кнопки "Настройки". Не в первый раз складывается впечатление что порой версии продуктов, выкатываемых в релиз, вообще не проходили никакого тестирования. Существование незамеченной проблемы на протяжении 11 лет лишь подтверждает это. Можно ли константировать, что 1. Ревью технических решений не производится вообще. 2. В компании отсутсвуют тестировщики как класс и фиксисятся баги найденные добровольцами-бетатестерами (и то не все, а те которые "видно"). 3. Основной фокус - маркетинговая составляющая. Не важно насколько хорошее решение - главное почаще говорить это пользователю и выпускать статьи про то как плох KeePass по причине того что под него написали троян, который вытягивает пароли из открытого хранилища? И главное - написать статью в таком стиле чтобы у читающего четко сложилось впечателние что KeePass - это плохо, а KPM - это хорошо. ? -
Кроссворд об отмечании нового года клубом. Правила
andrew75 ответил Elly тема в Конкурсы и викторины
Я нашел слово, так что ошибок нет 92/100 - с буквами где-то накосячил -
Квест о празднованиях Нового Года Евгением Касперским
andrew75 ответил Mrak тема в Конкурсы и викторины
Квест завершен. Всем спасибо за участие. -
Тоже затык, получается зря искал. Вот это я понимаю публичное тестирование)
-
Кроссворд об отмечании нового года клубом. Правила
andrew75 ответил Elly тема в Конкурсы и викторины
Я без источников только два слова не помню -
Похоже, не те буквы выделены. Ибо ничего путного не получается из букв.
-
Я так понимаю, лучше пока не начинать, PDF для каких-то исправлений удалили?
-
Для разгадывания кроссворда никаких вложений открывать не нужно. Мне осталось разгадать слово из букв.
-
Задай вопрос Алексею Тодирашу!
Алексей Тодираш ответил MiStr тема в Интервью с экспертами «Лаборатории Касперского»
Добрый день. Вот тут мне будет сложно сказать, так как занимаюсь и погружен в продукты для конечных пользователей. Поэтому на продукты для бизнеса я смотрю с позиции конечного пользователя, а с такой позиции для меня главное , чтобы я мне безопасники как можно меньше мешали. В остальном полагаюсь на коллег, которые обеспечивают безопасность рабочего места. Насчет браузера, мое личное мнение, что отдельный продукт ЛК не нужен. У нас есть расширение с проверкой ссылок на фишинги и режим безопасной работы для браузера. Отдельный браузер актуальнее для компании, которые ориентированы на рекламу или которые строят сервисные экосистемы. Аналогично с почтовым клиентом, тем более у нас есть продукт для сегмента Б2Б, который устанавливается на почтовые гейты для фильтрации входящих писем. Это была командировка на предыдущем месте работы. Нижнекамск впечатлили промышленными предприятиями - огромные заводы. Зимний у нас проходит довольно камерно: Евгений Валентинович поздравляет сотрудников в офисе, а вечером концерт, на котором выступают группы состоящие из сотрудников ЛК Дома с семьей и в целом праздники планирую провести в Москве, нее то чтобы прям весело, но есть обстоятельства непреодолимой силы, которые не позволяют далеко уехать. -
[РЕШЕНО] Майнер (и возможно троян) после установки утилиты "Zapret"
Sandor ответил Dairoku69_ тема в Помощь в удалении вирусов
Хорошо. В завершение, пожалуйста: 1. Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите. Компьютер перезагрузится. Остальные утилиты лечения и папки можно просто удалить. 2. Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратораЕсли увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работуДождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txtЕсли Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txtПрикрепите этот файл к своему следующему сообщению. -
Поздравляю!
-
ждем сканворд на 40 вопросов )
-
-
-
Открытие рекламы при запуске компьютера и запуск непонятных скриптов
thyrex ответил ДмитрийКасперскийКлуб тема в Помощь в удалении вирусов
Здравствуйте. Запустите AVZ из папки Autologger от имени Администратора по правой кнопке мыши. Выполните скрипт в AVZ (Файл – Выполнить скрипт – вставить текст скрипта из окна Код) begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Program Files\google\chrome\updater.exe',''); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','dimax','x32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','dimax','x64'); DeleteFile('C:\Program Files\google\chrome\updater.exe','32'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end. Обратите внимание: будет выполнена перезагрузка компьютера. Выполните скрипт в AVZ begin DeleteFile(GetAVZDirectory+'quarantine.7z'); ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine ./Quarantine/', 1, 0, true); end.Отправьте quarantine.7z из папки с распакованной утилитой AVZ с помощью формы отправки карантина или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: malware в теле письма. Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи. -
шо!? опять?!
-
Здравствуйте. Скачайте AV block remover. Распакуйте (только не на Рабочий стол (Desktop) и не в папку Загрузки (Downloads)), запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe, например, в AVbr123.exe (или любое другое имя). Если и так не запускается, запустите его в безопасном режиме с поддержкой сети. В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению. После перезагрузки системы соберите новый CollectionLog Автологером в обычном режиме загрузки.
-
Друзья! Наш клуб много лет подряд увлекательно отмечает Новый Год. Предлагаем вам пройти новогоднюю викторину о праздновании клубом Нового Года и узнать, какие мероприятия проводились в разные периоды. В ходе викторины участникам необходимо будет предварительно разгадать кроссворд и ответить на вопросы о том, какая буква в правильно разгаданном кроссворде должна находиться на соответствующем месте (обозначенном следующим образом: клетка закрашена красным, на ней в кружке красная цифра), а также составить из этих букв одно слово. Новогодний кроссворд.pdf НАГРАЖДЕНИЕ Без ошибок — 1 000 баллов Одна ошибка — 800 баллов Две ошибки — 600 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. ПРАВИЛА ПРОВЕДЕНИЯ Викторина проводится до 20:00 22 декабря 2024 года (время московское). Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины. Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @Mrak(пользователей @Машуня и @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает. Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений. Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки. Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса. Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено. Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
-
За последние несколько лет приложения практически всех российских банков исчезли из магазина App Store. Нет, сами приложения в порядке: получают обновления, новые фичи, ими по-прежнему можно пользоваться. Проблемы только с установкой: теперь поставить приложения отечественных банков на смартфон зачастую можно только с помощью специалистов этих самых банков. Свято место пусто не бывает, и в App Store завелись мошеннические приложения онлайн-банкинга. Только в ноябре 2024 года наши эксперты обнаружили несколько поддельных приложений, которые якобы позволяют клиентам в России вновь пользоваться услугами онлайн-банкинга. На момент публикации эти приложения уже были удалены из App Store, но мошенники легко могут выпустить новые аналогичные аппы. Как работают приложения-подделки и как их распознать — читайте в этом материале. App Store — не панацея от вредоносных приложений Официальный магазин приложений Apple принято считать практически неуязвимым. В отличие от Google Play, в него якобы не могут просочиться ни фальшивые приложения, ни вредоносное ПО. Это заблуждение: на самом деле в App Store пользователей подстерегают точно такие же опасности, как и в других магазинах. Да, возможно, в магазине Apple этих опасностей меньше, но они все еще есть. Так, в конце 2023 года мы посвятили большой пост теме фейковых инвестиционных приложений в App Store — прочитать его можно по ссылке, да и раньше не раз писали про поддельные приложения в App Store. Как мошенники просачиваются в официальный и, казалось бы, защищенный магазин? Известны как минимум два способа: Скамеры создают приложения-подделки с платными функциями. Иконка, название, интерфейс и даже тексты могут быть практически такими же, как в оригинальном приложении. Единственное исключение — наличие какой-либо платной функции. Например, в случае с банковскими приложениями мошенники предлагают заплатить за доступ к личному кабинету — от 299 до 999 рублей в зависимости от периода подписки. После того как жертва заплатит, в приложении откроется легитимная страница для входа в личный кабинет веб-версии банка, доступ к которой на самом деле совершенно бесплатный. Мошенники подменяют контент в приложении после прохождения модерации Apple. Абсолютно каждое приложение в App Store, равно как и в других популярных магазинах приложений, должно пройти внутреннюю модерацию. Скамеры научились обходить эту проверку, предположительно, так: на этапе модерации в приложении отображается безобидный легитимный контент, а после одобрения приложения происходит подмена. Такой трюк возможен благодаря тому, что подобные приложения подгружают контент из Интернета как обычные HTML-страницы, и ничего не мешает скамерам отредактировать эти страницы уже после прохождения модерации. Архитектура iOS выстроена таким образом, что все приложения в ней изолированы от системы и пользовательских данных. По этой причине антивирус в традиционном его виде попросту нельзя создать — доступа к другим приложениям и их контенту он не получит. Зато можно заблокировать переход по фишинговым страницам вместе с Kaspersky для iOS — наше решение не даст вам открыть опасную страницу, фишинговый контент из поддельного приложения не загрузится, вместо него вы увидите соответствующее предупреждение защитного приложения. View the full article
-
- app store
- банковские приложения
-
(и ещё 1 )
C тегом:
-
Наткнулся на вирус, с файлов игры ( пиратки ) , нужнаCollectionLog-2024.12.16-15.54.zipFRST.txtAddition.txt помощь, система тормозит, производительность упала. Логи ниже
-
Пользовательский сертификат для Web Console
tav опубликовал тема в Помощь по корпоративным продуктам
Всех приветствую ! Кто то внедрял, пользовательский сертификат для Web Console ? -
Шифровальщик с расширением .wtch
safety ответил tom1 тема в Помощь в борьбе с шифровальщиками-вымогателями
Что еще пропустили для выполнения в FRST: (поправил скрипт) Выполните скрипт очистки в FRST Запускаем FRST.exe от имени Администратора (если не запущен) Копируем скрипт из браузера в буфер обмена, браузер закрываем. Ждем, когда будет готов к работе, Нажимаем в FRST кнопку "исправить". Скрипт очистит систему, и завершит работу с перезагрузкой системы HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ HKU\S-1-5-21-2680996432-1665435054-3968177902-1001\...\Run: [T.exe] => C:\Users\kassa\Desktop\c\cryptor.exe [446976 2024-12-11] () [Файл не подписан] Startup: C:\Users\kassa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\#README.hta [2024-12-16] () [Файл не подписан] Startup: C:\Users\kassa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\cryptor.exe [2024-12-11] () [Файл не подписан] Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\#README.hta [2024-12-16] () [Файл не подписан] 2024-12-16 13:22 - 2024-12-16 16:07 - 006221922 _____ C:\ProgramData\T.bmp 2024-12-16 13:10 - 2024-12-16 13:25 - 000010146 _____ C:\Windows\SysWOW64\Drivers\#README.hta 2024-12-16 13:10 - 2024-12-16 13:25 - 000010146 _____ C:\Windows\SysWOW64\#README.hta 2024-12-16 13:10 - 2024-12-16 13:25 - 000010146 _____ C:\Windows\system32\Tasks\#README.hta 2024-12-16 13:10 - 2024-12-16 13:25 - 000010146 _____ C:\Windows\system32\spool\prtprocs\x64\#README.hta 2024-12-16 13:10 - 2024-12-16 13:25 - 000010146 _____ C:\Windows\system32\Drivers\etc\#README.hta 2024-12-16 13:10 - 2024-12-16 13:25 - 000010146 _____ C:\Windows\system32\Drivers\#README.hta 2024-12-16 13:10 - 2024-12-16 13:25 - 000010146 _____ C:\Windows\system32\config\#README.hta 2024-12-16 13:10 - 2024-12-16 13:25 - 000010146 _____ C:\Windows\system32\#README.hta 2024-12-16 13:10 - 2024-12-16 13:10 - 000010146 _____ C:\Windows\Tasks\#README.hta 2024-12-16 13:09 - 2024-12-16 13:22 - 000010146 _____ C:\Windows\#README.hta 2024-12-16 13:09 - 2024-12-16 13:22 - 000010146 _____ C:\Users\User\Downloads\#README.hta 2024-12-16 13:09 - 2024-12-16 13:22 - 000010146 _____ C:\Users\User\Documents\#README.hta 2024-12-16 13:09 - 2024-12-16 13:22 - 000010146 _____ C:\Users\User\Desktop\#README.hta 2024-12-16 13:09 - 2024-12-16 13:22 - 000010146 _____ C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\#README.hta 2024-12-16 13:09 - 2024-12-16 13:22 - 000010146 _____ C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\#README.hta 2024-12-16 13:09 - 2024-12-16 13:22 - 000010146 _____ C:\Users\User\AppData\Roaming\Microsoft\#README.hta 2024-12-16 13:09 - 2024-12-16 13:22 - 000010146 _____ C:\Users\User\AppData\Roaming\#README.hta 2024-12-16 13:09 - 2024-12-16 13:22 - 000010146 _____ C:\Users\User\AppData\LocalLow\#README.hta 2024-12-16 13:09 - 2024-12-16 13:22 - 000010146 _____ C:\Users\User\AppData\Local\#README.hta 2024-12-16 13:09 - 2024-12-16 13:22 - 000010146 _____ C:\Users\User\AppData\#README.hta 2024-12-16 13:09 - 2024-12-16 13:22 - 000010146 _____ C:\Users\User\#README.hta 2024-12-16 13:09 - 2024-12-16 13:22 - 000010146 _____ C:\Users\Public\Downloads\#README.hta 2024-12-16 13:09 - 2024-12-16 13:22 - 000010146 _____ C:\Users\Public\Documents\#README.hta 2024-12-16 13:09 - 2024-12-16 13:22 - 000010146 _____ C:\Users\Public\Desktop\#README.hta 2024-12-16 13:09 - 2024-12-16 13:22 - 000010146 _____ C:\Users\Public\#README.hta 2024-12-16 13:09 - 2024-12-16 13:22 - 000010146 _____ C:\Users\kassa\Downloads\#README.hta 2024-12-16 13:09 - 2024-12-16 13:22 - 000010146 _____ C:\Users\kassa\Documents\#README.hta 2024-12-16 13:09 - 2024-12-16 13:22 - 000010146 _____ C:\Users\kassa\Desktop\#README.hta 2024-12-16 13:09 - 2024-12-16 13:22 - 000010146 _____ C:\Users\kassa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\#README.hta 2024-12-16 13:09 - 2024-12-16 13:22 - 000010146 _____ C:\Users\kassa\AppData\Roaming\Microsoft\Windows\Start Menu\#README.hta 2024-12-16 13:09 - 2024-12-16 13:22 - 000010146 _____ C:\Users\kassa\AppData\Roaming\Microsoft\#README.hta 2024-12-16 13:09 - 2024-12-16 13:22 - 000010146 _____ C:\Users\kassa\AppData\Roaming\#README.hta 2024-12-16 13:09 - 2024-12-16 13:22 - 000010146 _____ C:\Users\kassa\AppData\LocalLow\#README.hta 2024-12-16 13:09 - 2024-12-16 13:22 - 000010146 _____ C:\Users\kassa\AppData\Local\#README.hta 2024-12-16 13:09 - 2024-12-16 13:22 - 000010146 _____ C:\Users\kassa\AppData\#README.hta 2024-12-16 13:09 - 2024-12-16 13:22 - 000010146 _____ C:\Users\kassa\#README.hta 2024-12-16 13:09 - 2024-12-16 13:22 - 000010146 _____ C:\Users\Default\Downloads\#README.hta 2024-12-16 13:09 - 2024-12-16 13:22 - 000010146 _____ C:\Users\Default\Documents\#README.hta 2024-12-16 13:09 - 2024-12-16 13:22 - 000010146 _____ C:\Users\Default\Desktop\#README.hta 2024-12-16 13:09 - 2024-12-16 13:22 - 000010146 _____ C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\#README.hta 2024-12-16 13:09 - 2024-12-16 13:22 - 000010146 _____ C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\#README.hta 2024-12-16 13:09 - 2024-12-16 13:22 - 000010146 _____ C:\Users\Default\AppData\Roaming\Microsoft\#README.hta 2024-12-16 13:09 - 2024-12-16 13:22 - 000010146 _____ C:\Users\Default\AppData\Roaming\#README.hta 2024-12-16 13:09 - 2024-12-16 13:22 - 000010146 _____ C:\Users\Default\AppData\Local\#README.hta 2024-12-16 13:09 - 2024-12-16 13:22 - 000010146 _____ C:\Users\Default\AppData\#README.hta 2024-12-16 13:09 - 2024-12-16 13:22 - 000010146 _____ C:\Users\Default\#README.hta 2024-12-16 13:09 - 2024-12-16 13:22 - 000010146 _____ C:\Users\#README.hta 2024-12-16 13:09 - 2024-12-16 13:22 - 000010146 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\#README.hta 2024-12-16 13:09 - 2024-12-16 13:22 - 000010146 _____ C:\ProgramData\Microsoft\Windows\Start Menu\#README.hta 2024-12-16 13:09 - 2024-12-16 13:22 - 000010146 _____ C:\ProgramData\#README.hta 2024-12-16 13:09 - 2024-12-16 13:22 - 000010146 _____ C:\Program Files\Common Files\#README.hta 2024-12-16 13:09 - 2024-12-16 13:22 - 000010146 _____ C:\Program Files\#README.hta 2024-12-16 13:09 - 2024-12-16 13:22 - 000010146 _____ C:\Program Files (x86)\#README.hta 2024-12-16 13:09 - 2024-12-16 13:22 - 000010146 _____ C:\#README.hta 2024-12-16 13:08 - 2024-12-16 16:07 - 000001703 _____ C:\ProgramData\#README-TO-DECRYPT-FILES.txt 2024-12-16 13:08 - 2024-12-16 13:08 - 000001703 _____ C:\Users\User\#README-TO-DECRYPT-FILES.txt 2024-12-16 13:08 - 2024-12-16 13:08 - 000001703 _____ C:\Users\kassa\Documents\#README-TO-DECRYPT-FILES.txt 2024-12-16 13:08 - 2024-12-16 13:08 - 000001703 _____ C:\Users\kassa\Desktop\#README-TO-DECRYPT-FILES.txt 2024-12-16 13:08 - 2024-12-16 13:08 - 000001703 _____ C:\Users\kassa\#README-TO-DECRYPT-FILES.txt Reboot:: End:: После перезагрузки: Добавьте файл Fixlog.txt из папки, откуда запускали FRST, в ваше сообщение Папку C:\FRST\Quarantine заархивируйте с паролем virus, архив загрузите на облачный диск и дайте ссылку на скачивание в вашем сообщении. -
Шифровальщик с расширением .wtch
safety ответил tom1 тема в Помощь в борьбе с шифровальщиками-вымогателями
Можем проанализировать причину проникновения злоумышленников на ваше устройство. Проверьте ЛС. ----------- С расшифровкой по данному типу шифровальщика, увы, не сможем помочь. -
Шифровальщик с расширением .wtch
tom1 ответил tom1 тема в Помощь в борьбе с шифровальщиками-вымогателями
Ничего нельзя сделать? -
Шифровальщик с расширением .wtch
safety ответил tom1 тема в Помощь в борьбе с шифровальщиками-вымогателями
Судя по комментарию специалиста, это действительно Sauron, набирающий активность тип шифровальщика, основанный на утекшем коде Conti. #Sauron #Ransomware (Conti-based) https://www.virustotal.com/gui/file/58ad733b6abcf3793248cfb24aa8e75709b58982a11b86800a81f65287747f24/detection пример шифрования: #README-TO-DECRYPT-FILES.txt 7-zip.chm.[id-f51292e4].[decryptdata@skiff.com].ojnh -
[РЕШЕНО] Майнер (и возможно троян) после установки утилиты "Zapret"
Dairoku69_ ответил Dairoku69_ тема в Помощь в удалении вирусов
Система ведёт себя гораздо лучше вроде, не зависает и окна с майнером не появлялись за вчерашний вечер, быстрая проверка Kasperky Standart не показала никаких угроз. Но меня немного напугало то, что полная проверка велась более 4 часов и обнаружила более 4 000 000 файлов(всего) у меня на пк, завершить я её не успела, т.к. пришлось выключить ноутбук. Спасибо большое за помощь! -
Шифровальщик с расширением .wtch
tom1 ответил tom1 тема в Помощь в борьбе с шифровальщиками-вымогателями
Да, там всё в архиве лежит. Сам шифровальщик внутри архива FRST, в отдельном архиве cryptor. Пароль везде virus. -
Шифровальщик с расширением .wtch
safety ответил tom1 тема в Помощь в борьбе с шифровальщиками-вымогателями
Как раз нужен файл шифровальщика - записка о выкупе у нас уже есть, надеюсь он попал в карантин. -
Шифровальщик с расширением .wtch
tom1 ответил tom1 тема в Помощь в борьбе с шифровальщиками-вымогателями
Сам crypto.exe тоже в архив поместить? Его "Касперский" удаляет, положу в отдельный архив с паролем virus. Пока положил только #README-TO-DECRYPT-FILES.txt https://disk.yandex.ru/d/gtD6p4jHLm3G4A -
Шифровальщик с расширением .wtch
safety ответил tom1 тема в Помощь в борьбе с шифровальщиками-вымогателями
Скрипт по очистке системы от тел шифровальщика для выполнения в FRST Выполните скрипт очистки в FRST Запускаем FRST.exe от имени Администратора (если не запущен) Копируем скрипт из браузера в буфер обмена, браузер закрываем. Ждем, когда будет готов к работе, Нажимаем в FRST кнопку "исправить". Скрипт очистит систему, и завершит работу c перезагрузкой системы Start:: HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ HKU\S-1-5-21-65742528-3860353280-3700343050-1007\...\Run: [TrustFiles@skiff.com.exe] => C:\Users\admin\Desktop\cryptor.exe (Нет файла) Startup: C:\Users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\cryptor.exe [2024-12-08] () [Файл не подписан] Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\#README-TO-DECRYPT-FILES.txt [2024-12-07] () [Файл не подписан] GroupPolicy: Ограничение ? <==== ВНИМАНИЕ Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ 2024-12-07 16:35 - 2024-12-07 18:19 - 000001682 _____ C:\ProgramData\#README-TO-DECRYPT-FILES.txt 2024-12-07 16:35 - 2024-12-07 18:14 - 000001682 _____ C:\Program Files (x86)\#README-TO-DECRYPT-FILES.txt 2024-12-07 16:34 - 2024-12-07 18:14 - 000001682 _____ C:\Users\#README-TO-DECRYPT-FILES.txt 2024-12-07 16:34 - 2024-12-07 18:13 - 000001682 _____ C:\Program Files\#README-TO-DECRYPT-FILES.txt 2024-12-07 16:34 - 2024-12-07 18:11 - 000001682 _____ C:\#README-TO-DECRYPT-FILES.txt 2024-12-07 16:28 - 2024-12-08 17:04 - 000681984 _____ C:\Users\buh\Desktop\cryptor.exe 2024-12-07 09:17 - 2024-12-08 17:05 - 000000000 ____D C:\Users\buh\Desktop\1 2024-12-07 09:12 - 2024-12-07 09:16 - 020386224 _____ (Famatech Corp. ) C:\Users\buh\Desktop\Advanced_Port_Scanner_2.5.3869.exe 2024-12-07 16:34 - 2024-12-07 18:13 - 000001682 _____ () C:\Program Files\#README-TO-DECRYPT-FILES.txt 2024-12-07 16:35 - 2024-12-07 18:14 - 000001682 _____ () C:\Program Files (x86)\#README-TO-DECRYPT-FILES.txt 2024-12-07 16:41 - 2024-12-07 18:19 - 000001682 _____ () C:\Program Files\Common Files\#README-TO-DECRYPT-FILES.txt 2024-12-07 16:45 - 2024-12-07 18:13 - 000001682 _____ () C:\Program Files (x86)\Common Files\#README-TO-DECRYPT-FILES.txt 2024-12-07 16:46 - 2024-12-07 18:10 - 000001682 _____ () C:\Users\admin\AppData\Roaming\#README-TO-DECRYPT-FILES.txt 2024-12-07 17:37 - 2024-12-07 18:06 - 000001682 _____ () C:\Users\admin\AppData\Roaming\Microsoft\#README-TO-DECRYPT-FILES.txt 2024-12-07 16:46 - 2024-12-07 18:10 - 000001682 _____ () C:\Users\admin\AppData\Local\#README-TO-DECRYPT-FILES.txt Reboot:: End:: После перезагрузки: Добавьте файл Fixlog.txt из папки, откуда запускали FRST, в ваше сообщение Папку C:\FRST\Quarantine заархивируйте с паролем virus, архив загрузите на облачный диск и дайте ссылку на скачивание в вашем сообщении. -
Шифровальщик с расширением .wtch
safety ответил tom1 тема в Помощь в борьбе с шифровальщиками-вымогателями
Имя записки о выкупе: #README-TO-DECRYPT-FILES.txt Данные файлы добавьте в архив с паролем malware123, архив загрузите на облачный диск и дайте ссылку на скачивание здесь. после загрузки архива данные файлы следует удалить. -
Открытие рекламы при запуске компьютера и запуск непонятных скриптов
ДмитрийКасперскийКлуб опубликовал тема в Помощь в удалении вирусов
При запуске ноутбука открывается бразуер с ссылкой на рекламу, так же после перезапуска бывает сворачивается полноэкранное приложение, будто что-то на фоне начинает выполняться на секунду, что сворачивает активное приложение. После анализа CureIt был обнаружен и вылечен троян trojan starter 7691. Подозреваю, что могло начаться после использования zapret-discord-youtube архива (уже удалил его). Заранее большое спасибо за помощь! CollectionLog-2024.12.16-13.39.zip -
salted2020 Шифровальщик BitLocker зашифровал все диски и файлы.
safety ответил ALFGreat тема в Помощь в борьбе с шифровальщиками-вымогателями
Примера команды у меня нет, есть только предположение, что в командной строке могут быть указанные ключевые слова. судя по предыдущим логам есть, если он даже журналы событий может очищать. 16.11.2024 16:07:37.201,Windows Event Log,"Log ""Windows PowerShell"" was cleared by *\USR1CV83." 16.11.2024 16:07:37.138,Windows Event Log,"Log ""System"" was cleared by *\USR1CV83."- 6 ответов
-
- a38261062@gmail.com
- bitlocker
-
(и ещё 1 )
C тегом:
-
Приложение другого разработчика это, не призводителся смартфона
-
Задай вопрос Алексею Тодирашу!
Алексей Тодираш ответил MiStr тема в Интервью с экспертами «Лаборатории Касперского»
Добрый день, Продукт разрабатывается людьми и есть человеческий факторт. Мы постоянно стремимся снизить его влияние. В результате данного инцидента внесли изменения в процессы, чтобы такое больше не повторялось. Почему нашли сторонние разработчики, а не мы? Для этого у нас и существует программа Bugbounty, которая поощряет поиск уязвимостей в продукте сторонними исследователями, за которые мы платим в случае обнаружения. Я рад возможности пообщаться с нашим форумом, но все-таки предпочел бы менее конфликтный тон, чем "нормальные и качественные продукты". Относительно конкурентов, безусловно мы следим, за тем что они делают и в каком направление развиваются и перенимаем решения, которые вписываются в стратегию развития продукта. Давайте так, я на этот ваш комментарий отвечу, но, если вы продолжите в таком духе, интереса с вами вести дискуссию у меня не будет Все компании находятся под чьей-то юрисдикцией и открытый код не является панацеей и гарантией. При этом имея закрытый код у нас есть и программы Bugbounty и центры прозрачности, чтобы не было сомнений в нашей добросовестности. Также, учитывая какое внимание приковано к ЛК, если бы в ней все-таки были сомнения - это стало бы публичным. Конечно и пользуюсь всем доступным функционалом: У меня хранится больше 360 записей включая банковские карты, ключи второго фактора , персональные документы и заметки с чувствительной информацией, так что я более чем заинтересован в его безопасности не только как сотрудник ЛК, но и как активный пользователь. -
Недавно обнаружил лаги на компе , решил скачать антивирус , провериться , так у меня все сайты с антивирусами сразу закрывались , диспетчер задач тоже закрывался , если заходить в системные папки «проводник» тоже закрывался , загрузил с флешки CureIt , он нашел майнер , удалил его , после перезагрузки майнер вернулся обратно CollectionLog-2024.12.16-17.06.zip
-
Гран-при АБУ-ДАБИ | ЭТАП 24 Р Е З У Л Ь Т А Т Ы Э Т А П А просмотр рейтинговой таблицы и результатов этапа ¤ ¤ ¤ Победитель этапа — @oit Поздравляем! На этом сезон 2024 объявляется оконченым! Всем спасибо за то, что принимали участие в сезоне прогнозов по F1! Уходим на финальный подсчёт
-
Шифровальщик с расширением .wtch
tom1 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте. Поймали шифровальщик, зашифровал файлы с расширением .wtch. После чего произошло, сказать затрудняюсь (возможно, был получен удаленный доступ к компьютеру, был найден на компьютере advanced port scanner). Помогите, пожалуйста, если есть возможность. Отчеты Farbar и зашифрованные файлы прикладываю. Злоумышленники требуют писать им на почту DecryptData@skiff.com. Файл самого шифровальщика обнаружен, готов предоставить. Addition.txt FRST.txt файлы.zip -
А это ещё лучше. Но вспоминается: "Флаг в руки, барабан на шею - и попутного ветра в горбатую спину!"
-
Шифровальщик BitLocker зашифровал все диски и файлы.
ALFGreat ответил ALFGreat тема в Помощь в борьбе с шифровальщиками-вымогателями
А можете привести пример команды, при учете что диск С:- 6 ответов
-
- a38261062@gmail.com
- bitlocker
-
(и ещё 1 )
C тегом:
-
Шифровальщик BitLocker зашифровал все диски и файлы.
safety ответил ALFGreat тема в Помощь в борьбе с шифровальщиками-вымогателями
Атаковали скорее всего после взлома данной учетной записи. USR1CV83 (как и во всех предыдущих случаях с данным типом шифровальщика.)- 6 ответов
-
- a38261062@gmail.com
- bitlocker
-
(и ещё 1 )
C тегом:
-
Помогите в установке KESL для Astra Linux 1.7
Austria.unvorsatzlich ответил Austria.unvorsatzlich тема в Помощь по корпоративным продуктам
Да,узнал уже я ток начинающий не был ранее знаком с Linux в принципе спасибо! но все так же не могу найти инсталляционные пакеты для 11.3 -
Шифровальщик BitLocker зашифровал все диски и файлы.
safety ответил ALFGreat тема в Помощь в борьбе с шифровальщиками-вымогателями
пробуйте выполнить поиск исполняемых файлов на дисках среди скриптов (bat, vbs, cmd, ps1 и др.) и по подстроке в файлах: openssl.exe enc -salt aes-256-cbc -salt- 6 ответов
-
- a38261062@gmail.com
- bitlocker
-
(и ещё 1 )
C тегом:
-
Здравствуйте. Порядок оформления запроса о помощи. Новую тему создавать не нужно, логи прикрепите к следующему сообщению.
-
Шифровальщик BitLocker зашифровал все диски и файлы.
ALFGreat ответил ALFGreat тема в Помощь в борьбе с шифровальщиками-вымогателями
Тело шифровальщика пока не нашел, сервер не трогал вообще, дабы не стереть следы. В архив вирус - несколько зашифрованных файлов, самого тела нет. Как его найти? Addition.txt FILES_ENCRYPTED.txt FRST.txt Virus.rar- 6 ответов
-
- a38261062@gmail.com
- bitlocker
-
(и ещё 1 )
C тегом:
-
Помогите удалить вирус NET:MALWARE.UR. Объект: dialer.exe. Угроза: NET:MALWARE.URL Путь:\Net\3816\TCP\5/188/137/200-8888\Device\HarddiskVolume3\Windows\System32\dialer.exe \Net\2508\TCP\5/188/137/200-8888\Device\HarddiskVolume3\Windows\System32\dialer.exe Не знаю, что для этого нужно делать и прикреплять. Поэтому прикрепил, что увидел в других похожих темах на этот счет. Виндовс не очень хочется переустанавливать из-за этого. Curelt его не обезвреживает, при повторном сканировании также появляются в списке. Логи cureit, SysInfo, FRST, Addition: https://dropmefiles.com/AiGRB
-
Шифровальщик BitLocker зашифровал все диски и файлы.
safety ответил ALFGreat тема в Помощь в борьбе с шифровальщиками-вымогателями
Добавьте все необходимые файлы и логи согласно правилам (несколько зашифрованных файлов, записку о выкупе с оригинальным именем, логи FRST (Frst.txt, Addition.txt) «Порядок оформления запроса о помощи».- 6 ответов
-
- a38261062@gmail.com
- bitlocker
-
(и ещё 1 )
C тегом:
-
Попутный ветер в спину - 2025 Неизвестные тропы - 2025 По следам мечты - 2025 Куда ещё меня занесло?? - 2025
-
Шифровальщик BitLocker зашифровал все диски и файлы.
ALFGreat опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! Сегодня обнаружилось, что зашифрован сервер. Открылся файл, мол пишите на адрес a38261062@gmail.com Какой порядок действий? Возможно ли как то восстановить? Как узнать под какой учеткой был запущен шифровальщик?- 6 ответов
-
- a38261062@gmail.com
- bitlocker
-
(и ещё 1 )
C тегом: