Активность
- Последний час
-
то есть мне написать, что у какого-то пользователя какая=то проблема )))) а что вы от них ожидаете? что они купят такой же компьютер как у вас, установят на него тоже ПО и будут проверять? )))) они всего то просят пока - предоставить запись с вашего экрана и отчет GSI
-
Появляются рекламные вирусы по мнению КВРТ в файлах расширений для хрома и называются bg.js. Хром не использую
rancol347 ответил rancol347 тема в Помощь в удалении вирусов
Cпасибо, но можно я сделаю это позже. У нас опять электричества нет(- 40 ответов
-
- рекламныйвирус
- реклама
-
(и ещё 1 )
C тегом:
-
А может вы сами напишете в поддержку, им проще ничего не делать, переложив все вопросы на пользователя
-
Это первое что просит сделать ТП если установлены старые версии. А дальнейшие инструкции по сбору инфрормации можно выполнить только на новой линейке.
-
Тогда будем завершать. HEUR - значит эвристический анализ и не обязательно вредоносный. Итак: 1. Деинсталлируйте Malwarebytes. 2. Пожалуйста, запустите adwcleaner.exeВ меню Параметры прокрутите вниз и выберите Удалить. Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите. Компьютер перезагрузится. Остальные утилиты лечения и папки можно просто удалить. 3. Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратораЕсли увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работуДождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txtЕсли Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txtПрикрепите этот файл к своему следующему сообщению.
- 40 ответов
-
- рекламныйвирус
- реклама
-
(и ещё 1 )
C тегом:
-
а в чем заблуждения? Никто не говорит, что это решит проблему. Это пользователь сам себе придумал. А рекомендации, которые они дали, тоже не решат проблему, как он может подумать. проверить
-
Появляются рекламные вирусы по мнению КВРТ в файлах расширений для хрома и называются bg.js. Хром не использую
rancol347 ответил rancol347 тема в Помощь в удалении вирусов
реклам не видел, замедлений тоже нет, кроме ютуба) и малварбайтс блокирует в данный момент нормальный сайт nfsmods xyz. говорит, что троянская программа)- 40 ответов
-
- рекламныйвирус
- реклама
-
(и ещё 1 )
C тегом:
-
Так и нужно писать сразу, а не давать безнадежные надежды., точнее вводить в заблуждения.
-
Хорошо. Давайте так - если не смотреть на обнаружения антивируса, какие-то проблемы при сёрфинге или вообще при работе системы наблюдаете? (Замедление, реклама, невозможность зайти на сайты и т.п.)
- 40 ответов
-
- рекламныйвирус
- реклама
-
(и ещё 1 )
C тегом:
-
проблему это не решит конечно, но это стандартное требование - обновление до актуальной версии.
-
Появляются рекламные вирусы по мнению КВРТ в файлах расширений для хрома и называются bg.js. Хром не использую
rancol347 ответил rancol347 тема в Помощь в удалении вирусов
так проверка была до проверки малварбайтс, а в кврт я нажал удалить. Может быть поэтому мб не видит больше ничего т.к адварь удалена?- 40 ответов
-
- рекламныйвирус
- реклама
-
(и ещё 1 )
C тегом:
-
Проверьте, включена ли синхронизация настроек браузера Edge? В адресной строке введите edge://settings/profiles/sync и нажмите Enter.
- 40 ответов
-
- рекламныйвирус
- реклама
-
(и ещё 1 )
C тегом:
-
ничего нет странного. КИС попросили обновить на актуальную версию.
-
Судя по ответу на официальном форуме сотрудником Лаборатории Касперского, все-таки это не ложное срабатывание. Подробнее о not-a-virus: https://www.kaspersky.ru/blog/not-a-virus/18512/ А вот с шаблонным вам ответом поддержки нужно разбираться, так как обновления до Standard вашу проблему явно не решит.
-
на каком основании? Вам предоставлена неисключительная лицензия на использование ПО в пределах функциональности описанной в Руководстве Пользователя. Ну так выполняйте инструкции https://support.kaspersky.ru/support/rules/ru_ru#section_8
-
Появляются рекламные вирусы по мнению КВРТ в файлах расширений для хрома и называются bg.js. Хром не использую
rancol347 ответил rancol347 тема в Помощь в удалении вирусов
- 40 ответов
-
- рекламныйвирус
- реклама
-
(и ещё 1 )
C тегом:
-
MRdomik присоединился к сообществу
-
Никто ничего не обязан делать, если программа не срабатывает правильно. А деньги вернете? Здравствуйте! Уважаемый пользователь, пожалуйста, выполните обновление антивирусного приложения до актуальной современной версии Kaspersky Standard и проверьте наличие проблемы: https://www.kaspersky.ru/downloads/standard Kaspersky Standard - это дальнейшее развитие продукта Kaspersky Internet Security, которое полностью его заменяет и в обновленной версии антивирусного продукта были исправлены многие ошибки и недочеты, которые были обнаружены в устаревшей версии Kaspersky Internet Security. Так как Kaspersky Standard является заменой Kaspersky Internet Security, то старая лицензия без проблем подойдет и для активации обновленного приложения. Если ситуация будет повторяться, то, пожалуйста, запишите происходящую проблему непосредственно через обновленное антивирусное приложение Kaspersky Standard: 1. В левом нижнем углу главного окна программы нажмите на иконку агента техподдержки. 2. В открывшемся окне нажмите на кнопку "запись проблемы" (последняя на странице). 3. Выбираете тип записи ошибки подходящий к ситуации на Вашем устройстве. 4. Поставьте галочку у пункта "записывать трассировку низкого уровня". 5. Убедитесь что в разделе "Записывать видео с экрана" переключатель стоит в положении "вкл". 6. Нажмите "Начать запись" и нажмите "Подтвердить". 7. Вверху экрана у вас появится поле записи экрана, продемонстрируйте отображение проблемы на экране Вашего устройства. 8. Далее нажмите "Сохранить". На рабочем столе сохранится файл с названием: "SupportTraces-"версия программы"-"дата записи".zip Данный файл направьте, пожалуйста, нам ответным письмом. Также для диагностики нам потребуется набор отчётов о системе. Ниже мы описали инструкцию о том как его собрать. 1) Загрузите утилиту GetSystemInfo по ссылке: https://kas.pr/GSI 2) Дождитесь окончания загрузки, затем запустите скачанный файл GetSystemInfo 3) Примите лицензионное соглашение, нажав на кнопку «Accept». 4) Нажмите на большую прямоугольную кнопку (Start) для старта сбора отчётов. 5) Сбор отчётов может занимать 15-30 минут. Нужно подождать. 6) В результате на рабочем столе должен появиться архив с именем такого формата GSI6_<ИМЯ ПК>_<Учётная запись>_ГГГГ_ММ_ДД.zip. Пожалуйста, прикрепите его к ответу и отправьте нам. В нашей базе знаний есть более подробная инструкция с иллюстрациями, посмотреть на неё можно по ссылке: https://support.kaspersky.ru/common/diagnostics/3632#block1 Мы будем ждать ваш ответ 7 дней. Если что-то не получается, не работает, или нужно больше времени, обязательно ответьте на это письмо и скажите нам об этом. С уважением, Служба технической поддержки АО «Лаборатория Касперского» KIS пишет: Событие: Обнаружена легальная программа, которая может быть использована злоумышленником для нанесения вреда компьютеру или данным пользователя Пользователь: WIN-5TI0C1QDD8O\User Тип пользователя: Активный пользователь Имя программы: chrome.exe Путь к программе: C:\Program Files\Google\Chrome\Application Компонент: Файловый Антивирус Описание результата: Обнаружено Тип: Рекламная программа Название: not-a-virus:HEUR:AdWare.JS.ExtRedirect.gen Точность: Частично Степень угрозы: Средняя Тип объекта: Файл Имя объекта: 30bcfb751d9148c0_1 Путь к объекту: C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Service Worker\ScriptCache MD5: D79EC4F376E27C651397E7C0AF1274F3 Причина: Экспертный анализ Дата выпуска баз: Вчера, 21.06.2025 19:35:00 А затем Событие: Создана резервная копия объекта Пользователь: WIN-5TI0C1QDD8O\User Тип пользователя: Активный пользователь Имя программы: chrome.exe Путь к программе: C:\Program Files\Google\Chrome\Application Компонент: Файловый Антивирус Описание результата: Создана резервная копия Тип: Рекламная программа Название: not-a-virus:HEUR:AdWare.JS.ExtRedirect.gen Точность: Частично Степень угрозы: Средняя Тип объекта: Файл Имя объекта: 30bcfb751d9148c0_1 Путь к объекту: C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Service Worker\ScriptCache MD5: D79EC4F376E27C651397E7C0AF1274F3 и наконец - Событие: Объект удален Пользователь: WIN-5TI0C1QDD8O\User Тип пользователя: Активный пользователь Имя программы: chrome.exe Путь к программе: C:\Program Files\Google\Chrome\Application Компонент: Файловый Антивирус Описание результата: Удалено Тип: Рекламная программа Название: not-a-virus:HEUR:AdWare.JS.ExtRedirect.gen Точность: Частично Степень угрозы: Средняя Тип объекта: Файл Имя объекта: 30bcfb751d9148c0_1 Путь к объекту: C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Service Worker\ScriptCache MD5: D79EC4F376E27C651397E7C0AF1274F3 И так каждый раз, если это приложение включено. Причем и в Хроме и в Опере.
-
Можно скриншоты детектирования. Странное решение предложили, но мы не знаем как вы писали в поддержку: https://support.kaspersky.ru/b2c/ru#contacts Маловероятно, что это ложное срабатывание.
-
Я простой пользователь как и вы. Если вы считаете, что вы столкнулись с ложным срабатыванием, то можно действовать по инструкции https://support.kaspersky.ru/common/error/other/1870 Либо выполнить все указания специалистов техподдержки, раз туда обратились. Никто не обязан скачивать приложения и расширения, которыми вы пользуетесь.
-
Ещё раз упакуйте папку Reports (вы это уже делали) и прикрепите к следующему сообщению. Да.
- 40 ответов
-
- рекламныйвирус
- реклама
-
(и ещё 1 )
C тегом:
-
Вы из службы поддержки, я это по вопросу понял. Решить проблему ложного срабатывания
-
Появляются рекламные вирусы по мнению КВРТ в файлах расширений для хрома и называются bg.js. Хром не использую
rancol347 ответил rancol347 тема в Помощь в удалении вирусов
эдж нужен чтобы скачать другой браузер с офф сайта нет, уже удалил же через кврт полную проверку?- 40 ответов
-
- рекламныйвирус
- реклама
-
(и ещё 1 )
C тегом:
-
В чем вопрос?
-
Установите (временно) Malwarebytes, сделайте проверку, отчёт прикрепите к следующему сообщению.
- 40 ответов
-
- рекламныйвирус
- реклама
-
(и ещё 1 )
C тегом:
-
Систему сканировали в KVRT или Cureit? Было обнаружение тела шифровальщика? можете предоставить логи сканирования?
-
это как? Хром и огнелис скачиваются с официальных сайтов. Полный путь к файлу с первой угрозой показать можете?
- 40 ответов
-
- рекламныйвирус
- реклама
-
(и ещё 1 )
C тегом:
-
Появляются рекламные вирусы по мнению КВРТ в файлах расширений для хрома и называются bg.js. Хром не использую
rancol347 ответил rancol347 тема в Помощь в удалении вирусов
аккаунт эдж не использую, он нужен только чтобы скачать хром/фаерфокс. Настройки сбросил- 40 ответов
-
- рекламныйвирус
- реклама
-
(и ещё 1 )
C тегом:
-
Да, это нормально. Используете или нет? Восстановление настроек выполнили?
- 40 ответов
-
- рекламныйвирус
- реклама
-
(и ещё 1 )
C тегом:
-
Обновление KSC с версии 12.2.0.4376 до версии 14.2
vado8 ответил Илья Н. тема в Помощь по корпоративным продуктам
Добрый день. А как решить с самим SQL? Попробовал обновить, не видит экземпляров. Информации не нашел ни на сайте Касперского, ни в интернете. KSC 14.2, SQL 2008R2 -
Появляются рекламные вирусы по мнению КВРТ в файлах расширений для хрома и называются bg.js. Хром не использую
rancol347 ответил rancol347 тема в Помощь в удалении вирусов
просканировал, малварбайтс проверил всего 32к файлов и заняло 20 секунд. Это нормально? AdwCleaner[S00].txt- 40 ответов
-
- рекламныйвирус
- реклама
-
(и ещё 1 )
C тегом:
-
Хабб scored 100% in a quiz: Викторина ко дню рождения Лаборатории Касперского
-
vado8 присоединился к сообществу
-
"Пропустить" не нужно, нужно "Удалить". При каждом действии все остальные не упомянутые в инструкции программы старайтесь закрывать. Восстановить стандартные настройки - подойдёт. Если используете аккаунт в Edge, временно выйдите из него перед восстановлением настроек.
- 40 ответов
-
- рекламныйвирус
- реклама
-
(и ещё 1 )
C тегом:
- Сегодня
-
Появляются рекламные вирусы по мнению КВРТ в файлах расширений для хрома и называются bg.js. Хром не использую
rancol347 ответил rancol347 тема в Помощь в удалении вирусов
- 40 ответов
-
- рекламныйвирус
- реклама
-
(и ещё 1 )
C тегом:
-
Сделайте сброс настроек браузера Edge. После этого: Скачайте AdwCleaner (by Malwarebytes) (или с зеркала) и сохраните его на Рабочем столе.Запустите (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Запустить проверку") и дождитесь окончания сканирования.Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве.
- 40 ответов
-
- рекламныйвирус
- реклама
-
(и ещё 1 )
C тегом:
-
Появляются рекламные вирусы по мнению КВРТ в файлах расширений для хрома и называются bg.js. Хром не использую
rancol347 ответил rancol347 тема в Помощь в удалении вирусов
- 40 ответов
-
- рекламныйвирус
- реклама
-
(и ещё 1 )
C тегом:
-
Просто есть ощущение, что раньше это всё показывалось, иначе, давно бы обратила на это внимание, а не только сейчас.
-
ИринаБалерина scored 100% in a quiz: Викторина ко дню рождения Лаборатории Касперского
-
У меня стояло расширение на браузере Хром, недавно КИС начала ругаться на него. https://chromewebstore.google.com/detail/troywell-vpn-pro-быстрый/ngkjielajlecigijlijjkhkhlhmmcgfh?hl=ru Что это похоже на легальную программу, которую.... И удалять часть из этого расширения. Но если расширение не включать, КИС не ругается. Я обратился в поддержку, и они мне посоветовали перейти на касперский стандарт и проверить там, сделать кучу тестов и прислать им. До этого они ничего делать не будут. А ведь все так просто-скачай расширение с официального сайта Гугл и проверь. Нет, вы всю работу перекладываете на меня, причем я уже потратил деньги, купив КИС, а теперь я должен тратить еще и свое время.
-
Зашифровали сервер, пропала недельная работа, прощу помощи логи FRST в архиве Вирус 2.zip
-
Мирный Атом scored 100% in a quiz: Викторина ко дню рождения Лаборатории Касперского
-
zxc33 присоединился к сообществу
-
19 лет клубу! Изучаем красоты России. Списки в поездку
Ig0r ответил Elly тема в Мероприятия и встречи
Да. Не ожидал, но очень постараюсь быть 😎- 50 ответов
-
- 5
-
-
- поездка
- день рождения
-
(и ещё 1 )
C тегом:
-
Хорошо. Сделайте ещё одну проверку KVRT и сообщите будут ли обнаружения.
- 40 ответов
-
- рекламныйвирус
- реклама
-
(и ещё 1 )
C тегом:
-
Появляются рекламные вирусы по мнению КВРТ в файлах расширений для хрома и называются bg.js. Хром не использую
rancol347 ответил rancol347 тема в Помощь в удалении вирусов
вот лог фиксаFixlog.txt- 40 ответов
-
- рекламныйвирус
- реклама
-
(и ещё 1 )
C тегом:
-
Если не сможете отключить, делайте без отключения.
- 40 ответов
-
- рекламныйвирус
- реклама
-
(и ещё 1 )
C тегом:
-
Появляются рекламные вирусы по мнению КВРТ в файлах расширений для хрома и называются bg.js. Хром не использую
rancol347 ответил rancol347 тема в Помощь в удалении вирусов
то есть выключить защиту в реальном времени?- 40 ответов
-
- рекламныйвирус
- реклама
-
(и ещё 1 )
C тегом:
-
Через нейросети уже вовсю генерируют музыку. Пару дней в рекомендованном в Яндекс.Музыке появился вот этот альбом.
-
D1mbl scored 100% in a quiz: Викторина ко дню рождения Лаборатории Касперского
-
Не могу активировать пробную версию
andrew75 ответил triller тема в Помощь по персональным продуктам
Можно предположить, что после переустановки Windows это стало другое устройство и оно не может подключиться к аккаунту, поскольку подписка занята. Но лучше конечно убедиться что проблема в этом. -
Лучше скриншотами покажите, словами описывать - не ваш конек
-
Не могу активировать пробную версию
andrew75 ответил triller тема в Помощь по персональным продуктам
Добрый день. Опишите проблему подробнее. Что значит "в Ваш касперский никак не могу войти"? Куда конкретно не можете войти и что именно происходит? -
Не могу активировать пробную версию
v.571709 ответил triller тема в Помощь по персональным продуктам
Здравствуйте! Установлен на ПК Касперский, пробная версия. Слетела Winda 10? Установил ее заново, но в Ваш касперский никак не могу войти! Что делать? -
v.571709 присоединился к сообществу
-
Когда скопируете код в буфер обмена кнопка станет активной.
- 40 ответов
-
- рекламныйвирус
- реклама
-
(и ещё 1 )
C тегом:
-
Появляются рекламные вирусы по мнению КВРТ в файлах расширений для хрома и называются bg.js. Хром не использую
rancol347 ответил rancol347 тема в Помощь в удалении вирусов
просто когда я открыл фрст, кнопка исправить была неактивной, но походу всё это буду делать позже- 40 ответов
-
- рекламныйвирус
- реклама
-
(и ещё 1 )
C тегом:
-
Сам поймёт, точнее возьмёт прямо из буфера обмена, так что вставлять никуда не нужно. Да, можно выполнить позже.
- 40 ответов
-
- рекламныйвирус
- реклама
-
(и ещё 1 )
C тегом:
-
Сам поймёт, точнее возьмёт прямо из буфера обмена, так что вставлять никуда не нужно.
- 40 ответов
-
- рекламныйвирус
- реклама
-
(и ещё 1 )
C тегом:
-
Rachin68 присоединился к сообществу
-
Появляются рекламные вирусы по мнению КВРТ в файлах расширений для хрома и называются bg.js. Хром не использую
rancol347 ответил rancol347 тема в Помощь в удалении вирусов
фрст сам поймёт что скопированный код нужно исправить? или нужно вставить в поле поиска фрст? можно ли выполнить это всё позже? у нас началась непогода, думаю что могут отключить электричество- 40 ответов
-
- рекламныйвирус
- реклама
-
(и ещё 1 )
C тегом:
-
Все шаги мы обычно сопровождаем краткой инструкцией. Если нужны некие особые настройки, об этом будет сообщено, так что не волнуйтесь. Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены. Отключите до перезагрузки антивирус. Выделите следующий код: Start:: CloseProcesses: SystemRestore: On CreateRestorePoint: HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ HKU\S-1-5-19\...\RunOnce: [SearchSearchboxTaskbarMode] => REG ADD "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Search" /v "SearchboxTaskbarMode" /t REG_DWORD /f /d 0 (Нет файла) <==== ВНИМАНИЕ HKU\S-1-5-20\...\RunOnce: [SearchSearchboxTaskbarMode] => REG ADD "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Search" /v "SearchboxTaskbarMode" /t REG_DWORD /f /d 0 (Нет файла) <==== ВНИМАНИЕ HKU\S-1-5-21-3252816458-3953227063-1994342092-1001\...\Run: [MicrosoftEdgeAutoLaunch_7D1BCCA9559E437406D3D5BEBA73FCA3] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --win-session-start [4141624 2025-06-19] (Microsoft Corporation -> Microsoft Corporation) Task: {AB431F82-1622-431E-AFD5-AFD599A5F6F7} - System32\Tasks\{B08EE1C0-1212-4416-8BD9-4A3B767DDFAD} => 1A1BDCF1-7EBF-427B-BE56-8D7D2B3D6043 Task: {0D0481D2-4E70-4E32-AF9D-7FE347F2F75C} - System32\Tasks\Microsoft\Windows\RetailDemo\CleanupOfflineContent => {61f77d5e-afe9-400b-a5e6-e9e80fc8e601} Task: {C7DCE105-9CC8-4451-A85B-ED9039F63E71} - System32\Tasks\UpdateTorrent => C:\Users\roman\AppData\Roaming\utorrent\UtorrentWeb.exe [79697587 2025-06-20] () [Файл не подписан] <==== ВНИМАНИЕ C:\Users\roman\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\cdkhjclelccglkpcgeokpiajamnfcdlo C:\Users\roman\AppData\Local\Google\Chrome\User Data\Default\Extensions\mjpadglcfeandjglojlbiaaegpajpfnk CHR HKLM-x32\...\Chrome\Extension: [kadaohckdkghfaclhjmkmplebcdcnfnp] - <отсутствует Path/update_url> AlternateDataStreams: C:\ProgramData:522401e0 [1422] AlternateDataStreams: C:\Users\All Users:522401e0 [1422] AlternateDataStreams: C:\Users\Все пользователи:522401e0 [1422] AlternateDataStreams: C:\ProgramData\Application Data:522401e0 [1422] AlternateDataStreams: C:\ProgramData\MTA San Andreas All:522401e0 [1422] AlternateDataStreams: C:\Users\roman\Application Data:522401e0 [1422] AlternateDataStreams: C:\Users\roman\AppData\Roaming:522401e0 [1422] AlternateDataStreams: C:\Users\roman\Documents\GTA San Andreas User Files:522401e0 [1422] HKU\S-1-5-21-3252816458-3953227063-1994342092-1001\Software\Classes\regfile: <==== ВНИМАНИЕ HKU\S-1-5-21-3252816458-3953227063-1994342092-1001\Software\Classes\.reg: => <==== ВНИМАНИЕ HKU\S-1-5-21-3252816458-3953227063-1994342092-1001\Software\Classes\.bat: => <==== ВНИМАНИЕ HKU\S-1-5-21-3252816458-3953227063-1994342092-1001\Software\Classes\.cmd: => <==== ВНИМАНИЕ FirewallRules: [{1C859FDB-9142-490E-8382-718D30A4EFCF}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Counter-Strike Global Offensive\game\bin\win64\cs2.exe => Нет файла FirewallRules: [{86166A9C-EF00-427F-9263-CFFAA3CFDA44}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Counter-Strike Global Offensive\game\bin\win64\cs2.exe => Нет файла FirewallRules: [{23DF6F0F-0628-4A64-BA1E-D11F3BF43649}] => (Allow) D:\Games\Desolation2.5.1\MO2\ModOrganizer.exe => Нет файла FirewallRules: [{1D0D824D-CB1C-4773-A17D-64D499A6D544}] => (Allow) D:\Games\Desolation2.5.1\MO2\ModOrganizer.exe => Нет файла FirewallRules: [{2F912C53-66EB-4EF5-84CE-3DDDBA23B521}] => (Allow) D:\Games\Desolation2.5.1\MO2\ModOrganizer.exe => Нет файла FirewallRules: [{FA47EF65-5576-4E72-AF9E-FA7A8385481F}] => (Allow) D:\Games\Desolation2.5.1\MO2\ModOrganizer.exe => Нет файла FirewallRules: [{384CB5D8-13EE-4F7A-B8E7-DD42A5A1E7A2}] => (Allow) D:\Games\Desolation2.5.1\bin\AnomalyDX11.exe => Нет файла FirewallRules: [{B495EFC4-C234-49B2-B009-5F54D445995B}] => (Allow) D:\Games\Desolation2.5.1\bin\AnomalyDX11.exe => Нет файла FirewallRules: [{10EFFDD3-1A72-4E76-B75C-94BEDD387B75}] => (Allow) D:\Games\Desolation2.5.1\bin\AnomalyDX11.exe => Нет файла FirewallRules: [{AD010153-9F92-4069-99BE-1C8314E7BB10}] => (Allow) D:\Games\Desolation2.5.1\bin\AnomalyDX11.exe => Нет файла FirewallRules: [{D0A9630B-B4E1-43B2-9764-7AEAFAD2BBAF}] => (Allow) D:\Games\Desolation2.5.1\AnomalyLauncher.exe => Нет файла FirewallRules: [{FB277F37-1594-4F90-8F9A-754C840A7CFC}] => (Allow) D:\Games\Desolation2.5.1\AnomalyLauncher.exe => Нет файла FirewallRules: [{1098C126-D844-454F-8D5A-01537DF66C33}] => (Allow) D:\Games\Desolation2.5.1\AnomalyLauncher.exe => Нет файла FirewallRules: [{BE32799F-50CA-454D-82E4-16A1FCD5A1B7}] => (Allow) D:\Games\Desolation2.5.1\AnomalyLauncher.exe => Нет файла ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions startbatch: del /s /q "%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Cache\*.*" del /s /q "%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Code Cache\Js\*.*" del /s /q "%userprofile%\AppData\Local\Microsoft\Edge\User Data\Default\Cache\*.*" del /s /q "%userprofile%\AppData\Local\Microsoft\Edge\User Data\Default\Code Cache\Js\*.*" endbatch: EmptyTemp: Reboot: End:: Скопируйте выделенный текст (правой кнопкой - Копировать). Запустите FRST (FRST64) от имени администратора. Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве.
- 40 ответов
-
- рекламныйвирус
- реклама
-
(и ещё 1 )
C тегом:
-
Появляются рекламные вирусы по мнению КВРТ в файлах расширений для хрома и называются bg.js. Хром не использую
rancol347 ответил rancol347 тема в Помощь в удалении вирусов
FRST.txtAddition.txtвот логи фарбара- 40 ответов
-
- рекламныйвирус
- реклама
-
(и ещё 1 )
C тегом:
-
Появляются рекламные вирусы по мнению КВРТ в файлах расширений для хрома и называются bg.js. Хром не использую
rancol347 ответил rancol347 тема в Помощь в удалении вирусов
хорошо все настройки также по стандарту?- 40 ответов
-
- рекламныйвирус
- реклама
-
(и ещё 1 )
C тегом:
-
Хорошо. Дополнительно, пожалуйста: Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе. Когда программа запустится, нажмите Да для соглашения с предупреждением. Нажмите кнопку Сканировать (Scan). После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. Не нужно в каждом сообщении цитировать предыдущее. Пишите в нижнем поле быстрого ответа.
- 40 ответов
-
- рекламныйвирус
- реклама
-
(и ещё 1 )
C тегом:
-
Появляются рекламные вирусы по мнению КВРТ в файлах расширений для хрома и называются bg.js. Хром не использую
rancol347 ответил rancol347 тема в Помощь в удалении вирусов
- 40 ответов
-
- рекламныйвирус
- реклама
-
(и ещё 1 )
C тегом:
-
Появляются рекламные вирусы по мнению КВРТ в файлах расширений для хрома и называются bg.js. Хром не использую
rancol347 ответил rancol347 тема в Помощь в удалении вирусов
- 40 ответов
-
- рекламныйвирус
- реклама
-
(и ещё 1 )
C тегом:
-
По окончании сканирования KVRT папку C:\KVRT2020_Data\Reports упакуйте в архив, прикрепите к следующему вашему сообщению и запускайте Автологер. Да и да.
- 40 ответов
-
- рекламныйвирус
- реклама
-
(и ещё 1 )
C тегом:
-
Появляются рекламные вирусы по мнению КВРТ в файлах расширений для хрома и называются bg.js. Хром не использую
rancol347 ответил rancol347 тема в Помощь в удалении вирусов
Браузеры, которые открыл автологгер надо было просто свернуть в панель задач? И все настройки в автологгере надо было оставить по стандарту?- 40 ответов
-
- рекламныйвирус
- реклама
-
(и ещё 1 )
C тегом:
-
Вирус, маскирующийся под edge updater, восстанавливается после перезагрузки
Sandor ответил Prophet86 тема в Помощь в удалении вирусов
Ответ вирлаб: @Prophet86, дополнительные логи всё же сделайте, пожалуйста. -
Появляются рекламные вирусы по мнению КВРТ в файлах расширений для хрома и называются bg.js. Хром не использую
rancol347 ответил rancol347 тема в Помощь в удалении вирусов
хорошо, просто кврт проверял до перезагрузки, и после делает повторную проверку- 40 ответов
-
- рекламныйвирус
- реклама
-
(и ещё 1 )
C тегом:
-
Нет, KVRT пока не нужно. Закройте те остальные программы, которые можете.
- 40 ответов
-
- рекламныйвирус
- реклама
-
(и ещё 1 )
C тегом:
-
Появляются рекламные вирусы по мнению КВРТ в файлах расширений для хрома и называются bg.js. Хром не использую
rancol347 ответил rancol347 тема в Помощь в удалении вирусов
- 40 ответов
-
- рекламныйвирус
- реклама
-
(и ещё 1 )
C тегом:
-
Иногда проверяю компьютер КВРТ и он выдал 2 рекламных вируса/расширения. После лечения с перезагрузкой всё вроде нормально, но если через 2-3 дня проверить снова появляется 1-2 расширения (not-a-virus:HEUR:AdWare.js.extredirect.gen и ещё какой-то, но по названию самый обычный адварь). И могу ли запустить автологгер вместе с защитником виндовс? (я не понял как выгрузить) и компьютер теоретически должен выдержать.
- 40 ответов
-
- рекламныйвирус
- реклама
-
(и ещё 1 )
C тегом:
-
rancol347 присоединился к сообществу
-
С Днём Рождения!
-
Ошибка админа основная. Если были копии, не надо писать злоумышленникам об этом. Так можно новую атаку навлечь на свою голову. Что по факту дважды они и сделали - получили "хоть что-то" со своего потенциального клиента.
-
Kaspersky Club | Клуб «Лаборатории Касперского» поздравляет всех празднующих сегодня день рождения юзеров. Son (33)havazh (30)rom78 (47)Justin (39)Angel (35)Руслан К. (39)tesey (46)DeFrag (31)
- 1 ответ
-
- 1
-
- Вчера
-
nniill подписался на E.K.
-
nniill присоединился к сообществу
-
Firefox 140 и Firefox 140 ESR
- 2 397 ответов
-
- mozilla firefox
- firefox
-
(и ещё 1 )
C тегом:
-
Викторина ко дню рождения Лаборатории Касперского. Правила
Dzmitry ответил Mrak тема в Конкурсы и викторины
100/100 -
Особенности контролера, скорее всего. В любом случае, на мой взгляд, не важные и не показательные параметры для SSD. Ресурс в процентах - куда интерснее. И то это тоже не показатель, некоторые диски продолжают работать даже при десятикратном превышении гарантированного объёма записи. Современные SSD настолько надёжны, особенно от хороших производителей со своей памятью, что там скорее сгорит контролер, чем ихрасходуется ресурс записи.
-
Обнаружилось, что для одного из SSD нет столбиков "текущее", наихудшее" и "порог", показывает только Raw-значения. Раньше, вроде, всё было. С чем может быть связано? У другого SSD всё на месте.
-
sail0n scored 100% in a quiz: Викторина ко дню рождения Лаборатории Касперского
-
valery_berezantsev присоединился к сообществу
-
Alxet scored 100% in a quiz: Викторина ко дню рождения Лаборатории Касперского
-
Так вот, очень долго сочинял красивый текст, потом ошибся - всё сгинуло, а авто-сохранение не сработало. Увы. Ждите новых серий новых рассказов!
-
Добрый день всем! Хочу поведать вам всем поучительную историю как делать НЕ НАДО!!! В апреле месяце подцепили вирус -шифровальщик! Утром пришли пользователи, а там все зашифровано на 3 севаках и 2х локалках на которых была расшаренная какая-то папка!! печаль !!! ну а что делать?! благо сисадмин делал копию раз в месяц акрониксом всех серверов, а бухгалтер помимо всего копии на внешний hdd каждое утро и хдд этот хранил в сейфе! (рекомендую всем бухгалтерам так делать!!!) и вот утром сисадмину звонок: -ААА!! Все пропало!! Что делать???? ничего не работает!!! Помоги!!! и проч))) ну что проснулся от и начал смотреть что все таки произошло! на каждом из серваков при запуске вот такой текст: Encrypted by trust Email us for recovery: Rdpdik6@gmail.com In case of no answer, send to this email: Rdpp771@gmail.com Your unqiue ID: писать не буду. Почти все файлы (кроме *.dll и тому подобных и системных зашифрованы и переименованы по формуле имя.расширение. [Rdpdik6@gmail.com].lockedfile) и в каждой папке файлик txt c вот таким содержимым: Email 1: Rdpdik6@gmail.com Email 2: Rdpp771@gmail.com Send messages to both emails at the same time So send messages to our emails, check your spam folder every few hours ID: эту строчку сотру на всякий случай) If you do not receive a response from us after 24 hours, create a valid email, for example, gmail,outlook Then send us a message with a new email Ну сисадмин начал заниматься восстановлением копии то есть пусть месячные но все же копии а базы 1с так вообще вчерашние!!! (а это самое главное!) прежде чем все восстанавливать сделал копию того что зашифровали а мало ли)) ну и параллельно всё-таки решил он написать этим недо людям (медикам на букву П), что так и так копии есть ущерб не большой на то что пока будет восстанавливаться копия уйдет время давайте разойдемся все миром и в итоге договорились на 30 баксах. Сисадмин им перевел на их кошелек, а они его кинули ни хрена они ему не прислали!!!! Прошло какое-то время (месяца полтора!) и тут пользователи посмотрели что у одного там пара доков осталась в общей папке уже после того как делалась копия у другого тоже какие-то доки у третьего вообще фото с корпоратива и подумали они что всё-таки давай заплатим этим людям нетрадиционной ориентации) сумму которую они просят! Скинулись толпой. Вот на переговоры опять отправили сисадмина (как жаль его)! Опять шли переговоры пару дней а то и больше ну вроде нашли они компромисс с шантажистами в размере 250$ те опять прислали адрес куда переводить деньги причем второй раз без гарантий! Типа из всех гарантий попросили прислать любой зашифрованный файл не более мегабайта и они покажут что всё-таки могут расшифровать. Отправили им какой-то pdf они в ответ скрин файла только весь замазанный видно только пару слов по которым надо только больше догадываться! По итогу Он им опять перевел общий банк: Получаете: 200.0813 Tether TRC20 USDT На счет: TBgx7szAXYNSwPJz1Ama2K85kTXrCcsnG1 И? что вы думаете? Эти деятели пишут: Sinior (это ник в телеге одного из шантажистов ) Deposit $50 Sinior I won't give you the key until you pay me $50. Типа вы не доплатили 50 баксов!! Вот так уважаемые читатели этого поста ни в коем случае не вздумайте им платить так как они вам все равно ничего не пришлют!!! А деньги вы потеряете!!! И ни одного файла не расшифруете там рассчитано не на то чтоб найти компромисс а на то чтоб выдурить с вас побольше денег!!!!!!! P.S. Делайте резервные копии и храните их на внешних hhd и не оставляйте их подключенными к компьютеру! Сделал копию и отключай да не удобно зато надежно!!!! Всем удачи!!!! Сообщение от модератора thyrex Перенесено из раздела по шифровальщикам
-
itman присоединился к сообществу
-
А также! Хочу напомнить давним "старослужащим" читателям этой ветки нашего фанклуба, а только что присоединимшимся надо сообщить - что я большой поклонник творчества Виктора Олеговича Пелевина. Настолько большой поклонник, что обычно читаю его новые произведения (которые он навострился строчить ровно раз в год) не в момент выхода книги, а ровно через тот же самый год. То есть, я жду выхода новой книги Пелевина - и уже потом читаю его предыдущую книжку. Но в этот раз я не сдержался. Не стал ждать осени (когда по традиции выходит очередная "нетленка") и прочитал прошлогоднюю "Круть" только что. Так вот...
-
pr37aleks scored 100% in a quiz: Викторина ко дню рождения Лаборатории Касперского
-
Николай Шульжик присоединился к сообществу
-
[РЕШЕНО] Нужна помощь в удалении вируса Tool.btcmine.2794
Sandor ответил Chel_Yaa тема в Помощь в удалении вирусов
Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в Турцию, Армению, Сочи, Камбоджу можете быть и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского". -
Вот такие "летние картинки". Ну, не всегда было солнечно - чему удивляться? - май-сентябрь здесь сезон дождей.. Гор и вулканов нет - некуда забраться. Рек нет - нет сплава. Но это всё впереди! А пока же вот так: И на этом вроде бы совсем всё про "летние южные деньки".
-
Закат-2 будем смотреть вот с этого "небоскрёба" -> Пока до заката ещё есть время, можно и по сторонам посмотреть. Вот так остров выглядит сверху: Джунгли.. Домики для персонала - внутри острова: А вот и закат! Всё!
-
-
Соседний остров - необитаемый, его побережье немного отличается по виду: Но песочек в достаточном количестве, да и кораллы присутствуют.
-
Подводный ресторан - очень прикольная тема: Здесь рыб и акул гораздо больше, чем в окрестных водах. Очевидно, подкармливают.. Рыбки-красотки с "накрашенными губами" Но рыбки эти разные плавают по своим планам, посему поймать их в кадр - нетривиальная задача.
-
И ещё кучка выразительных фоток и даже немного экспериментов с морской рябью: На горизонте - не другие острова, а океанские волны бьются о край атолла. Ну, если учесть, что тут средняя высота над уровнем моря чуть больше метра, то двухметровая волна по высоте будет выше острова... Вдоль берега периодически установлены птицы-цапли: И их почему-то остервенело атакуют какие-то белые птички. По какой причине у них конфликт - мне неведомо. Цапля на фоне океанского прибоя. Край атолла "режет" большие волны, внутри атолла всё гораздо спокойней.
-
Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в Турцию, Армению, Сочи, Камбоджу можете быть и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".
-
Не открывается Диспетчер устройств и Редактор реестра
Sandor ответил reliance тема в Помощь в удалении вирусов
Хорошо. Если проблема решена, в завершение, пожалуйста: 1. Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите. Компьютер перезагрузится. Остальные утилиты лечения и папки можно просто удалить. 2. Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратораЕсли увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работуДождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txtЕсли Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txtПрикрепите этот файл к своему следующему сообщению. -
Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в Турцию, Армению, Сочи, Камбоджу можете быть и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".
-
reliance подписался на Оперативная память (DDR5) не работает на 6000Mhz
-
Оперативная память (DDR5) не работает на 6000Mhz
reliance ответил reliance тема в Компьютерная помощь
К сожалению не могу по гарантии уже отнести. Двух канал сегодня перестал работать даже в стоке. Компьютер включается, вентиляторы крутятся секунд 5 и выключается (не перезагружаясь потом). Щас пока сижу с 1 плашкой с XMP профилем и все работает. -
Не открывается Диспетчер устройств и Редактор реестра
reliance ответил reliance тема в Помощь в удалении вирусов
Fixlog.txt -
Все сделал! Спасибо за помощь!
-
lockbit v3 black шифровальщик JFZRZNDDZ
safety ответил kocks33 тема в Помощь в борьбе с шифровальщиками-вымогателями
Хорошо, проверьте ЛС. -
Статистика обращений на форум по шифровальщикам с начала 2022 года
safety ответил safety тема в Помощь в борьбе с шифровальщиками-вымогателями
Заключение Room155 является финансово-мотивированной группой, действующей с 2022 года. Нашим специалистам удалось установить, что в атаках группа использует Revenge RAT, XWorm, Stealerium, DarkTrack, DCRat, AveMaria RAT, VenomRAT. Конечной целью атакующих является шифрование системы жертвы посредством LockBit 3.0 с последующим требованием выкупа за расшифровку. Долгое использование одной и той же инфраструктуры говорит о том, что злоумышленники успешны в проведении атак и у них не возникает потребности в ее смене. Для защиты от подобных угроз рекомендуем: всегда проверять подозрительные письма и вложения, поступающие из непроверенных источников; усилить почтовую фильтрацию c акцентом на архивы с вложениями; внедрить автоматический детект омоглифов в именах вложений и темах писем, так как тенденция к активному использованию подменённых букв и визуально схожих символов стремительно распространяется среди киберпреступников, что подтверждено аналитикой рассылок. подробнее здесь и здесь: -
Я не сказал "не было" В системе сейчас установлен антивирус Касперского. Стандартно настроено так, что при установке стороннего антивируса встроенный отключается и остаётся, так сказать, на подхвате. Исправьте по возможности: Microsoft 365 - ru-ru v.16.0.14026.20302 Внимание! Скачать обновления ^Инструкция по обновлению Microsoft Office.^ Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.44.35208 v.14.44.35208.0 Внимание! Скачать обновления Читайте Рекомендации после удаления вредоносного ПО и старайтесь не скачивать, а тем более не запускать трояны
-
Вот результат: SecurityCheck.txt. А если заражения не было, почему у меня после переустановки виндоус был отключен и заблокирован дефендер? (Спрашиваю из интереса, а не попрекаю)
-
Явных признаков заражения не видно. Сделайте такую проверку: Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратораЕсли увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работуДождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txtЕсли Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txtПрикрепите этот файл к своему следующему сообщению.
-
lockbit v3 black шифровальщик JFZRZNDDZ
kocks33 ответил kocks33 тема в Помощь в борьбе с шифровальщиками-вымогателями
Все файлы загружены сюда файл загружен, ссылка удалена -
Здравствуйте, вроде все сделал. Только не понял, надо ли снова запускать логер после фикса, но подумал лишнем не будет, так что вот: CollectionLog-2025.06.23-13.53.zipHiJackThis_debug.zip. Так же провел скан в FRST, прикрепляю файл: FRST.txtAddition.txt
-
Судя по отчету KVRT ничего не найдено. По очистке системы: Выполните скрипт очистки в FRST Запускаем FRST.exe от имени Администратора (если не запущен) Копируем скрипт из браузера в буфер обмена, браузер закрываем. Ждем, когда будет готов к работе, Нажимаем в FRST кнопку "исправить". Скрипт очистит систему, и завершит работу c перезагрузкой системы Start:: HKU\S-1-5-21-3104277884-3203561218-1761272143-1005\...\RunOnce: [ctfmon.exe] => ctfmon.exe /n (Нет файла) HKU\S-1-5-21-3104277884-3203561218-1761272143-1006\...\RunOnce: [ctfmon.exe] => ctfmon.exe /n (Нет файла) HKU\S-1-5-21-3104277884-3203561218-1761272143-1009\...\RunOnce: [ctfmon.exe] => ctfmon.exe /n (Нет файла) HKU\S-1-5-21-3104277884-3203561218-1761272143-1010\...\RunOnce: [ctfmon.exe] => ctfmon.exe /n (Нет файла) HKU\S-1-5-21-3104277884-3203561218-1761272143-1011\...\RunOnce: [ctfmon.exe] => ctfmon.exe /n (Нет файла) HKU\S-1-5-21-3104277884-3203561218-1761272143-1014\...\RunOnce: [ctfmon.exe] => ctfmon.exe /n (Нет файла) HKU\S-1-5-21-3104277884-3203561218-1761272143-1015\...\RunOnce: [ctfmon.exe] => ctfmon.exe /n (Нет файла) HKU\S-1-5-21-3104277884-3203561218-1761272143-1020\...\RunOnce: [ctfmon.exe] => ctfmon.exe /n (Нет файла) HKU\S-1-5-21-3104277884-3203561218-1761272143-1022\...\RunOnce: [ctfmon.exe] => ctfmon.exe /n (Нет файла) HKU\S-1-5-21-3104277884-3203561218-1761272143-1023\...\RunOnce: [ctfmon.exe] => ctfmon.exe /n (Нет файла) HKU\S-1-5-21-3104277884-3203561218-1761272143-1024\...\RunOnce: [ctfmon.exe] => ctfmon.exe /n (Нет файла) HKU\S-1-5-21-3104277884-3203561218-1761272143-1025\...\RunOnce: [ctfmon.exe] => ctfmon.exe /n (Нет файла) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Прочти! - копия.txt [2025-06-22] () [Файл не подписан] Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Прочти!.txt [2025-06-22] () [Файл не подписан] 2025-06-23 00:47 - 2025-06-23 00:47 - 004147254 _____ C:\ProgramData\JFzRZNDDZ.bmp 2025-06-22 20:54 - 2025-06-22 20:52 - 000000881 _____ C:\Users\Public\Desktop\Прочти!.txt 2025-06-22 20:54 - 2025-06-22 20:52 - 000000881 _____ C:\Users\Public\Desktop\Прочти! - копия.txt 2025-06-22 20:54 - 2025-06-22 20:52 - 000000881 _____ C:\Users\Public\Desktop\Прочти! - копия (9).txt 2025-06-22 20:54 - 2025-06-22 20:52 - 000000881 _____ C:\Users\Public\Desktop\Прочти! - копия (8).txt 2025-06-22 20:54 - 2025-06-22 20:52 - 000000881 _____ C:\Users\Public\Desktop\Прочти! - копия (7).txt 2025-06-22 20:54 - 2025-06-22 20:52 - 000000881 _____ C:\Users\Public\Desktop\Прочти! - копия (6).txt 2025-06-22 20:54 - 2025-06-22 20:52 - 000000881 _____ C:\Users\Public\Desktop\Прочти! - копия (5).txt 2025-06-22 20:54 - 2025-06-22 20:52 - 000000881 _____ C:\Users\Public\Desktop\Прочти! - копия (4).txt 2025-06-22 20:54 - 2025-06-22 20:52 - 000000881 _____ C:\Users\Public\Desktop\Прочти! - копия (3).txt 2025-06-22 20:54 - 2025-06-22 20:52 - 000000881 _____ C:\Users\Public\Desktop\Прочти! - копия (2).txt 2025-06-22 20:37 - 2025-06-22 20:52 - 000000000 ____D C:\Users\Администратор\AppData\Local\Advanced Port Scanner 2 Reboot:: End:: После перезагрузки: Добавьте файл Fixlog.txt из папки, откуда запускали FRST, в ваше сообщение Папку C:\FRST\Quarantine заархивируйте с паролем virus, архив загрузите на облачный диск и дайте ссылку на скачивание в вашем сообщении.
-
wolferin scored 50% in a quiz: Викторина ко дню рождения Лаборатории Касперского
-
шифровальщик JFZRZNDDZ
kocks33 ответил kocks33 тема в Помощь в борьбе с шифровальщиками-вымогателями
прикрепляю KVRT2020_Data.rar -
Добавьте так же папку reports из папки 2025-06-23 11:07 - 2025-06-23 11:30 - 000000000 ____D C:\KVRT2020_Data для проверки результата сканирования KVRT
-
jobe scored 90% in a quiz: Викторина ко дню рождения Лаборатории Касперского
-
19 лет клубу! Изучаем красоты России. Списки в поездку
Elly ответил Elly тема в Мероприятия и встречи
@Ig0r- 50 ответов
-
- 3
-
-
- поездка
- день рождения
-
(и ещё 1 )
C тегом:
-
шифровальщик JFZRZNDDZ
kocks33 ответил kocks33 тема в Помощь в борьбе с шифровальщиками-вымогателями
Высылаю файлы и Логи FRST 111.7z logs.7z -
Добавьте несколько зашифрованных файлов, записку о выкупе в архиве без пароля + логи FRST из зашифрованной системы.
-
mennen scored 100% in a quiz: Викторина ко дню рождения Лаборатории Касперского
-
Не открывается Диспетчер устройств и Редактор реестра
Sandor ответил reliance тема в Помощь в удалении вирусов
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены. Отключите до перезагрузки антивирус. Выделите следующий код: Start:: CloseProcesses: SystemRestore: On CreateRestorePoint: HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ Edge HomePage: Default -> hxxps://find-it.pro/?utm_source=distr_m Edge StartupUrls: Default -> "hxxp://startmain.ru/" C:\Users\danil\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\bongjkoajofkfpofginnhecihgaeldpe C:\Users\danil\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\oikgcnjambfooaigmdljblbaeelmekem CHR StartupUrls: Default -> "hxxp://startmain.ru/" C:\Users\danil\AppData\Local\Google\Chrome\User Data\Default\Extensions\amfgabfnnnaeeendcohljjlcglbgjmcl FirewallRules: [{1163B31A-999D-4F6B-82E7-B8C872A181F0}] => (Allow) C:\Users\danil\AppData\Local\Soulframe\Downloaded\Public\Tools\Launcher.exe => Нет файла FirewallRules: [{307F0EFA-00C2-42AF-8101-D38585AC02A3}] => (Allow) C:\Users\danil\AppData\Local\Soulframe\Downloaded\Public\Soulframe.x64.exe => Нет файла FirewallRules: [{779B2BC3-565E-4D63-921E-3384F3BCF3AB}] => (Allow) C:\Users\danil\AppData\Local\Soulframe\Downloaded\Public\Soulframe.x64.exe => Нет файла FirewallRules: [{049C18E2-6541-4FD3-A3E4-216768F174FA}] => (Allow) C:\Users\danil\AppData\Local\Soulframe\Downloaded\Public\Tools\RemoteCrashSender.exe => Нет файла FirewallRules: [{27BB14D5-CCCD-4221-9ECB-4437792AA293}] => (Allow) C:\Users\danil\AppData\Local\Soulframe\Downloaded\Public\Tools\Launcher.exe => Нет файла FirewallRules: [{97175416-A5E8-4997-B707-ABAC35BFCB61}] => (Allow) C:\Users\danil\AppData\Local\Soulframe\Downloaded\Public\Soulframe.x64.exe => Нет файла FirewallRules: [{E262D224-3DDE-428A-A7D3-6A9CC2036016}] => (Allow) C:\Users\danil\AppData\Local\Soulframe\Downloaded\Public\Soulframe.x64.exe => Нет файла FirewallRules: [{7985C54C-3E55-4270-8353-1E79E4DDBA0C}] => (Allow) C:\Users\danil\AppData\Local\Soulframe\Downloaded\Public\Tools\RemoteCrashSender.exe => Нет файла FirewallRules: [{950836CA-0013-4182-9E76-31BEE59EE98F}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Tools\Launcher.exe => Нет файла FirewallRules: [{F87E1466-F31F-4DBB-921A-5C8264DBDE28}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Warframe.x64.exe => Нет файла FirewallRules: [{14C242F4-FDCD-421A-8CF0-B285CB1EA969}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Warframe.x64.exe => Нет файла FirewallRules: [{D22D730B-781A-4E97-860D-806985D23148}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Tools\RemoteCrashSender.exe => Нет файла FirewallRules: [{83C94A99-FD1A-4A0B-B5DC-77A6407725E2}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Tools\Launcher.exe => Нет файла FirewallRules: [{E6610A74-14D3-4960-AC91-BB7AFC610A5B}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Warframe.x64.exe => Нет файла FirewallRules: [{C63BC126-3243-4B6E-8C98-5125B5442709}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Warframe.x64.exe => Нет файла FirewallRules: [{865BC27E-FF92-49FE-A414-8D4B6C9A8F91}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Tools\RemoteCrashSender.exe => Нет файла startbatch: del /s /q "%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Cache\*.*" del /s /q "%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Code Cache\Js\*.*" del /s /q "%userprofile%\AppData\Local\Microsoft\Edge\User Data\Default\Cache\*.*" del /s /q "%userprofile%\AppData\Local\Microsoft\Edge\User Data\Default\Code Cache\Js\*.*" endbatch: ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions EmptyTemp: Reboot: End:: Скопируйте выделенный текст (правой кнопкой - Копировать). Запустите FRST (FRST64) от имени администратора. Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. -
Ваши снимки — это буквально ключи к личной жизни. В галерее мы храним планы на будущее, собственные финансовые секреты, фотографии котиков, а порой даже то, чем нельзя делиться ни с кем. Но как часто вы задумываетесь о защите своих снимков? Надеемся, что после истории с кроссплатформенным трояном-стилером SparkCat — чаще обычного. Мы обнаружили младшего брата этой угрозы. Троян ласково назвали SparkKitty. Но не обольщайтесь, за милым названием скрывается шпион, который, как и его старший брат, нацелен на кражу фотографий со смартфонов жертв. В чем особенности этой угрозы и почему ей нужно уделить внимание владельцам Android и iPhone? Как SparkKitty попадает на устройства Стилер распространяется двумя способами: в дикой природе — то есть на безымянных просторах Интернета, и в официальных магазинах приложений — App Store и Google Play. Обо всем по порядку. View the full article
-
Не открывается Диспетчер устройств и Редактор реестра
reliance ответил reliance тема в Помощь в удалении вирусов
Addition.txt FRST.txt -
kocks33 подписался на шифровальщик JFZRZNDDZ
-
lockbit v3 black шифровальщик JFZRZNDDZ
kocks33 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! На сервер проник шифровальщик. Зашифровал весь диск D, снял лицензию с сервера Можно ли как то расшифровать файлы. Помогите пожалуйста. -
Касперский+Опера - не могу зайти ни на один сайт с Cloudflare
andrew75 ответил Андрей2029 тема в Помощь по персональным продуктам
Какая версия Касперского? Можно пример сайта?- 7 ответов
-
- cloudflare
- проблема
-
(и ещё 3 )
C тегом:
-
Касперский+Опера - не могу зайти ни на один сайт с Cloudflare
Андрей2029 ответил Андрей2029 тема в Помощь по персональным продуктам
День добрый. Проблема вновь имеет место быть. Анти-баннер Каспера отключен вообще. Отчеты отправлял, но там молчание и полный игнор. Отключаю каспера, переподключаю ВайФай и все работает. Включаю Каспера - работает. Но через некоторое время, я так полагаю, после перезагрузки или нового включения компа опять все сайты с Cloudflare в отрубе. Что-то уже напрягает эта нездоровая ситуация. И везде молчание, что со стороны поддержки Касперского, что со стороны Cloudflare- 7 ответов
-
- cloudflare
- проблема
-
(и ещё 3 )
C тегом:
-
Фото-гео-загадочное, ошеломляющее и невозможное.
Борис Прокофьев ответил E.K. тема в Kaspersky On The Road Again
Местное время 18:06 в Бресте сегодня = времени вечерней молитвы в Мекке...)) А давайте спросим автора задачи @see7tee: что он думает по поводу наших изысканий? Каков, так сказать, правильный ответ?) -
Оперативная память (DDR5) не работает на 6000Mhz
andrew75 ответил reliance тема в Компьютерная помощь
Варианта по логике два - либо сама память, либо материнка. И то и другое вы сами по этой проблеме проверить скорее всего не сможете. Поскольку компьютер новый, насколько я понял, то логично отнести в сервис по гарантии. Ну либо выставляйте стандартную частоту, что тут ещё можно придумать. Я сомневаюсь, что вы почувствуете разницу. -
Sandor подписался на [РЕШЕНО] Скачал и запустил Trojan
-
Здравствуйте! "Пофиксите" в HijackThis только следующее (некоторые строки могут отсутствовать): O7 - Policy: (UAC) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System: [ConsentPromptBehaviorAdmin] = (missing) O7 - Policy: (UAC) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System: [ConsentPromptBehaviorUser] = (missing) O7 - Policy: (UAC) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System: [EnableLUA] = (missing) O7 - Policy: (UAC) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System: [PromptOnSecureDesktop] = (missing) Перезагрузите компьютер. Дополнительно, пожалуйста: Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе. Когда программа запустится, нажмите Да для соглашения с предупреждением. Нажмите кнопку Сканировать (Scan). После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве.
-
Не открывается Диспетчер устройств и Редактор реестра
Sandor ответил reliance тема в Помощь в удалении вирусов
@reliance загрузите, пожалуйста, логи ещё раз, почему-то они недоступны. -
Фото-гео-загадочное, ошеломляющее и невозможное.
E.K. ответил E.K. тема в Kaspersky On The Road Again
А теперь я мучаюсь, пытаясь вспомнить - в каком интернете мне это соврали?... -
С Днём Рождения!
-
Kaspersky Club | Клуб «Лаборатории Касперского» поздравляет всех празднующих сегодня день рождения юзеров. rem24 (50)Alexey-smol (31)Xaipex (29)Batika (33)Ruzi_jan (36)nekalyan (38)
- Последняя неделя
-
Вирус-шифровальщик из далекого 2015 года
safety ответил escadron тема в Помощь в борьбе с шифровальщиками-вымогателями
Без записки о выкупе сложнее будет подобрать ключ для вашего случая, если он вообще есть в базе. Вариант совсем древний, когда еще не был добавлен идентификатор в шаблон зашифрованного файла. -
Фото-гео-загадочное, ошеломляющее и невозможное.
Борис Прокофьев ответил E.K. тема в Kaspersky On The Road Again
Заход солнца в Бресте = 22:23 = 20:23 UTC Восход солнца в Пекине = 04:46 = 20:46 UTC Та стена чуть восточнее Пекина, т.е. клеится практически минут в минуту) -
Оперативная память (DDR5) не работает на 6000Mhz
reliance ответил reliance тема в Компьютерная помощь
Добрый вечер, сбрасывал и обновлял уже. Смотрел ножки в материнской плате, все в порядке. Сейчас вообще перестал двух канал работать даже в стоке, хотя по отдельности в XMP профиле даже работают. -
Добрый вечер, Первый раз вижу данную материнскую плату (Colorful BATTLE-AX B760M-K D5). Но для начала можно попробовать сбросить и обновить BIOS до самой последней версии.
-
Вирус-шифровальщик из далекого 2015 года
escadron ответил escadron тема в Помощь в борьбе с шифровальщиками-вымогателями
Прошу прощения за долгий ответ Архив WinRAR.rar -
Так вот, впервые прилетел вечерним самолётом, местные водные "авиа-маршрутки" ночью не летают - посему (ещё раз - впервые!) посетил столицу Мальдив. Переночевали, "остров+1" в список занёс - утром летим на остров пребывания. Что интересно, здание терминала местного гидросамолётного транспорта весьма себе впечатляет: Что-то я как-то слишком вычурно высказался в предыдущей фразе.. Это - просто терминал гидропланов, которые всех развозят по островам - и потом обратно. А платформы у этого терминала вот такие: Маршрутки у причала паркуются: Разноцветные, однако! А вот эта - наша: Что интересно, взлёт-посадка параллельно "большим братьям". Посему, когда они взлетают или садятся - гидропланы тихо отдыхают чуть в сторонке.. Полетели! Атоллы - они вот такие. Когда-то здесь активно вулканили очень большие вулканы, потом их размыло, дело терро-строительства подхватили кораллы - и где-то 40-60 миллионов лет так всё здесь и происходит. С вот такими картинками: А когда этот самый homo sapiens добрался до формы зарубежного пляжного отдыха, то получилась вот такая эволюционная форма у местных островов: Как и что - неважно. Главное - красиво же!
-
Все зарубежные прилёты стараются делать утром, чтобы сразу туристов отправить на острова пребывания - Однако же, если самолёт прибывает вечером, то придётся ночевать в "городе" - в столице государства, в Мале. Город-остров небольшой, примерно 2-на-1.5км и выглядит вот так: Ай, красотень! Да из отеля всё тоже неплохо смотрится: Однако, в городских улочках как-то не очень комфортно... И не только от жары. Как-то бедненько - что неудивительно, если посмотреть экономическую телеметрию: Да и шут с ним! Всё равно - красиво!
-
gulyeza подписался на [РЕШЕНО] Скачал и запустил Trojan
-
Здравствуйте, вчера умудрился попостятся на троян. Если рассказывать кратко, качал зип архив с UploadHeaven, но начались перебросы по ссылкам и по итогу скачался exe файл. Сразу закинуть его в проверку ума не хватило, да и повода сомневается не было, очень много в свое время оттуда качал, вот и подумал, может у них обновление какое то, что распаковщик теперь такой. Но стоило только открыть, сразу антивирус начал всю систему грузить, начал пытаться закрывать, но только через диспетчер смог. Так же в диспетчере появились 3 новые процесса, 1 из которых не запомнил, а остальные 2 были: reason cybersecurite и reason cybersecurite vpn. Начал через параметры их удалять, так то даже получилось. Затем зашел в виндоус дефендер, он как то странно тупил, подгружался постоянно, через пару секунд вообще выключился. Ну я и нажал снова включить, как я понял, это и была главная ошибка, потому что высветилось окно подтверждения с изменением файлов (стандартное когда запускаешь антивирусник) я и нажал на "Да". На первый взгляд вообще ничего не поменялось, подумал что пора винду сносить. Все переустановил, правда не с внешнего накопителя, а локально, с этого же ноута. И есть подозрения, что особо красок не поменяло, потому что при заходе в дефендер пишет, мол "Ваш системный администратор ограничил доступ", пытался это выключить по гайдам на сайте майкрасофта, ничего не сработало. Подумал надо и биос сбросить, зашел потыкался, не особо понял поменялось ли вообще что то. Прикладываю скан того exe с вирус тотала: Так же файл с логами:CollectionLog-2025.06.22-19.56.zip Еще, после сбора логов, эта надпись "Ваш системный администратор ограничил доступ" в дефендере пропала, не знаю хорошо это или плохо. Заранее Спасибо за ответ, надеюсь проблема решаема. upd: после сброса винды, запускал скан доктор веба, ничего не нашел
-
-
Мальдивы - это просто отголоски тех сильных и масштабных терроформаций, которые остались в прошлых миллионолетиях. Да плюс к тому надеюсь, что ещё долгое время до очередных катаклизмов нам жить придётся в тепле и уюте (если новостей не читать, а тем более, если в них не участвовать). Как долго? - а давайте посмотрим на результаты предыдущих состязаний: Итого, мы только в самом начале Четвертичного периода, и у нас для полноценного развития есть ещё пара десятков миллионов лет! - Да? Ой.. если новости почитать - то, может быть, и нет...
-
Ну, и ладно. Дела тех лет уже позабыты и заброшены, динозавры вымерли (кроме птиц), а млекомитающие задоминировали планету так, что сами иногда этому пугаются (см. новости). Но плиты литосферные про это ничего не знают, а продолжают двигаться в одном им понятном направлении...
-
Да, так и есть. "Эпоха динозавров" - это Мезозой (см. Геологические эпохи вот здесь). Начался он с вулканического мега-извержения, уничтожившего 80-90% всего живого на Земле (см. 252 млн. лет назад - массовое вымирание видов). Нам с тех дальних времён осталось Плато Путорана, как след того самого мега-вулканического извержения, длившегося аж несколько десятков тысячелетий(!!!). Некоторые источники утверждают, что всё это не так, а причиной вымирания был упавший на Землю огромный астероид - но здесь я даже соглашусь, поскольку импактный удар мог спровоцировать вулканическую активность. Почему и нет? А закончилась эпоха динозавров (см. Мел-палеогеновое вымирание) примерно 66 млн. лет тому назад, как раз в момент очередного супер-вулканического извержения - см. Деканские траппы. А потом уже эта геологическая "горячая точка" переместилась южнее (вернее, континенты сдвинулись северней) - она "прожгла" Мальдивы, потом Маврикий, а сейчас она "греет" Реюньон. Так вот, если Плато Путорана, Деканские траппы, Мальдивы, Маврикий и Реюньон - это цепочка событий одной и той же последовательности... То что это значит?? Плато Путорана (откуда всё началось с динозаврами и так далее) - это же Россия. Опять во всём русские что-ли виноваты???
-
Интернет, как известно, помнит всё. Поэтому в его истории все равно останетесь, на каком бы ресурсе не просили об удалении аккаунта.
-
День назад компьютер начал выключаться после заставки windows, в биос мог спокойно заходить и проблем никаких не было. Пробовал заходить в помощник устранения проблем виндовс через флешку и спустя минут 5 ПК сам отключался. Как итог я переустановил винду и проблема исчезла, но появилась другая проблема - оперативная память не хотела работать на 6000Mhz (ПК при запуске сразу выключается, а потом сбрасывает частоту у оперативной памяти в сток). В стоке 2400Mhz работает стабильно. В материнской плате 2 слота под оперативную память, пробовал по 1 вставлять в разные слоты и все работает на 6000Mhz. Вместе почему-то отказываются работать на 6000Mhz. Компьютер новый и работал до этого 2-3 месяца без проблем (скачков электроэнергии не было). Скриншоты ниже о системе приложил. Можно ли починить или только новую покупать?
-
Бонусная программа «Накапливай баллы — меняй на лицензии и сувениры!»: правила и обсуждение
Roma1 ответил Ig0r тема в Магазин клуба
Размер совпал. К телу приятная (со слов моей жены).- 11 323 ответа
-
- 1
-
-
- бонусная программа
- лицензии
-
(и ещё 2 )
C тегом:
-
Не открывается Диспетчер устройств и Редактор реестра
reliance ответил reliance тема в Помощь в удалении вирусов
Addition.txt FRST.txt -
Не открывается Диспетчер устройств и Редактор реестра
Sandor ответил reliance тема в Помощь в удалении вирусов
Дополнительно, пожалуйста: Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе. Когда программа запустится, нажмите Да для соглашения с предупреждением. Нажмите кнопку Сканировать (Scan). После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. -
Не открывается Диспетчер устройств и Редактор реестра
reliance ответил reliance тема в Помощь в удалении вирусов
Сделал как вы оба сказали, все заработало, спасибо большое. Вот новые логи: CollectionLog-2025.06.22-18.08.zip Я честно говоря до конца не уверен был что это вирус или ошибка в системе случилась. Можно в кратце просвятить что произошло? -
Не открывается Диспетчер устройств и Редактор реестра
thyrex ответил reliance тема в Помощь в удалении вирусов
Здравствуйте. Пофиксите в HiJackThis из папки Autologger (запускать HiJackThis от имени Администратора по правой кнопке мыши) O26 - Debugger (Stack Rumbling): HKLM\..\a2service.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\acnamagent.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\acnamlogonagent.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\AnVir.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\anvir64.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\anvirlauncher.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\aswidsagent.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\autoruns.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\autorunsc.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\AvastSvc.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\AvastUI.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\AvastUI.p.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\avgnt.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\avgsvc.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\avguard.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\AVKService.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\avp.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\avpui.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\bcdedit.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\bdagent.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\bdservicehost.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\BullGuardSvc.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\ccSvcHst.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\clientcommunicationservice.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\cmdagent.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\CybereasonRansomFreeService.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\DeepInstinctService.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\dism.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\dwservice.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\egui.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\ekrn.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\EPConsole.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\FRST64.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\F-Secure.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\GDataAVK.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\GlassWire.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\GlassWireSetup.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\HeimdalClientHost.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\kldw.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\klwtblfs.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\KVRT.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\mbamagent.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\mbamservice.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\mbamtray.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\mcshield.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\MediaCreationTool22H2.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\mfeesp.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\mfetp.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\mmc.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\mstsc.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\n360.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\nortonsecurity.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\ntrtscan.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\OpenHardwareMonitor.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\panda_url_filtering.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\pavfnsvr.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\pavsrv.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\pccntmon.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\PowerTool.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\PowerTool64.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\PSANHost.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\PSUAService.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\ReAgentc.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\recoverydrive.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\regedit.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\rstrui.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\SAVAdminService.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\SAVService.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\SBAMSvc.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\SecureAPlus.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\shstat.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\Smc.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\sophosav.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\sophosclean.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\sophoshealth.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\sophossps.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\sophosui.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\systemreset.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\SystemSettingsAdminFlows.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\tcpview.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\tcpview64.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\TMASOAgent.exe.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\TrustwaveService.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\V3Svc.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\VirusTotalUpload.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\vssadmin.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\vsserv.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\Wireshark.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\WRSA.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\wuapihost.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\wuauclt.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\x32dbg.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\x64dbg.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\xcopy.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\ZAPrivacyService.exe: [MinimumStackCommitInBytes] = 0x41888887 Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи. -
Sandor подписался на Не открывается Диспетчер устройств и Редактор реестра
-
Расстояния здесь немаленькие - с севера на юг Мальдивы почти 900км, а в ширину в самом "толстом" месте - примерно 120км. На гугломапсах здесь: Почему и как образовались эти острова - уже рассказывал, да плюс "касперологию" про Плато Путорана накидывал когда-то... Сейчас поищу... Ага, вот оно: Теория того, что Динозавры появились и вымерли по одной и той же причине. Или там про динозавров ничего не было?.. Надо перечитать.
-
[РЕШЕНО] Нужна помощь в удалении вируса Tool.btcmine.2794
Sandor ответил Chel_Yaa тема в Помощь в удалении вирусов
Отлично, спасибо! FRST можно удалить и не забудьте рекомендации. -
[РЕШЕНО] Нужна помощь в удалении вируса Tool.btcmine.2794
Chel_Yaa ответил Chel_Yaa тема в Помощь в удалении вирусов
прошу прощения только заметил сообщения Fixlog.txt -
Не открывается Диспетчер устройств и Редактор реестра
reliance опубликовал тема в Помощь в удалении вирусов
Диспетчер устройств никакую ошибку не выдает, просто не открывается. При открытии Редактора реестра (regedit) появляется ошибка 0xc0000017CollectionLog-2025.06.22-16.40.zip -
Бонусная программа «Накапливай баллы — меняй на лицензии и сувениры!»: правила и обсуждение
Friend ответил Ig0r тема в Магазин клуба
Как по качеству футболка?- 11 323 ответа
-
- бонусная программа
- лицензии
-
(и ещё 2 )
C тегом:
-
19 лет клубу! Изучаем красоты России. Списки в поездку
Elly ответил Elly тема в Мероприятия и встречи
@Roman_Five- 50 ответов
-
- поездка
- день рождения
-
(и ещё 1 )
C тегом:
-
Викторина ко дню рождения Лаборатории Касперского. Правила
clenup ответил Mrak тема в Конкурсы и викторины
100/100 Спасибо за интересную ВИКТОРИНУ Всех благ -
19 лет клубу! Изучаем красоты России. Списки в поездку
7Glasses ответил Elly тема в Мероприятия и встречи
нет- 50 ответов
-
- 1
-
-
- поездка
- день рождения
-
(и ещё 1 )
C тегом:
-
Вирус, маскирующийся под edge updater, восстанавливается после перезагрузки
Sandor ответил Prophet86 тема в Помощь в удалении вирусов
Хорошо. Дополнительно, пожалуйста: Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе. Когда программа запустится, нажмите Да для соглашения с предупреждением. Нажмите кнопку Сканировать (Scan). После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. -
mimic/n3wwv43 ransomware KOZANOSTRA зашифровано
safety ответил Media-Box тема в Помощь в борьбе с шифровальщиками-вымогателями
Идеи простые. Или восстановить данные из архивов, которые должны быть у вас, раз на сервере хранятся драгоценные вещи. Или восстановить необходимые данные с нуля. И принять к сведению и в работу рекомендации, как защитить ваши данные от новых атак. -
Вирус, маскирующийся под edge updater, восстанавливается после перезагрузки
Prophet86 ответил Prophet86 тема в Помощь в удалении вирусов
Все сделал, вроде больше программа не появляется. Спасибо! CollectionLog-2025.06.22-09.00.zip -
AI Suite 3 престал работать с КИС 21.3.10.391
andrew75 ответил ligor тема в Помощь по персональным продуктам
Какая версия антивируса? -
С Днём Рождения!
-
KOZANOSTRA зашифровано
Media-Box ответил Media-Box тема в Помощь в борьбе с шифровальщиками-вымогателями
Боже😪 это ужасная новость. Ведь были зашифрованы драгоценные файлы фотографий и документов, которые мне очень нужны. Также были зашифрованы файлы фильмов, с которыми я должен выходить в эфир. Это крах для моего канала. Есть ли какие то идеи, кто может мне помочь расшифровать мои файлы? -
Вирус сам востанавливается после перезагрузки
safety ответил LuckyRoom тема в Помощь в удалении вирусов
«Порядок оформления запроса о помощи». -
KOZANOSTRA зашифровано
safety ответил Media-Box тема в Помощь в борьбе с шифровальщиками-вымогателями
Расшифровка файлов по данному типу шифровальщика невозможна без приватного ключа, которого у нас нет. теперь, когда ваши файлы были зашифрованы, примите серьезные меры безопасности: 1. создание бэкапов данных на отдельном устройстве, которое не должно быть постоянно доступным; 2. установка актуальных обновлений для операционной системы; 3. установка надежной актуальной антивирусной защиты с регулярным обновлением антивирусных баз; 4. установка надежных паролей для аккаунтов из группы RDP; 5. настройка нестандартного порта (вместо стандартного 3389) для сервиса RDP; 6. настройки безопасности, которые защищают пароль к аккаунту от удаленного брутфорсинга 7. если есть такая возможность, настройте двухфакторную аутентификацию для доступа к рабочему столу 8. доступ к рабочему столу из внешней сети (если необходим для работы), либо через VPN подключение, либо только с доверенных IP (белый лист); -
LuckyRoom подписался на Вирус сам востанавливается после перезагрузки
-
Вирус сам востанавливается после перезагрузки
LuckyRoom опубликовал тема в Помощь в удалении вирусов
Когда открываю какие либо сайты, пытается открыть сайт whjre.com Перепробовал Cure it, malwarebytes они не видят что к чему Файл находится по этому пути C:\Users\Lucky Room\AppData\Local\Temp\2xzjMMUGjeobOYtjoc0gOuMKKHC, удалял, перезагружая систему, снова устанавливает -
Kaspersky Club | Клуб «Лаборатории Касперского» поздравляет всех празднующих сегодня день рождения юзеров. ArchiMAX (38)nfs244 (45)semenushkin (62)panalex (43)
-
AI Suite 3 престал работать с КИС 21.3.10.391
Алексей Озеров ответил ligor тема в Помощь по персональным продуктам
Вчера с такими же симптомами у меня отключился AISuite 3. Удалил попытался постввить с нуля - установка блокируется. Это как так вообще может быть??? Один и тот баг повторить - а как можно продолжать пользоваться вашим ПО - если в нем такие косяки? -
Fatahook Malware подписался на Помощь в удаленнии вируса
-
19 лет клубу! Изучаем красоты России. Списки в поездку
Elly ответил Elly тема в Мероприятия и встречи
@7Glasses- 50 ответов
-
- поездка
- день рождения
-
(и ещё 1 )
C тегом:
-
19 лет клубу! Изучаем красоты России. Списки в поездку
Sandor ответил Elly тема в Мероприятия и встречи
Нет.- 50 ответов
-
- поездка
- день рождения
-
(и ещё 1 )
C тегом:
-
Вирус, маскирующийся под edge updater, восстанавливается после перезагрузки
Sandor ответил Prophet86 тема в Помощь в удалении вирусов
Здравствуйте! 1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); TerminateProcessByName('c:\users\test_2022\appdata\local\microsoft\edge\system\update.exe'); TerminateProcessByName('c:\users\test_2022\appdata\local\microsoft\edge\system\updater.exe'); QuarantineFile('c:\users\test_2022\appdata\local\microsoft\edge\system\update.exe', ''); QuarantineFile('c:\users\test_2022\appdata\local\microsoft\edge\system\updater.exe', ''); DeleteSchedulerTask('Microsoft\Windows\Shell\FamilySafetyRefreshingTask'); DeleteSchedulerTask('Microsoft\Windows\MUI\FPRemove'); DeleteSchedulerTask('Microsoft\Windows\MUI\RPRemove'); DeleteFile('c:\users\test_2022\appdata\local\microsoft\edge\system\update.exe', ''); DeleteFile('C:\Users\TEST_2022\AppData\Local\Microsoft\Edge\System\update.exe', '64'); DeleteFile('c:\users\test_2022\appdata\local\microsoft\edge\system\updater.exe', ''); DeleteFile('c:\users\test_2022\appdata\local\microsoft\edge\system\updater.exe', '64'); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; ExecuteRepair(22); ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. Компьютер перезагрузится. 2. После перезагрузки, выполните такой скрипт: begin DeleteFile(GetAVZDirectory+'quarantine.7z'); ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine .\Quarantine\*', 1, 300000, false); end. Полученный архив quarantine.7z из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 10 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. 3. "Пофиксите" в HijackThis только следующее (некоторые строки могут отсутствовать): O4 - HKLM\..\RunOnce: [4bbb02de-084d-46af-bdab-8fc4d48e2dc1] = C:\Users\TEST_2022\AppData\Local\Temp\{6f441971-3c25-48cc-aa75-9e7b791e2675}\4bbb02de-084d-46af-bdab-8fc4d48e2dc1.cm (file missing) O4 - HKLM\..\RunOnce: [6ade0206-1d2f-4d3a-82f7-f006d0c4fbc4] = C:\Users\TEST_2022\AppData\Local\Temp\{c60fe144-12aa-4393-a39f-a40c653f83d3}\6ade0206-1d2f-4d3a-82f7-f006d0c4fbc4.cm (file missing) O6 - IE Policy: HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions - present O6 - IE Policy: HKU\S-1-5-19\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Restrictions - present O6 - IE Policy: HKU\S-1-5-20\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Restrictions - present O7 - Policy: (UAC) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System: [ConsentPromptBehaviorAdmin] = 0 O7 - Policy: (UAC) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System: [PromptOnSecureDesktop] = 0 O7 - Policy: HKLM\Software\Microsoft\Windows Defender\Features: [TamperProtection] = 4 O7 - Policy: HKLM\Software\Microsoft\Windows Defender\Real-Time Protection: [DisableRealtimeMonitoring] = 1 O22 - Tasks: \Microsoft\Windows\MUI\FPRemove - C:\Users\TEST_2022\AppData\Roaming\DriversUpdate\taskhostupdate.exe (file missing) O22 - Tasks: \Microsoft\Windows\MUI\RPRemove - C:\Users\TEST_2022\AppData\Roaming\Microsoft\Crypto\CRC\Runtime.exe /verysilent (not signed - UnasMatima Software - A8A5A4DB4A7679A9FD9E6ABF603AE8F655E44546) O22 - Tasks: \Microsoft\Windows\USB\Usb-Notification - C:\Users\TEST_2022\AppData\Roaming\DriversUpdate\Runtime_Broker.exe (not signed - no company - DA39A3EE5E6B4B0D3255BFEF95601890AFD80709) Перезагрузите компьютер вручную. 4. В перечне установленных видна. Удалите вместе с нежелательной Bonjour 5. Для повторной диагностики запустите снова AutoLogger. Прикрепите новый CollectionLog. -
19 лет клубу! Изучаем красоты России. Списки в поездку
Константин З.Ю. ответил Elly тема в Мероприятия и встречи
KOT(GDI) не может. Работа не позволяет.- 50 ответов
-
- поездка
- день рождения
-
(и ещё 1 )
C тегом:
-
Мальдивы - вполне себе уникальный туристический аттракцион. Большинство дальних авиарейсов принимает столичный аэропорт в Мале, а потом туристический поток развозят по ближним островам на лодках (если близко), а всех остальных - по удалённым островкам, которые километров 100-200+ от места прибытия, - на гидросамолётах, примерно вот таких: Для понимания - вот вам карта Мальдивских островов: Очевидно, что логистика от центра по распределённой сети изолированных доменов... Ой, я что-то заболтался. Короче, от центра до периферии лодочками долго и муторно, зато самолётики есть! Если всё ещё непонятно, то там достаточно дальние расстояния. Вот на гугломапсах: < беру паузу, увидимся завтра >
-
KOZANOSTRA зашифровано
Media-Box ответил Media-Box тема в Помощь в борьбе с шифровальщиками-вымогателями
нет. я не загружал сам майнер. У меня стоит платный антивирус Про32 на обоих компьютерах -
Просто красивые картинки по дороге и в местах пребывания: Волнистые структуры на песке - Эту птицу англичане называют по-дружески "George", а мы чуть иначе переименовали, она у нас была "Аркадий" Если немного пофотошопить, то будут два разных варианта: рай и преисподняя. Если же учесть, что ещё оцифровать можно, то ... как минимум, четыре варианта... Помыть ботинки - это здесь и тут: Джунгли - там: Ой, что это? Вот такие Мальдивы. Если Винни и Пятачок решат приостановить возмездие, то ещё немного расскажу. Но чуть позже.
-
Винни-Пуха бояться - в лес не ходить! Даже если у него там Пятачок с ружжом где-то припрятан. Посему, просто накидаю фоток с Мальдив. Потому что, "во-первых, это красиво" (с). А во-вторых, так получилось, что лето здесь - это сезон дождей и мокрых муссонов.. Посему, не на всех фотках будет голубое небо. Чаще - наоборот.
-
Викторина ко дню рождения Лаборатории Касперского. Правила
animelubitel ответил Mrak тема в Конкурсы и викторины
100 из 100😀 -
Вирус, маскирующийся под edge updater, восстанавливается после перезагрузки
Prophet86 опубликовал тема в Помощь в удалении вирусов
Добрый день. Подцепил вирус, KVRT и Cureit его видят, определяют как bltminer, удаляют, но после перезапуска он восстанавливается. Сидит в папке AppData\Local\Microsoft\Edge\System\ Через диспетчер задач видно, что после запуска системы создается служебный сценарий в браузере Edge, который устанавливает файл Updater.exe, а также некую программу UmasMatima, но сразу же маскирует их расположение... Помогите, пожалуйста, в решении проблемы CollectionLog-2025.06.21-19.25.zip -
KOZANOSTRA зашифровано
safety ответил Media-Box тема в Помощь в борьбе с шифровальщиками-вымогателями
Майнер сами загружали? eset.exe: ESET-NOD32 A Variant Of Win64/CoinMiner.IZ Potentially Kaspersky Trojan.Win32.Miner.batxr DrWeb Tool.BtcMine.2615 https://www.virustotal.com/gui/file/2473ad9644049206ee83781def7bcbde8782166ce3ea09abcaea2c51cc17864c Расшифровка по данному типу шифровальщика, к сожалению невозможна без приватного ключа. + Проверьте ЛС. -
19 лет клубу! Изучаем красоты России. Списки в поездку
Elly ответил Elly тема в Мероприятия и встречи
@Sandor- 50 ответов
-
- поездка
- день рождения
-
(и ещё 1 )
C тегом:
-
KOZANOSTRA зашифровано
Media-Box ответил Media-Box тема в Помощь в борьбе с шифровальщиками-вымогателями
Выполнил файл загружен, ссылка удалена Fixlog.txt -
KOZANOSTRA зашифровано
safety ответил Media-Box тема в Помощь в борьбе с шифровальщиками-вымогателями
По очистке системы по первому ПК. Выполните скрипт очистки в FRST Запускаем FRST.exe от имени Администратора (если не запущен) Копируем скрипт из браузера в буфер обмена, браузер закрываем. Ждем, когда будет готов к работе, Нажимаем в FRST кнопку "исправить". Скрипт очистит систему, и завершит работу c перезагрузкой системы Start:: (C:\Program Files\Total Commander 9.22\TOTALCMD64.EXE ->) (Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe <19> (cmd.exe ->) (www.xmrig.com) [Файл не подписан] C:\ProgramData\TEMP\eset.exe IFEO\CompatTelRunner.exe: [Debugger] C:\WINDOWS\System32\Systray.exe IFEO\logoff.exe: [Debugger] C:\WINDOWS\System32\Systray.exe IFEO\osppsvc.exe: [VerifierDlls] SppExtComObjHook.dll IFEO\perfmon.exe: [Debugger] C:\WINDOWS\System32\Systray.exe IFEO\SearchApp.exe: [Debugger] C:\WINDOWS\System32\Systray.exe IFEO\SearchIndexer.exe: [Debugger] C:\WINDOWS\System32\Systray.exe IFEO\SearchProtocolHost.exe: [Debugger] C:\WINDOWS\System32\Systray.exe IFEO\shutdown.exe: [Debugger] C:\WINDOWS\System32\Systray.exe IFEO\SppExtComObj.Exe: [VerifierDlls] SppExtComObjHook.dll IFEO\taskkill.exe: [Debugger] C:\WINDOWS\System32\Systray.exe IFEO\tasklist.exe: [Debugger] C:\WINDOWS\System32\Systray.exe IFEO\taskmgr.exe: [Debugger] C:\WINDOWS\System32\Systray.exe IFEO\wsqmcons.exe: [Debugger] C:\WINDOWS\System32\Systray.exe GroupPolicy: Ограничение - Chrome <==== ВНИМАНИЕ Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ S2 AMDRyzenMasterDriverV22; \??\C:\Program Files\AMD\RyzenMaster\bin\AMDRyzenMasterDriver.sys [X] S3 cpuz130; \??\C:\Users\Artem\AppData\Local\Temp\cpuz130\cpuz_x64.sys [X] <==== ВНИМАНИЕ S3 CtxHda; \SystemRoot\system32\drivers\CtxHda.sys [X] S3 CtxHdb; \SystemRoot\system32\DRIVERS\Ctxhdb.sys [X] S3 NEProtect; \??\D:\Games\ONCE_HUMAN\NEProtect.sys [X] 2025-06-21 04:09 - 2025-06-21 04:09 - 000000000 ____D C:\ProgramData\TEMP 2025-06-21 00:43 - 2025-06-21 00:43 - 000000000 ____D C:\Users\Artem\AppData\Roaming\Process Hacker 2 2025-06-21 00:42 - 2025-06-21 00:42 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Process Hacker 2 2025-06-21 00:42 - 2025-06-21 00:42 - 000000000 ____D C:\Program Files\Process Hacker 2 2025-06-21 12:58 - 2023-10-07 00:09 - 000000000 __SHD C:\Users\Artem\AppData\Local\26330E46-1A0C-AC35-CFEA-B8F30E2ACC7F Reboot:: End:: После перезагрузки: Добавьте файл Fixlog.txt из папки, откуда запускали FRST, в ваше сообщение Папку C:\FRST\Quarantine заархивируйте с паролем virus, архив загрузите на облачный диск и дайте ссылку на скачивание в вашем сообщении. По второму ПК нет следов запуска шифровальщика, возможно пошифрованы были только доступные шары по сети. -
KOZANOSTRA зашифровано
Media-Box ответил Media-Box тема в Помощь в борьбе с шифровальщиками-вымогателями
Логи компа1.rar Логи компа2.rar -
19 лет клубу! Изучаем красоты России. Списки в поездку
Ta2i4 ответил Elly тема в Мероприятия и встречи
Спасибо за приглашение! Согласен. Нужна гостиница с 20 по 21 августа.- 50 ответов
-
- 4
-
-
- поездка
- день рождения
-
(и ещё 1 )
C тегом:
-
19 лет клубу! Изучаем красоты России. Списки в поездку
Elly ответил Elly тема в Мероприятия и встречи
@Ta2i4- 50 ответов
-
- 1
-
-
- поездка
- день рождения
-
(и ещё 1 )
C тегом:
-
[РЕШЕНО] Нужна помощь в удалении вируса Tool.btcmine.2794
Sandor ответил Chel_Yaa тема в Помощь в удалении вирусов
@Chel_Yaa, пожалуйста, выполните скрипт из предыдущего сообщения. -
[РЕШЕНО] MEM:Trojan.Win32.SEPEH.gen Помогите удалить, пожалуйста
thyrex ответил Чилипиздрик тема в Помощь в удалении вирусов
Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в Турцию, Армению, Сочи, Камбоджу можете быть и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского". -
[РЕШЕНО] MEM:Trojan.Win32.SEPEH.gen Помогите удалить, пожалуйста
thyrex ответил Чилипиздрик тема в Помощь в удалении вирусов
Помощь в разделе добровольная и бесплатная. Поэтому достаточно простого спасибо. -
[РЕШЕНО] MEM:Trojan.Win32.SEPEH.gen Помогите удалить, пожалуйста
Чилипиздрик ответил Чилипиздрик тема в Помощь в удалении вирусов
Все сделала. Спасибо Вам огромное за помощь, большой и мудрый динозавр tryrex. Можно Вас как-нибудь отблагодарить? -
KOZANOSTRA зашифровано
safety ответил Media-Box тема в Помощь в борьбе с шифровальщиками-вымогателями
Добавьте так же логи FRST с обоих устройств. Возможно запуск был только на одном из них. -
mimic/n3wwv43 ransomware Шифровальщик KOZANOSTRA
safety ответил Беляш тема в Помощь в борьбе с шифровальщиками-вымогателями
Информация по утечкам ключей публикуется здесь на форуме. Да, сделать выводы, чтобы тот же снаряд опять не попал в тот же окоп. теперь, когда ваши данные был зашифрованыs, примите серьезные меры безопасности: 1. создание бэкапов данных на отдельном устройстве, которое не должно быть постоянно доступным; 2. установка актуальных обновлений для операционной системы; 3. установка надежной актуальной антивирусной защиты с регулярным обновлением антивирусных баз; 4. установка надежных паролей для аккаунтов из группы RDP; 5. настройка нестандартного порта (вместо стандартного 3389) для сервиса RDP; 6. настройки безопасности, которые защищают пароль к аккаунту от удаленного брутфорсинга 7. если есть такая возможность, настройте двухфакторную аутентификацию для доступа к рабочему столу 8. доступ к рабочему столу из внешней сети (если необходим для работы), либо через VPN подключение, либо только с доверенных IP (белый лист); -
KOZANOSTRA зашифровано
Media-Box ответил Media-Box тема в Помощь в борьбе с шифровальщиками-вымогателями
и файлы второго компьютера Файлы 2го компа.zip -
Так понимаю, надежда слабая. Да и если такое случится, вряд ли кто-то вспомнит о пострадавших. Получается, сделать выводы, забыть и жить дальше
-
Помогите пожалуйста😪 У меня также шифровальщик проник на два компьютера. Практически 11Тб фильмов и сериалов были испорчены. Это потеря потерь Файлы.zip Сообщение от модератора kmscom Сообщение перенесено из темы KOZANOSTRA зашифровано 2 ПК
-
https://support.kaspersky.ru/help/Kaspersky/Linux2.0/ru-RU/290469.htm kfl-control --set-app-settings TraceLevel=NotDetailed/Detailed/MediumDetailed/None
-
https://support.kaspersky.com/help/Kaspersky/Linux2.0/ru-RU/284405.htm Пока в статье не могу понять, как из командной строки включить трассировки.
-
С Днём Рождения!
-
mimic/n3wwv43 ransomware KOZANOSTRA 1пк
safety ответил Tleskk тема в Помощь в борьбе с шифровальщиками-вымогателями
По очистке системы: Выполните скрипт очистки в FRST Запускаем FRST.exe от имени Администратора (если не запущен) Копируем скрипт из браузера в буфер обмена, браузер закрываем. Ждем, когда будет готов к работе, Нажимаем в FRST кнопку "исправить". Скрипт очистит систему, и завершит работу c перезагрузкой системы Start:: HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ GroupPolicy: Ограничение ? <==== ВНИМАНИЕ Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ HKU\.DEFAULT\SOFTWARE\Policies\Microsoft\Edge: Ограничение <==== ВНИМАНИЕ S3 GPUZ-v2; \??\C:\Temp\GPUZ-v2.sys [X] S3 HWiNFO_180; \??\C:\Temp\HWiNFO64A_180.SYS [X] 2025-06-19 17:06 - 2025-06-19 17:06 - 000000000 ____D C:\Users\Xpom2\AppData\Roaming\Process Hacker 2 2025-06-19 17:03 - 2025-06-19 20:30 - 000000000 ____D C:\Program Files\Process Hacker 2 2025-06-19 17:03 - 2025-06-19 17:03 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Process Hacker 2 2025-06-19 20:44 - 2023-05-25 01:17 - 000000000 ____D C:\Temp 2025-06-19 20:30 - 2023-10-06 19:09 - 000000000 __SHD C:\Users\Xpom2\AppData\Local\26330E46-1A0C-AC35-CFEA-B8F30E2ACC7F Reboot:: End:: После перезагрузки: Добавьте файл Fixlog.txt из папки, откуда запускали FRST, в ваше сообщение Папку C:\FRST\Quarantine заархивируйте с паролем virus, архив загрузите на облачный диск и дайте ссылку на скачивание в вашем сообщении. + проверьте ЛС. -
Kaspersky Club | Клуб «Лаборатории Касперского» поздравляет всех празднующих сегодня день рождения юзеров. S_Novoselsky (40)NataliK (51)Шацкий Денис (30)jack36 (35)ДимаБ (47)
-
1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мыши – Копировать) Start:: CreateRestorePoint: GroupPolicy: Ограничение ? <==== ВНИМАНИЕ Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ Task: {DC5C0F1A-7868-4BD9-AD14-A746B008871D} - System32\Tasks\EdgeUpdate => C:\WINDOWS\system32\cmd.exe [376832 2025-06-13] (Microsoft Windows -> Microsoft Corporation) -> /c auditpol /set /category:"Система" /success:enable && auditpol /set /category:"Подробное отслеживание" /subcategory:"Создание процесса" /success:enable <==== ВНИМАНИЕ 2025-05-08 12:53 - 2025-06-20 19:08 - 000000000 ____D C:\ProgramData\WinAIJService ShellIconOverlayIdentifiers: [ SkyDrivePro1 (ErrorConflict)] -> {8BA85C75-763B-4103-94EB-9470F12FE0F7} => -> Нет файла ShellIconOverlayIdentifiers: [ SkyDrivePro2 (SyncInProgress)] -> {CD55129A-B1A1-438E-A425-CEBC7DC684EE} => -> Нет файла ShellIconOverlayIdentifiers: [ SkyDrivePro3 (InSync)] -> {E768CD3B-BDDC-436D-9C13-E1B39CA257B1} => -> Нет файла ShellIconOverlayIdentifiers-x32: [ SkyDrivePro1 (ErrorConflict)] -> {8BA85C75-763B-4103-94EB-9470F12FE0F7} => -> Нет файла ShellIconOverlayIdentifiers-x32: [ SkyDrivePro2 (SyncInProgress)] -> {CD55129A-B1A1-438E-A425-CEBC7DC684EE} => -> Нет файла ShellIconOverlayIdentifiers-x32: [ SkyDrivePro3 (InSync)] -> {E768CD3B-BDDC-436D-9C13-E1B39CA257B1} => -> Нет файла AlternateDataStreams: C:\ProgramData\TEMP:D8999815 [200] FirewallRules: [TCP Query User{A6CFFF0F-4554-43FB-8DF7-DE6B84EB5FB7}C:\games\hogwarts legacy\phoenix\binaries\win64\hogwartslegacy.exe] => (Allow) C:\games\hogwarts legacy\phoenix\binaries\win64\hogwartslegacy.exe => Нет файла FirewallRules: [UDP Query User{C95BA938-8C45-44B2-A2C4-32FB62C610C3}C:\games\hogwarts legacy\phoenix\binaries\win64\hogwartslegacy.exe] => (Allow) C:\games\hogwarts legacy\phoenix\binaries\win64\hogwartslegacy.exe => Нет файла FirewallRules: [TCP Query User{6051B53C-40FE-4B85-BC33-39BBE5F3BA31}C:\games\god of war\gow.exe] => (Allow) C:\games\god of war\gow.exe => Нет файла FirewallRules: [UDP Query User{1072E133-DC49-4FBC-B81D-F2FF20FF2451}C:\games\god of war\gow.exe] => (Allow) C:\games\god of war\gow.exe => Нет файла FirewallRules: [{70dd0dd1-0943-43cb-9fb2-40213ee8cd2f}] => (Allow) C:\ProgramData\WinAIJService\WinAIJService.exe => Нет файла FirewallRules: [{f3a5ad2f-de4c-49a6-b44c-d2142b10946c}] => (Allow) C:\ProgramData\WinAIJService\WinAIJService.exe => Нет файла FirewallRules: [TCP Query User{9B509FC0-71BE-43C9-9CA5-79BF1674ECCF}C:\users\дмитрий\appdata\roaming\zoom\bin\zoom.exe] => (Allow) C:\users\дмитрий\appdata\roaming\zoom\bin\zoom.exe => Нет файла FirewallRules: [UDP Query User{30D319E8-C39D-4046-B039-495DCEBF0A24}C:\users\дмитрий\appdata\roaming\zoom\bin\zoom.exe] => (Allow) C:\users\дмитрий\appdata\roaming\zoom\bin\zoom.exe => Нет файла FirewallRules: [{bd7de2bd-039a-48e9-8171-8150162374bd}] => (Allow) C:\ProgramData\WinAIJService\WinAIJService.exe => Нет файла FirewallRules: [{a0c13809-57f4-48e7-8a63-15c3124fa423}] => (Allow) C:\ProgramData\WinAIJService\WinAIJService.exe => Нет файла FirewallRules: [{c4c56df3-bfa5-43ce-9716-7341bceaa631}] => (Allow) C:\ProgramData\WinAIJService\WinAIJService.exe => Нет файла FirewallRules: [{400de7e3-9c68-4dd3-8754-375cce57ae0d}] => (Allow) C:\ProgramData\WinAIJService\WinAIJService.exe => Нет файла FirewallRules: [{4e6a2c37-961d-4ad3-9b67-a1986401e3e7}] => (Allow) C:\ProgramData\WinAIJService\WinAIJService.exe => Нет файла FirewallRules: [{df7707b6-64cd-4360-838a-feddc34f8cc2}] => (Allow) C:\ProgramData\WinAIJService\WinAIJService.exe => Нет файла Reboot: End:: 2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши. 3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание: будет выполнена перезагрузка компьютера.
- 5 ответов
-
- tool.btcmine.2812
- майнер
-
(и ещё 1 )
C тегом:
-
FRST.txtAddition.txt
-
С Днём Рождения!
-
Нет тестера. За несколько часов, где-то 15% всего прибавилось, дольше не держала, так как греется.
-
Интересный фонарик, светит хуже обычного, но зато можно сделать длинным и наконечник гнётся. Сверху и снизу имеются магниты.
-
3А это большой ток, почему заряжает медленно? Нужно померить тестером.
-
Да, напряжение 5V, а максимальный ток 3А.
-
5V это не ток, а напряжение. Ток измеряется в амперах
-
Ещё пара фото lampaTon. Как лампа вещь не плохая, свети тремя оттенками, тёплым, холодным и смешанным, можно регулировать яркость от тусклого до яркого. Но вот зарядка... 1. Заряжает с черепашьей скоростью (ток всего 5v). 2. При зарядке сильно греется телефон. Поэтому, кому нужна именно лампа, можно брать, но ради зарядки брать не стоит.
-
Чудо свершилось, сегодня дали ответ. "Здравствуйте! Уважаемый пользователь! Для Вас проблема уже должна была решиться. Данный баннер отключается опцией "Получать персональные предложения от "Лаборатории Касперского"", но только для будущих кампаний, текущая остается. Судя по всему, Вы снимали галку с опции "Получать персональные предложения от "Лаборатории Касперского"" до своего обращения в поддержку. Текущая на тот момент кампания была выключена (из-за технической ошибки). А новая кампания уже не должна отображать уведомление для Вас."
-
Может быть проблема и не в антивирусе, но его обычно по классике винят во всех грехах.
-
Вы можете задавать только категории обновлений, выбирать драйвера отдельно не получится.
-
Викторина ко дню рождения Лаборатории Касперского. Правила
Sapfira ответил Mrak тема в Конкурсы и викторины
100/100 -
Рекомендацию выполнил. Архив прикладываю. FRST-Addition.rar
- 5 ответов
-
- tool.btcmine.2812
- майнер
-
(и ещё 1 )
C тегом:
-
Проблема с центром обновления windows, возможно связанная с вирусами
thyrex ответил Greengo тема в Помощь в удалении вирусов
По возможности исправьте: Speccy v.1.32 Внимание! Скачать обновления NVIDIA App 11.0.4.148 v.11.0.4.148 Внимание! Скачать обновления Intel® Driver & Support Assistant v.3.6.1.4 Внимание! Скачать обновления Geeks3D FurMark 1.38.1.0 v.1.38.1.0 Внимание! Скачать обновления Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.38.33135 v.14.38.33135.0 Внимание! Скачать обновления Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.38.33135 v.14.38.33135.0 Внимание! Скачать обновления WinRAR 5.50 (64-разрядная) v.5.50.0 Внимание! Скачать обновления Discord v.0.0.309 Внимание! Скачать обновления Telegram Desktop v.5.12.3 Внимание! Скачать обновления На этом закончим.- 9 ответов
-
- центр обновлений
- вирусы
-
(и ещё 1 )
C тегом:
-
Проблема с центром обновления windows, возможно связанная с вирусами
Greengo ответил Greengo тема в Помощь в удалении вирусов
SecurityCheck.txt- 9 ответов
-
- центр обновлений
- вирусы
-
(и ещё 1 )
C тегом:
-
С Днём Рождения!
-
[РЕШЕНО] Нужна помощь в удалении вируса Tool.btcmine.2794
thyrex ответил Chel_Yaa тема в Помощь в удалении вирусов
И последний штрих. 1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мыши – Копировать) Start:: CreateRestorePoint: Task: {78450A50-61A3-435E-994B-FB0804FAB3D5} - System32\Tasks\Microsoft\Office\Office Persistent Activation => C:\Windows\system32\WindowsPowerShell\v1.0\powershell.exe [454656 2025-04-06] (Microsoft Windows -> Microsoft Corporation) -> -Command "irm hxxps://activate.techias.co.uk/ | iex" <==== ВНИМАНИЕ Reboot: End:: 2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши. 3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание: будет выполнена перезагрузка компьютера. -
Проблема с центром обновления windows, возможно связанная с вирусами
thyrex ответил Greengo тема в Помощь в удалении вирусов
Загрузите SecurityCheck by glax24 & Severnyj и сохраните архив на Рабочем столе. Разархивируйте, запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10/11);Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;Прикрепите этот файл в своем следующем сообщении.- 9 ответов
-
- центр обновлений
- вирусы
-
(и ещё 1 )
C тегом:
-
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. 1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files. 3. Нажмите кнопку Scan (Сканировать). 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
- 5 ответов
-
- tool.btcmine.2812
- майнер
-
(и ещё 1 )
C тегом:
-
Все рекомандации выполнил. Направляю новый файл с логами. CollectionLog-2025.06.20-20.00.zip
- 5 ответов
-
- tool.btcmine.2812
- майнер
-
(и ещё 1 )
C тегом:
-
Здравствуйте. Запустите AVZ из папки Autologger от имени Администратора по правой кнопке мыши. Выполните скрипт в AVZ (Файл – Выполнить скрипт – вставить текст скрипта из окна Код) begin if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Users\Дмитрий\AppData\Roaming\utorrent\pro\nodeupdate.vbs',''); QuarantineFile('C:\ProgramData\WinAIJService\WinAIJService.exe',''); DeleteFile('C:\ProgramData\WinAIJService\WinAIJService.exe','64'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Win AIJ Service','x64'); DeleteSchedulerTask('Microsoft\Office\Office Persistent Activation'); DeleteFile('C:\Users\Дмитрий\AppData\Roaming\utorrent\pro\nodeupdate.vbs','64'); DeleteSchedulerTask('NodeUpdate'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end. Обратите внимание: будет выполнена перезагрузка компьютера. Выполните скрипт в AVZ begin DeleteFile(GetAVZDirectory+'quarantine.7z'); ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine ./Quarantine/', 1, 0, true); end.Отправьте quarantine.7z из папки с распакованной утилитой AVZ с помощью формы отправки карантина или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: malware в теле письма. Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.
- 5 ответов
-
- tool.btcmine.2812
- майнер
-
(и ещё 1 )
C тегом:
-
Викторина ко дню рождения Лаборатории Касперского. Правила
Mrak опубликовал тема в Конкурсы и викторины
Друзья! Наступает очередной день рождения нашей любимой организации - Лаборатории Касперского. Предлагаем вам в честь этого праздника ответить на ряд вопросов, связанных с зарождением организации и особенностями ежегодных празднований дня рождения Лаборатории Касперского. При успешном прохождении викторины вам будет начислено соответствующее число баллов. НАГРАЖДЕНИЕ Без ошибок — 1000 баллов Одна ошибка — 800 баллов Две ошибки — 600 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. ПРАВИЛА ПРОВЕДЕНИЯ Викторина проводится до 22:00 27 июня 2025 года (время московское). Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины. Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @Mrak (пользователей @Машуня и @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает. Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений. Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки. Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса. Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено. Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ. -
Добрый день! Поймал вирус-майнер tool.btcmine.2812. Недавно был похожий троян, но по рекомендациям с данного форума удалось его удалить посредством утилиты AVZ. Затем какое-то время все было хорошо. Сегодня решил проверить комп на наличие вирусов утилитой DrWeb CureIt и сия програмка показала наличие вредоносного червячка. Пробовал удалять его самой утилитой от DrWeb, но после перезагрузки он восстанавливается и все приходится делать снова. По инструкции просканировал комп и логи прикладываю к теме. Будьте добры помочь, люди. Заранее огромная благодарность CollectionLog-2025.06.20-19.07.zip
- 5 ответов
-
- tool.btcmine.2812
- майнер
-
(и ещё 1 )
C тегом:
-
Фото-гео-загадочное, ошеломляющее и невозможное.
E.K. ответил E.K. тема в Kaspersky On The Road Again
Так, контрольное взвешивание. Сейчас у нас солнцестояние - самые длинные дни и самые короткие ночи в северном полушарии. Смотрим -> Рассвет в Пекине сейчас примерно 04:45 местного времени, или же 20:45 GMT. Закат солнца в Бресте (Франция) = 18:06. Итого, = не клеится! -
Проблема с центром обновления windows, возможно связанная с вирусами
Greengo ответил Greengo тема в Помощь в удалении вирусов
Да, всё заработало. Спасибо за помощь- 9 ответов
-
- центр обновлений
- вирусы
-
(и ещё 1 )
C тегом:
-
KEENETIC Speedster (KN-3012). Недавно обновил КИС до Касперский Плюс. Сегодня он выдал, что у меня левое подключение - какой-то AppleTV3,1. В роутере я вижу только 4-х своих Wi-Fi клиентов и одно подключение по кабелю, никаких левых от Касперского. При этом, двух моих устройств Каспер не видит в упор. Это что вообще такое?
-
Проблема с центром обновления windows, возможно связанная с вирусами
thyrex ответил Greengo тема в Помощь в удалении вирусов
Проблема решена?- 9 ответов
-
- центр обновлений
- вирусы
-
(и ещё 1 )
C тегом:
-
Проблема с центром обновления windows, возможно связанная с вирусами
Greengo ответил Greengo тема в Помощь в удалении вирусов
Готово Fixlog.txt- 9 ответов
-
- центр обновлений
- вирусы
-
(и ещё 1 )
C тегом:
-
Диски с базами 1С зашифровали шифровальщиком dreed
safety ответил Eugene_aka_Hades тема в Помощь в борьбе с шифровальщиками-вымогателями
С расшифровкой файлов все сложнее, чем просто с очисткой системы. -
Диски с базами 1С зашифровали шифровальщиком dreed
Eugene_aka_Hades ответил Eugene_aka_Hades тема в Помощь в борьбе с шифровальщиками-вымогателями
Да, после перезагрузки сервера все ошибки пропали, процессов нет в диспетчере. Файлы правда по прежнему зашифрованы. Есть надежда их спасти? Или можно готовить все к переустановке? -
Проблема с центром обновления windows, возможно связанная с вирусами
thyrex ответил Greengo тема в Помощь в удалении вирусов
1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мыши – Копировать) Start:: CreateRestorePoint: HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ограничение <==== ВНИМАНИЕ Task: {9038F09F-23B0-4408-97BB-BAD2107B1308} - System32\Tasks\GoogleSystem\GoogleUpdater\GoogleUpdaterTaskSystem169.6.8290.92.{701486D2-917B-4620-8DA9-7B402068C112} => C:\WINDOWS\system32\regsvr32.exe [25088 2019-12-07] (Microsoft Windows -> Microsoft Corporation) -> /s /i:INSTALL "%APPDATA%\Microsoft\SystemCertificates\InputPaneBroker_2.pfx" <==== ВНИМАНИЕ Task: {1BC6D4D6-FC78-4487-AE87-08831139C81B} - System32\Tasks\Восстановление сервиса обновлений Яндекс.Браузера => C:\Program Files (x86)\Yandex\YandexBrowser\22.9.2.1364\service_update.exe --repair (Нет файла) Task: {6BE8710A-5600-41F7-A5F6-759A5163E4D8} - System32\Tasks\IUM-F1E24CA0-B63E-4F13-A9E3-4ADE3BFF3473 => C:\Program Files (x86)\Intel\Intel(R) Update Manager\bin\iumsvc.exe --automatic (Нет файла) S3 BITS_bkp; C:\WINDOWS\System32\qmgr.dll [1481728 2025-05-14] (Microsoft Windows -> Microsoft Corporation) S3 dosvc_bkp; C:\WINDOWS\system32\dosvc.dll [1526272 2025-05-14] (Microsoft Windows -> Microsoft Corporation) S2 UsoSvc_bkp; C:\WINDOWS\system32\usosvc.dll [583168 2025-05-14] (Microsoft Windows -> Microsoft Corporation) S3 WaaSMedicSvc_bkp; C:\WINDOWS\System32\WaaSMedicSvc.dll [427520 2025-04-11] (Microsoft Windows -> Microsoft Corporation) S3 Frost_10_17_1_33; \??\C:\Program Files (x86)\Games\Point Blank\frost\frost.sys [X] 2025-05-16 17:28 - 2025-06-19 14:55 - 000000000 ____D C:\ProgramData\miboivoyvour FirewallRules: [{5458000F-0F32-47F6-843D-A21CEDD3723E}] => (Allow) C:\Users\Nick\AppData\Local\Yandex\YandexBrowser\Application\browser.exe => Нет файла Reboot: End:: 2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши. 3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание: будет выполнена перезагрузка компьютера. Скачайте по ссылке https://download.bleepingcomputer.com/win-services/windows-10-22H2/ reg-файлы для служб BITS, dosvc, UsoSvc, WaaSMedicSvc, wuauserv. Запустите каждый из файлов и подтвердите внесение информации в реестр.- 9 ответов
-
- центр обновлений
- вирусы
-
(и ещё 1 )
C тегом:
-
Диски с базами 1С зашифровали шифровальщиком dreed
safety ответил Eugene_aka_Hades тема в Помощь в борьбе с шифровальщиками-вымогателями
Для анализа причин проникновения на сервер: Проверьте ЛС. -
Диски с базами 1С зашифровали шифровальщиком dreed
safety ответил Eugene_aka_Hades тема в Помощь в борьбе с шифровальщиками-вымогателями
Новые логи FRST нужны только если шифрование было на другом устройстве. Файлы, которые вы передали сейчас проверю. Судя по отчетам система была очищена от тела шифровальщика в обеих папках: и -
Проблема с центром обновления windows, возможно связанная с вирусами
Greengo ответил Greengo тема в Помощь в удалении вирусов
Вот FRST64.rar- 9 ответов
-
- центр обновлений
- вирусы
-
(и ещё 1 )
C тегом:
-
19 лет клубу! Изучаем красоты России. Списки в поездку
Elly ответил Elly тема в Мероприятия и встречи
@KOTGDI- 50 ответов
-
- поездка
- день рождения
-
(и ещё 1 )
C тегом:
-
Диски с базами 1С зашифровали шифровальщиком dreed
Eugene_aka_Hades ответил Eugene_aka_Hades тема в Помощь в борьбе с шифровальщиками-вымогателями
Логи проверки KVRT во вложении. Reports.zip -
[РЕШЕНО] MEM:Trojan.Win32.SEPEH.gen Помогите удалить, пожалуйста
thyrex ответил Чилипиздрик тема в Помощь в удалении вирусов
По возможности исправьте: Microsoft Office Enterprise 2007 v.12.0.6215.1000 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.31.31103 v.14.31.31103.0 Внимание! Скачать обновления Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.40.33810 v.14.40.33810.0 Внимание! Скачать обновления WinRAR 5.91 (32-разрядная) v.5.91.0 Внимание! Скачать обновления Discord v.1.0.9034 Внимание! Скачать обновления Zoom Workplace v.6.4.7 (64367) Внимание! Скачать обновления AmneziaVPN v.4.8.1.9 Внимание! Скачать обновления OpenVPN 2.6.13-I001 amd64 v.2.6.1301 Внимание! Скачать обновления uTorrent Web v.1.5.0 Внимание! Клиент сети P2P с рекламным модулем! Mp3tag v2.99a v.2.99a Внимание! Скачать обновления Opera Stable 119.0.5497.70 v.119.0.5497.70 Внимание! Скачать обновления ^Проверьте обновления через меню Обновление и восстановление!^ Google Chrome v.137.0.7151.104 Внимание! Скачать обновления ^Проверьте обновления через меню Справка - О браузере Google Chrome!^ Google Update Helper v.1.3.33.23 Данная программа больше не поддерживается разработчиком. ---------------------------- [ UnwantedApps ] ----------------------------- VPN by RAV v.2.20.0 Внимание! Подозрение на Adware! Если данная программа Вам неизвестна, рекомендуется ее деинсталляция. На этом закончим. -
Проблема с центром обновления windows, возможно связанная с вирусами
thyrex ответил Greengo тема в Помощь в удалении вирусов
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. 1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files. 3. Нажмите кнопку Scan (Сканировать). 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.- 9 ответов
-
- центр обновлений
- вирусы
-
(и ещё 1 )
C тегом:
-
Проблема с центром обновления windows, возможно связанная с вирусами
Greengo опубликовал тема в Помощь в удалении вирусов
Здравствуйте. У меня перестал работать центр обновлений windows. При попытке в него зайти либо просто закрывается окно, либо идёт очень долгая загрузка и выдаёт ошибку "что-то пошло не так". Также заметил, что в службах появились подозрительные дубликаты с припиской _bkp у той службы которая отвечает за центр обновления windows и ещё у нескольких: wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp. При этом ни одна из этих служб не запускается выдавая ошибку. Сканировал пк через kvrt, тот обнаружил несколько троянских угроз которые он вылечил/удалил, но проблема осталась. CollectionLog-2025.06.20-14.17.zip- 9 ответов
-
- центр обновлений
- вирусы
-
(и ещё 1 )
C тегом:
-
[РЕШЕНО] MEM:Trojan.Win32.SEPEH.gen Помогите удалить, пожалуйста
Чилипиздрик ответил Чилипиздрик тема в Помощь в удалении вирусов
Выполнила рекомендуемые действия, прикрепила файл SecurityCheck.txt -
19 лет клубу! Изучаем красоты России. Списки в поездку
nexon ответил Elly тема в Мероприятия и встречи
Нет- 50 ответов
-
- поездка
- день рождения
-
(и ещё 1 )
C тегом:
-
Вы, скорее всего, уже видели свежие новости с заголовками «Самая масштабная утечка в истории человечества». Весь мир переполошился из-за журналистов Cybernews, которые обнаружили в свободном доступе логины и пароли к 16 млрд учетных записей — по две на каждого жителя Земли. Что это за утечка и что нужно сделать прямо сейчас? Что за утечка? Там есть мои данные? В оригинальном исследовании сказано, что команда Cybernews занималась этой историей с начала года. За шесть месяцев удалось собрать 30 незащищенных наборов данных, которые суммарно и превращаются в 16 млрд паролей. Самый большой набор данных, 3,5 млрд записей, связан с португалоговорящим населением планеты; еще 455 млн записей имеют отношение к России, а 60 млн — «скорее всего», к Telegram. База данных построена по такому принципу: URL сайта, логин и пароль. Все, ничего лишнего. При этом сказано, что слиты были данные пользователей всех гигантских сервисов: Apple, Google, Facebook*, Telegram, GitHub и т. д. Удивительно, что в руках журналистов оказались именно пароли, а не хеши. В нашем исследовании Как хакеры могут взломать пароль за час мы подробно останавливались на том, как именно компании хранят пароли. Спойлер: почти всегда в закрытом виде с использованием алгоритмов хеширования. Особое внимание в этой истории уделено свежести данных: журналисты утверждают, что в 16 млрд не входят самые крупные утечки, про которые мы писали в блоге Kaspersky Daily. За кадром остаются важные вопросы: «откуда появились 16 млрд свежеутекших паролей и почему, кроме Cybernews, их никто не видел?». К большому сожалению, журналисты не предоставили ни одного доказательства реального существования этой базы. Поэтому ни экспертам «Лаборатории Касперского», ни любым другим не удалось проанализировать эту утечку. А значит, и утверждать, есть ли там именно ваши данные, да и вообще чьи-либо, — мы не можем. По словам Cybernews, весь сбор базы данных был возможен в результате работы стилеров. Это и в самом деле набирающая силы угроза. По нашим данным, количество обнаруженных по всему миру атак, связанных с кражей паролей, выросло с 2023 по 2024 год на 21%. Злоумышленники нацелены как на частных, так и на корпоративных пользователей. View the full article
-
Диски с базами 1С зашифровали шифровальщиком dreed
safety ответил Eugene_aka_Hades тема в Помощь в борьбе с шифровальщиками-вымогателями
Выполните скрипт очистки в FRST Запускаем FRST.exe от имени Администратора (если не запущен) Копируем скрипт из браузера в буфер обмена, браузер закрываем. Ждем, когда будет готов к работе, Нажимаем в FRST кнопку "исправить". Скрипт очистит систему, и завершит работу c перезагрузкой системы Start:: () [Файл не подписан] C:\Users\1C\AppData\Local\EDB2B4D0-12EF-BD9E-FD2F-84CB89A8D54D\payfast.exe <2> (C:\Users\1C\AppData\Local\EDB2B4D0-12EF-BD9E-FD2F-84CB89A8D54D\payfast.exe ->) () [Файл не подписан] C:\Users\1C\AppData\Local\EDB2B4D0-12EF-BD9E-FD2F-84CB89A8D54D\gui40.exe (C:\Users\1C\AppData\Local\EDB2B4D0-12EF-BD9E-FD2F-84CB89A8D54D\payfast.exe ->) (Microsoft Corporation -> Sysinternals - www.sysinternals.com) C:\Users\1C\AppData\Local\EDB2B4D0-12EF-BD9E-FD2F-84CB89A8D54D\xdel.exe HKLM\...\Run: [payfast] => C:\Users\Администратор\AppData\Local\EDB2B4D0-12EF-BD9E-FD2F-84CB89A8D54D\payfast.exe [2396672 2024-08-23] () [Файл не подписан] HKLM\...\Run: [payfast.exe] => C:\Users\Администратор\AppData\Local\Decrypt_files.txt [3131 2025-06-20] () [Файл не подписан] HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ HKLM\...\Policies\system: [legalnoticetext] メᄚネᄌ ᄡᄒᄎテᄐᄉᄑツヒ, ᄆᄚᄋヒ ᄡᄚᄑᄑヒナ ᄌ ᄡタテᄈᄌᄉ トᄚᄍᄏヒ ᄆヒᄏᄌ ᄋᄚネᄌトタᄒᄇᄚᄑヒ. ンᄒ ᄑᄉ チツᄒᄌツ IFEO\1cv8.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\1cv8c.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\1cv8s.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\agntsvc.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\AutodeskDesktopApp.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\axlbridge.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\bedbh.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\benetns.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\bengien.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\beserver.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\CompatTelRunner.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\CoreSync.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\Creative Cloud.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\dbeng50.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\dbsnmp.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\encsvc.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\EnterpriseClient.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\fbguard.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\fbserver.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\fdhost.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\fdlauncher.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\httpd.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\isqlplussvc.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\java.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\logoff.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\msaccess.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\MsDtSrvr.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\msftesql.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\mspub.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\mydesktopqos.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\mydesktopservice.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\mysqld-nt.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\mysqld-opt.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\mysqld.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\node.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\ocautoupds.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\ocomm.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\ocssd.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\oracle.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\perfmon.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\pvlsvr.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\python.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\QBDBMgr.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\QBDBMgrN.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\QBIDPService.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\qbupdate.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\QBW32.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\QBW64.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\Raccine.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\RaccineElevatedCfg.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\RaccineSettings.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\Raccine_x86.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\RAgui.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\raw_agent_svc.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\SearchApp.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\SearchIndexer.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\SearchProtocolHost.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\shutdown.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\SimplyConnectionManager.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\sqbcoreservice.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\sql.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\sqlagent.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\sqlbrowser.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\sqlmangr.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\sqlservr.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\sqlwriter.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\Ssms.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\Sysmon.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\Sysmon64.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\taskkill.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\tasklist.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\taskmgr.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\tbirdconfig.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\tomcat6.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\VeeamDeploymentSvc.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\vsnapvss.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\vxmon.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\wdswfsafe.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\wpython.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\wsa_service.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\wsqmcons.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\wxServer.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\wxServerView.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\xfssvccon.exe: [Debugger] C:\Windows\System32\Systray.exe GroupPolicy: Ограничение ? <==== ВНИМАНИЕ Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ 2025-06-19 23:34 - 2025-06-20 11:17 - 000000000 ____D C:\temp 2025-06-20 11:18 - 2024-08-23 15:36 - 000000000 __SHD C:\Users\1C\AppData\Local\EDB2B4D0-12EF-BD9E-FD2F-84CB89A8D54D 2025-06-20 11:18 - 2024-05-23 18:20 - 000000000 __SHD C:\Users\Администратор\AppData\Local\EDB2B4D0-12EF-BD9E-FD2F-84CB89A8D54D Reboot:: End:: После перезагрузки: Добавьте файл Fixlog.txt из папки, откуда запускали FRST, в ваше сообщение Папку C:\FRST\Quarantine заархивируйте с паролем virus, архив загрузите на облачный диск и дайте ссылку на скачивание в вашем сообщении. -
Диски с базами 1С зашифровали шифровальщиком dreed
safety ответил Eugene_aka_Hades тема в Помощь в борьбе с шифровальщиками-вымогателями
Логи проверки KVRT (папка reports) из основной папки KVRT_2020 в архиве без пароля так же добавьте в ваше сообщение. Общей папки по MIMIC здесь нет, каждое обращение - в отдельной теме, если пролистаете несколько страниц в данном разделе, то увидите, что с MIMIC каждое-третье, четвертое обращение. логи FRST сейчас проверю. -
[РЕШЕНО] MEM:Trojan.Win32.SEPEH.gen Помогите удалить, пожалуйста
thyrex ответил Чилипиздрик тема в Помощь в удалении вирусов
Загрузите SecurityCheck by glax24 & Severnyj и сохраните архив на Рабочем столе. Разархивируйте, запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10/11);Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;Прикрепите этот файл в своем следующем сообщении. -
Ошибка 0xc0000017 при запуске системных приложений и вводе команд dism.
thyrex ответил MrJackXIII тема в Помощь в удалении вирусов
По возможности исправьте: Приложение NVIDIA 11.0.3.241 v.11.0.3.241 Внимание! Скачать обновления Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.44.35208 v.14.44.35208.0 Внимание! Скачать обновления WinRAR 6.22 (64-разрядная) v.6.22.0 Внимание! Скачать обновления Discord v.1.0.9174 Внимание! Скачать обновления Google Chrome v.137.0.7151.119 Внимание! Скачать обновления ^Проверьте обновления через меню Справка - О браузере Google Chrome!^ Yandex (All Users) v.25.4.4.543 Внимание! Скачать обновления ^Проверьте обновления через меню Дополнительно - О браузере Yandex!^ На этом закончим. -
Диски с базами 1С зашифровали шифровальщиком dreed
Eugene_aka_Hades ответил Eugene_aka_Hades тема в Помощь в борьбе с шифровальщиками-вымогателями
Пардон, вот файл. Addition.txt -
Диски с базами 1С зашифровали шифровальщиком dreed
Sandor ответил Eugene_aka_Hades тема в Помощь в борьбе с шифровальщиками-вымогателями
Addition.txt тоже добавьте, пожалуйста. -
Диски с базами 1С зашифровали шифровальщиком dreed
Eugene_aka_Hades ответил Eugene_aka_Hades тема в Помощь в борьбе с шифровальщиками-вымогателями
Вот файл FRST. Спасибо за ожидание. FRST.txt -
[РЕШЕНО] MEM:Trojan.Win32.SEPEH.gen Помогите удалить, пожалуйста
Чилипиздрик ответил Чилипиздрик тема в Помощь в удалении вирусов
Вчера на сканировании KVRT нашел парочку новых троянов и что-то похожее на майнеры, все из этого он успешно вычистил, однако мне начинает казаться будто они откуда-то лезут. Сейчас KVRT говорит, что все чисто. Победа? Новые логи прикрепила. CollectionLog-2025.06.20-11.47.zip -
Ошибка 0xc0000017 при запуске системных приложений и вводе команд dism.
MrJackXIII ответил MrJackXIII тема в Помощь в удалении вирусов
SecurityCheck.txt -
Ошибка 0xc0000017 при запуске системных приложений и вводе команд dism.
thyrex ответил MrJackXIII тема в Помощь в удалении вирусов
Загрузите SecurityCheck by glax24 & Severnyj и сохраните архив на Рабочем столе. Разархивируйте, запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10/11);Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;Прикрепите этот файл в своем следующем сообщении. -
Диски с базами 1С зашифровали шифровальщиком dreed
safety ответил Eugene_aka_Hades тема в Помощь в борьбе с шифровальщиками-вымогателями
Судя по записке о выкупе - это предположительно Mimic. Your personal ID: N-SSN*******FriCs*dreed Точнее можно будет определить после получения логов FRST. -
Ошибка 0xc0000017 при запуске системных приложений и вводе команд dism.
MrJackXIII ответил MrJackXIII тема в Помощь в удалении вирусов
Готово Fixlog.txt -
Ошибка 0xc0000017 при запуске системных приложений и вводе команд dism.
thyrex ответил MrJackXIII тема в Помощь в удалении вирусов
1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мыши – Копировать) Start:: CreateRestorePoint: C:\ProgramData\Aeroadminrag C:\ProgramData\Microsoft OneDrivetus C:\Users\TheBl\AppData\Local\anadius StartPowershell: Remove-MpPreference -ExclusionExtension ".exe" Remove-MpPreference -ExclusionPath "C:\ProgramData" Remove-MpPreference -ExclusionPath "C:\Users\Public" Remove-MpPreference -ExclusionPath "C:\Program Files" Remove-MpPreference -ExclusionPath "C:\Program Files (x86)" Remove-MpPreference -ExclusionPath "C:\Users\TheBl\AppData\Roaming" Remove-MpPreference -ExclusionPath "C:\Users\TheBl\AppData\Local" EndPowerShell: ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions Reboot: End:: 2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши. 3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание: будет выполнена перезагрузка компьютера. -
Диски с базами 1С зашифровали шифровальщиком dreed
Eugene_aka_Hades ответил Eugene_aka_Hades тема в Помощь в борьбе с шифровальщиками-вымогателями
Прошу меня простить, затупил, волнуюсь. Мчу сейчас к серверу, пока приложил архив с зашифрованным файлом и записку о выкупе. лог из FRST приложу в течении пары часов. Decrypt_files.txt Install.log.dreed.zip -
Диски с базами 1С зашифровали шифровальщиком dreed
safety ответил Eugene_aka_Hades тема в Помощь в борьбе с шифровальщиками-вымогателями
Для определения типа шифровальщика необходим зашифрованный файл, записка о выкупе + логи FRST для анализа системы. -
Появился процесс "Телефон Microsoft Windows" нагружающий процессор и оператику.
Sandor ответил Sergant1983 тема в Помощь в удалении вирусов
@Sergant1983 залил на облако, выполняйте. -
Диски с базами 1С зашифровали шифровальщиком dreed
Sandor ответил Eugene_aka_Hades тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте! Прочтите и выполните Порядок оформления запроса о помощи Новую тему создавать не нужно, продолжайте здесь. -
Диски с базами 1С зашифровали шифровальщиком dreed
Eugene_aka_Hades опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте, вчера ломанули сервер с файловой 1С-кой, зашифровали все имеющиеся диски, почистили все резервные копии (пока были настроены только теневые копии), а размещенные файлы теперь имеют расширение dreed. Попробовал порталы www.nomoreransom.org, noransom.kaspersky.com, но они не смогли определить данный шифровальщик. Первый раз сталкиваюсь с этой бедой, подскажите, что делать? -
Хорошо. В завершение, пожалуйста: 1. Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите. Компьютер перезагрузится. Остальные утилиты лечения и папки можно просто удалить. 2. Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратораЕсли увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работуДождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txtЕсли Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txtПрикрепите этот файл к своему следующему сообщению.
-
С Днём Рождения!
-
Ошибка 0xc0000017 при запуске системных приложений и вводе команд dism.
MrJackXIII ответил MrJackXIII тема в Помощь в удалении вирусов
Доброе утро. Вот Fixlog.txt -
Появился процесс "Телефон Microsoft Windows" нагружающий процессор и оператику.
safety ответил Sergant1983 тема в Помощь в удалении вирусов
-
Добавьте так же логи FRST (или отсюда) для анализа и очистки зашифрованной системы.
-
Поздравляю с Днем Рождения
-
Чуть позже, сегодня проверю логи. Судя по скриншоту, Cureit нашел тело шифровальщика.
-
Нет. Надежда только на приватные ключи, если они попадут когда-нибудь в доступ.
-
Появился процесс "Телефон Microsoft Windows" нагружающий процессор и оператику.
Sergant1983 ответил Sergant1983 тема в Помощь в удалении вирусов
-
Kaspersky Club | Клуб «Лаборатории Касперского» поздравляет всех празднующих сегодня день рождения юзеров. Ibrahimović (32)Skynet (35)Sfera (15)Алексей Н (38)Stolen_X (42)Eva (33)Nekit (29)Alexru68 (57)the_zaha (40)Игорь Сыр (36)Dmitry Bondarenko (36)
-
И надежды никакой? наличие оригинального файла тоже не поможет?
-
[РЕШЕНО] Подозрение на троян Trojan:Win32/Wacatac.B!ml
safety ответил DonorRaboti тема в Помощь в удалении вирусов
Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в Турцию, Армению, Сочи, Камбоджу можете быть и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского". -
[РЕШЕНО] Подозрение на троян Trojan:Win32/Wacatac.B!ml
safety ответил DonorRaboti тема в Помощь в удалении вирусов
Если система работает без ошибок, приложения работают, нет смысла выполнять переустановку. Особых угроз не обнаружено. -
Рейтинговая система мотивации участников клуба: обсуждение
Ta2i4 ответил Pomka. тема в Рейтинговая система мотивации участников клуба
Это читал Просто не понял, почему в новом рейтинге клабы из прошлого года как будто не перетекли. Но, наверно, отполовинятся и перетекут позже, после ДР ФК. Баллы, клабы, бонусы, апельсинки... В наше время с разнообразными бонусными системами практически на каждом шагу... Ну оговорился -
Ошибка 0xc0000017 при запуске системных приложений и вводе команд dism.
thyrex ответил MrJackXIII тема в Помощь в удалении вирусов
1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мыши – Копировать) Start:: CreateRestorePoint: CustomCLSID: HKU\S-1-5-21-1156365700-2103081497-1599700002-1000_Classes\CLSID\{5C4D8D77-5B87-40CA-884E-F56858227E5C}\localserver32 -> C:\Users\TheBl\AppData\Local\Programs\TeamSpeak\notification_helper.exe => Нет файла AlternateDataStreams: C:\WINDOWS\tracing:? [16] FirewallRules: [{F7A44352-9892-40BD-A10C-F8180EA09A30}] => (Allow) E:\SteamLibrary\steamapps\common\Buckshot Roulette\Buckshot Roulette_windows\Buckshot Roulette.exe => Нет файла FirewallRules: [{85768739-70DA-416F-805F-51AB01F1BC71}] => (Allow) E:\SteamLibrary\steamapps\common\Buckshot Roulette\Buckshot Roulette_windows\Buckshot Roulette.exe => Нет файла FirewallRules: [{FFB411A8-0BEE-4B01-AE99-651DB29FCEF5}] => (Allow) F:\Steam\steamapps\common\dota 2 beta\game\bin\win64\dota2.exe => Нет файла FirewallRules: [{0A6CCDFF-6D26-4B39-BFC5-2A258924F234}] => (Allow) F:\Steam\steamapps\common\dota 2 beta\game\bin\win64\dota2.exe => Нет файла FirewallRules: [TCP Query User{C7BB3506-2C37-42EE-8A36-497F5981C751}C:\users\thebl\desktop\3\bin\ui32.exe] => (Allow) C:\users\thebl\desktop\3\bin\ui32.exe => Нет файла FirewallRules: [UDP Query User{D7EA09FF-D187-4F75-9671-3C544E3F3B6C}C:\users\thebl\desktop\3\bin\ui32.exe] => (Allow) C:\users\thebl\desktop\3\bin\ui32.exe => Нет файла FirewallRules: [{6CB8A2F0-34CA-4172-8E50-908FA29014D8}] => (Allow) F:\Steam\steamapps\common\Counter-Strike Global Offensive\game\bin\win64\cs2.exe => Нет файла FirewallRules: [{248AF19B-557C-4187-94A9-15E2E67A6616}] => (Allow) F:\Steam\steamapps\common\Counter-Strike Global Offensive\game\bin\win64\cs2.exe => Нет файла FirewallRules: [{4174E1CC-6A8F-4220-AAAB-84A0815743BB}] => (Allow) E:\SteamLibrary\steamapps\common\Portal\hl2.exe => Нет файла FirewallRules: [{12E229BA-DA63-458B-8BCA-D1E99AB34372}] => (Allow) E:\SteamLibrary\steamapps\common\Portal\hl2.exe => Нет файла FirewallRules: [{F893D708-52DD-474A-A0C1-65C932ED4F67}] => (Allow) E:\SteamLibrary\steamapps\common\Norland Story Generating Strategy\Norland.exe => Нет файла FirewallRules: [{C74667A5-04D8-415D-ACF7-E79677C05720}] => (Allow) E:\SteamLibrary\steamapps\common\Norland Story Generating Strategy\Norland.exe => Нет файла FirewallRules: [{96183896-8855-4859-92D3-BAE62379F9DC}] => (Allow) E:\SteamLibrary\steamapps\common\Path of Exile\PathOfExileSteam.exe => Нет файла FirewallRules: [{16FF3059-8463-4E56-8CE4-4C2640CA5339}] => (Allow) E:\SteamLibrary\steamapps\common\Path of Exile\PathOfExileSteam.exe => Нет файла FirewallRules: [{60463A36-2BF1-413E-8BE0-77EABCCACFCA}] => (Allow) E:\SteamLibrary\steamapps\common\Tom Clancy's Rainbow Six Siege\RainbowSix.exe => Нет файла FirewallRules: [{49E85721-BDFA-4218-9EF9-0865B8D33EA8}] => (Allow) E:\SteamLibrary\steamapps\common\Tom Clancy's Rainbow Six Siege\RainbowSix.exe => Нет файла FirewallRules: [{4894F697-7F12-4F6F-BFCE-B765A82AE06C}] => (Allow) E:\SteamLibrary\steamapps\common\Tom Clancy's Rainbow Six Siege\RainbowSix_DX11.exe => Нет файла FirewallRules: [{8F0E8B0E-5121-4CA4-B966-6AFCF465D04B}] => (Allow) E:\SteamLibrary\steamapps\common\Tom Clancy's Rainbow Six Siege\RainbowSix_DX11.exe => Нет файла FirewallRules: [{C83A2A62-6CF0-4127-8505-6F09A2174CE1}] => (Allow) F:\Steam\steamapps\common\DARK SOULS III\Game\DarkSoulsIII.exe => Нет файла FirewallRules: [{20D2BB2B-6F0C-4674-A79A-9565783377A9}] => (Allow) F:\Steam\steamapps\common\DARK SOULS III\Game\DarkSoulsIII.exe => Нет файла FirewallRules: [{EE06082E-6DF0-4E54-9138-5972473D1DEA}] => (Allow) F:\Steam\steamapps\common\Hunt Showdown 1896\hunt.exe => Нет файла FirewallRules: [{E65E534D-1E19-4768-9A4B-4B3A62ECC57A}] => (Allow) F:\Steam\steamapps\common\Hunt Showdown 1896\hunt.exe => Нет файла FirewallRules: [{4FA22B09-3FCE-46ED-A081-D1552EF3ABBE}] => (Allow) E:\SteamLibrary\steamapps\common\致命解药 Demo\TheKillingAntidote.exe => Нет файла FirewallRules: [{785A0058-BA3B-49F0-BA7C-572D6E9A8578}] => (Allow) E:\SteamLibrary\steamapps\common\致命解药 Demo\TheKillingAntidote.exe => Нет файла FirewallRules: [TCP Query User{261BF50F-D696-4758-97B4-F4CFB08F729D}E:\steamlibrary\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Allow) E:\steamlibrary\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe => Нет файла FirewallRules: [UDP Query User{819FE519-29AF-4737-8AD0-B234C8CCC3F8}E:\steamlibrary\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Allow) E:\steamlibrary\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe => Нет файла FirewallRules: [{64F62C0A-D761-403F-B6F9-A34B535F8795}] => (Allow) E:\SteamLibrary\steamapps\common\Ready Or Not\Engine\Binaries\Win64\CrashReporter.exe => Нет файла FirewallRules: [{B2E9A709-FFC1-4433-87D6-CA83EAA15CF1}] => (Allow) E:\SteamLibrary\steamapps\common\Ready Or Not\Engine\Binaries\Win64\CrashReporter.exe => Нет файла FirewallRules: [{D1EC3AF0-C3C6-4812-8A93-7A4778D77654}] => (Allow) F:\Steam\steamapps\common\Red Dead Redemption 2\PlayRDR2.exe => Нет файла FirewallRules: [{B816631B-EF44-4353-8653-A96E0AE98363}] => (Allow) F:\Steam\steamapps\common\Red Dead Redemption 2\PlayRDR2.exe => Нет файла FirewallRules: [TCP Query User{04DBCF03-3F74-4F8E-8853-F0D2357CEDD3}F:\steam\steamapps\common\red dead redemption 2\rdr2.exe] => (Allow) F:\steam\steamapps\common\red dead redemption 2\rdr2.exe => Нет файла FirewallRules: [UDP Query User{DFDD6CB1-EC06-46F1-A352-5CEF5A12594D}F:\steam\steamapps\common\red dead redemption 2\rdr2.exe] => (Allow) F:\steam\steamapps\common\red dead redemption 2\rdr2.exe => Нет файла FirewallRules: [TCP Query User{F8BDFA67-A95A-40A6-A903-DC682C18D8C9}E:\steamlibrary\steamapps\common\red dead redemption 2\rdr2.exe] => (Allow) E:\steamlibrary\steamapps\common\red dead redemption 2\rdr2.exe => Нет файла FirewallRules: [UDP Query User{F9A16643-2D66-42A8-9F84-25A21932CE4E}E:\steamlibrary\steamapps\common\red dead redemption 2\rdr2.exe] => (Allow) E:\steamlibrary\steamapps\common\red dead redemption 2\rdr2.exe => Нет файла FirewallRules: [{415C8C29-A3DC-4590-BE1D-A3013F4CDC3C}] => (Allow) F:\Steam\steamapps\common\Days Gone\BendGame\Binaries\Win64\DaysGone.exe => Нет файла FirewallRules: [{9843D89C-0E91-432F-87EB-2736F95B74B7}] => (Allow) F:\Steam\steamapps\common\Days Gone\BendGame\Binaries\Win64\DaysGone.exe => Нет файла FirewallRules: [{756951F3-3ED8-4FB9-B4E3-C1C65596AFBE}] => (Allow) C:\Users\TheBl\Downloads\AeroAdmin.exe => Нет файла FirewallRules: [{F59DCBE2-F0EE-42FF-BDFA-6E44876496CF}] => (Allow) C:\Users\TheBl\Downloads\AeroAdmin.exe => Нет файла FirewallRules: [TCP Query User{54FEA1CE-EED6-4AAE-873F-647BE4A69E20}C:\users\thebl\desktop\kinito-main\kinito.exe] => (Allow) C:\users\thebl\desktop\kinito-main\kinito.exe => Нет файла FirewallRules: [UDP Query User{2922B4C6-C506-460D-BB9E-1F2FEC2E1687}C:\users\thebl\desktop\kinito-main\kinito.exe] => (Allow) C:\users\thebl\desktop\kinito-main\kinito.exe => Нет файла FirewallRules: [{ED18338B-3A82-4442-B552-A24177813552}] => (Allow) E:\SteamLibrary\steamapps\common\Medieval Dynasty\Medieval_Dynasty.exe => Нет файла FirewallRules: [{D074D242-1817-408C-B7A8-4211A1049628}] => (Allow) E:\SteamLibrary\steamapps\common\Medieval Dynasty\Medieval_Dynasty.exe => Нет файла FirewallRules: [TCP Query User{76D98BAE-C465-4157-B8D8-6E82EE83C415}E:\steamlibrary\steamapps\common\medieval dynasty\medieval_dynasty\binaries\win64\medieval_dynasty-win64-shipping.exe] => (Allow) E:\steamlibrary\steamapps\common\medieval dynasty\medieval_dynasty\binaries\win64\medieval_dynasty-win64-shipping.exe => Нет файла FirewallRules: [UDP Query User{52B67C54-B642-4A8B-91C8-C95A76E3FA6A}E:\steamlibrary\steamapps\common\medieval dynasty\medieval_dynasty\binaries\win64\medieval_dynasty-win64-shipping.exe] => (Allow) E:\steamlibrary\steamapps\common\medieval dynasty\medieval_dynasty\binaries\win64\medieval_dynasty-win64-shipping.exe => Нет файла FirewallRules: [{41D19139-8E81-4576-857D-D10FA84ECE5E}] => (Allow) E:\SteamLibrary\steamapps\common\ELDEN RING\Game\start_protected_game.exe => Нет файла FirewallRules: [{25CD0F28-4EDB-4A67-A348-94735CA66E4D}] => (Allow) E:\SteamLibrary\steamapps\common\ELDEN RING\Game\start_protected_game.exe => Нет файла FirewallRules: [{730FE2A1-91B1-4E15-A953-E8514E58D63C}] => (Allow) E:\SteamLibrary\steamapps\common\Valheim\valheim.exe => Нет файла FirewallRules: [{FDAD0F15-D84C-46F3-BF64-D3DE35C310D7}] => (Allow) E:\SteamLibrary\steamapps\common\Valheim\valheim.exe => Нет файла FirewallRules: [TCP Query User{C35E1CDA-88BE-42B8-934F-F87D03C98D62}F:\steam\steamapps\common\grand theft auto v\gta5.exe] => (Allow) F:\steam\steamapps\common\grand theft auto v\gta5.exe => Нет файла FirewallRules: [UDP Query User{2F33F805-DCDC-485D-BAB0-75F27F632017}F:\steam\steamapps\common\grand theft auto v\gta5.exe] => (Allow) F:\steam\steamapps\common\grand theft auto v\gta5.exe => Нет файла FirewallRules: [{427850EB-D3B0-45A6-ACAD-7DD32754474A}] => (Allow) F:\Steam\steamapps\common\Strinova\Launcher\Strinova.exe => Нет файла FirewallRules: [{4F6E6E2B-F74F-44BA-91C4-1CA846AE2B8E}] => (Allow) F:\Steam\steamapps\common\Strinova\Launcher\Strinova.exe => Нет файла FirewallRules: [{078E65EF-4357-49A3-94E5-F9A678322956}] => (Allow) E:\SteamLibrary\steamapps\common\FarCry5\bin\ArcadeEditor64.exe => Нет файла FirewallRules: [{02CA732D-E340-498F-BC46-9E221BF03C62}] => (Allow) E:\SteamLibrary\steamapps\common\FarCry5\bin\ArcadeEditor64.exe => Нет файла FirewallRules: [{8432392B-629F-4DAA-A3D1-A19A6635AB9B}] => (Allow) F:\Steam\steamapps\common\Counter-Strike Source\hl2.exe => Нет файла FirewallRules: [{CEAF5F0A-623A-4E8C-8512-D10835EA1591}] => (Allow) F:\Steam\steamapps\common\Counter-Strike Source\hl2.exe => Нет файла FirewallRules: [{4D7A8991-9554-4845-995A-0301D77F10CF}] => (Allow) E:\SteamLibrary\steamapps\common\Far Cry 3\bin\FC3UpdaterSteam.exe => Нет файла FirewallRules: [{6F349CD8-D67B-47EA-BE70-25FD994BD6AF}] => (Allow) E:\SteamLibrary\steamapps\common\Far Cry 3\bin\FC3UpdaterSteam.exe => Нет файла FirewallRules: [{BE6D99DF-AD85-435A-8584-E93DD3B32691}] => (Allow) E:\SteamLibrary\steamapps\common\Sons Of The Forest\SonsOfTheForest.exe => Нет файла FirewallRules: [{672A16E2-7D53-444F-849D-7D5DBEBC6D34}] => (Allow) E:\SteamLibrary\steamapps\common\Sons Of The Forest\SonsOfTheForest.exe => Нет файла FirewallRules: [{2969376B-AD94-4D65-8359-9881096647D6}] => (Allow) E:\SteamLibrary\steamapps\common\Zero Escape\Zero Escape.exe => Нет файла FirewallRules: [{A289F53A-C333-43F2-8A71-8585CA16BCE2}] => (Allow) E:\SteamLibrary\steamapps\common\Zero Escape\Zero Escape.exe => Нет файла FirewallRules: [{3DDDDFFF-72A0-409D-930A-3768AACC3B90}] => (Allow) E:\SteamLibrary\steamapps\common\Zero Escape\launcher\ZeroEscape-Launcher.exe => Нет файла FirewallRules: [{CE3F7C36-B622-4F5C-9467-473E3BEA8AB9}] => (Allow) E:\SteamLibrary\steamapps\common\Zero Escape\launcher\ZeroEscape-Launcher.exe => Нет файла FirewallRules: [{BC43A126-0364-418A-9867-884110D50081}] => (Allow) E:\SteamLibrary\steamapps\common\MiSide\MiSideFull.exe => Нет файла FirewallRules: [{22B44776-D5D5-4AAD-AF0D-6AC0A448845F}] => (Allow) E:\SteamLibrary\steamapps\common\MiSide\MiSideFull.exe => Нет файла FirewallRules: [{E83730B1-D63E-42A5-B6C3-BF9D446FADAC}] => (Allow) E:\SteamLibrary\steamapps\common\Skyrim Special Edition\SkyrimSELauncher.exe => Нет файла FirewallRules: [{F7FDD2C7-6151-4403-B9C7-916B7C0151E6}] => (Allow) E:\SteamLibrary\steamapps\common\Skyrim Special Edition\SkyrimSELauncher.exe => Нет файла FirewallRules: [{4F7B9924-239E-4C77-B76E-9B81E6D53CC2}] => (Allow) F:\Steam\steamapps\common\American Theft 80s\American Theft 80s.exe => Нет файла FirewallRules: [{D696190C-0929-4E0C-BA12-01676E371F46}] => (Allow) F:\Steam\steamapps\common\American Theft 80s\American Theft 80s.exe => Нет файла FirewallRules: [{38355CCF-B6EF-451A-81C1-71D8E2767FAD}] => (Allow) F:\Steam\steamapps\common\Dying Light\DevTools\DyingLightPlayer.exe => Нет файла FirewallRules: [{59BCB902-5508-4BD5-83D0-B8CBB2A8AFCF}] => (Allow) F:\Steam\steamapps\common\Dying Light\DevTools\DyingLightPlayer.exe => Нет файла FirewallRules: [TCP Query User{FF33D46A-BF9D-436D-9ED7-CF64962ECEFC}C:\users\thebl\appdata\local\programs\sirus-open-launcher\resources\app.asar.unpacked\node_modules\@sirussu\torrent-downloader\vendor\td-win-x64\td-win-x64.exe] => (Allow) C:\users\thebl\appdata\local\programs\sirus-open-launcher\resources\app.asar.unpacked\node_modules\@sirussu\torrent-downloader\vendor\td-win-x64\td-win-x64.exe => Нет файла FirewallRules: [UDP Query User{014F3C12-CC7C-478D-8326-869ADD071E9C}C:\users\thebl\appdata\local\programs\sirus-open-launcher\resources\app.asar.unpacked\node_modules\@sirussu\torrent-downloader\vendor\td-win-x64\td-win-x64.exe] => (Allow) C:\users\thebl\appdata\local\programs\sirus-open-launcher\resources\app.asar.unpacked\node_modules\@sirussu\torrent-downloader\vendor\td-win-x64\td-win-x64.exe => Нет файла FirewallRules: [TCP Query User{9027CF0B-A5F8-4EC6-8A0F-5F28B0418B94}C:\users\thebl\downloads\anydesk.exe] => (Allow) C:\users\thebl\downloads\anydesk.exe => Нет файла FirewallRules: [UDP Query User{BA3C3FD9-AF5D-4524-8BB8-3FA360826AF3}C:\users\thebl\downloads\anydesk.exe] => (Allow) C:\users\thebl\downloads\anydesk.exe => Нет файла FirewallRules: [{10ADD5FF-0C23-4B18-8948-3AECD8F270C3}] => (Allow) F:\Steam\steamapps\common\Nested Lands Playtest\Nested Lands.exe => Нет файла FirewallRules: [{CB8AE4D3-F140-4344-A1EC-01FA3AAEF1E7}] => (Allow) F:\Steam\steamapps\common\Nested Lands Playtest\Nested Lands.exe => Нет файла FirewallRules: [{429D07F4-774F-4155-A997-87B0941B9CAB}] => (Allow) E:\SteamLibrary\steamapps\common\Thief\Binaries\Win64\Shipping-ThiefGame.exe => Нет файла FirewallRules: [{424D745C-EB91-4D11-93E9-E45FD900BE01}] => (Allow) E:\SteamLibrary\steamapps\common\Thief\Binaries\Win64\Shipping-ThiefGame.exe => Нет файла FirewallRules: [{12E3188A-F295-4E2C-8AB2-F50311D48E59}] => (Allow) E:\SteamLibrary\steamapps\common\StateOfDecay2\StateOfDecay2\Binaries\Win64\StateOfDecay2-Win64-Shipping.exe => Нет файла FirewallRules: [{3D00611B-D983-416F-B7E2-0E1381B7DEE2}] => (Allow) E:\SteamLibrary\steamapps\common\StateOfDecay2\StateOfDecay2\Binaries\Win64\StateOfDecay2-Win64-Shipping.exe => Нет файла FirewallRules: [{4A5F59F4-8972-409C-BA49-C96F378A9F71}] => (Allow) E:\SteamLibrary\steamapps\common\Days Gone\BendGame\Binaries\Win64\DaysGone.exe => Нет файла FirewallRules: [{F6279484-83A9-4DD5-85C7-E408E4F6CB36}] => (Allow) E:\SteamLibrary\steamapps\common\Days Gone\BendGame\Binaries\Win64\DaysGone.exe => Нет файла FirewallRules: [{BB4FB393-0969-4A22-B5C7-C66BD6B77BBB}] => (Allow) F:\Steam\steamapps\common\Grand Theft Auto V Enhanced\PlayGTAV.exe => Нет файла FirewallRules: [{D52CE72C-DA69-4C15-A81D-38AE53FF173F}] => (Allow) F:\Steam\steamapps\common\Grand Theft Auto V Enhanced\PlayGTAV.exe => Нет файла FirewallRules: [TCP Query User{8A84EBD9-395E-415D-8AFD-E5385A8E605D}F:\steam\steamapps\common\grand theft auto v enhanced\gta5_enhanced.exe] => (Allow) F:\steam\steamapps\common\grand theft auto v enhanced\gta5_enhanced.exe => Нет файла FirewallRules: [UDP Query User{7791D533-C972-4FC3-B67D-01259D698648}F:\steam\steamapps\common\grand theft auto v enhanced\gta5_enhanced.exe] => (Allow) F:\steam\steamapps\common\grand theft auto v enhanced\gta5_enhanced.exe => Нет файла FirewallRules: [TCP Query User{4F6847CE-B684-467C-8A79-81FC71C64569}E:\steamlibrary\steamapps\common\fragpunk\fragpunk\binaries\win64\fragpunk.exe] => (Allow) E:\steamlibrary\steamapps\common\fragpunk\fragpunk\binaries\win64\fragpunk.exe => Нет файла FirewallRules: [UDP Query User{0AC1131F-53DB-49A6-8F42-C98788C49D7B}E:\steamlibrary\steamapps\common\fragpunk\fragpunk\binaries\win64\fragpunk.exe] => (Allow) E:\steamlibrary\steamapps\common\fragpunk\fragpunk\binaries\win64\fragpunk.exe => Нет файла FirewallRules: [{20892BFD-0313-4921-8F96-70C6CC82BE2C}] => (Allow) E:\SteamLibrary\steamapps\common\Dark Souls II Scholar of the First Sin\Game\DarkSoulsII.exe => Нет файла FirewallRules: [{9EC1F505-729C-495F-80C1-57CAB342C9A0}] => (Allow) E:\SteamLibrary\steamapps\common\Dark Souls II Scholar of the First Sin\Game\DarkSoulsII.exe => Нет файла FirewallRules: [{332B8903-0282-4A37-A259-8769A036CE56}] => (Allow) F:\Steam\steamapps\common\REPO\REPO.exe => Нет файла FirewallRules: [{8B30F504-A362-4EAF-A653-B6020A01CA33}] => (Allow) F:\Steam\steamapps\common\REPO\REPO.exe => Нет файла FirewallRules: [TCP Query User{8EDE4C18-8AAF-4169-8EF6-BB838F77C040}F:\steam\steamapps\common\nuclear nightmare\nuclearnightmare\binaries\win64\nuclearnightmare-win64-shipping.exe] => (Allow) F:\steam\steamapps\common\nuclear nightmare\nuclearnightmare\binaries\win64\nuclearnightmare-win64-shipping.exe => Нет файла FirewallRules: [UDP Query User{1A29D018-D165-4E85-B9B6-E0B9B66EC1AF}F:\steam\steamapps\common\nuclear nightmare\nuclearnightmare\binaries\win64\nuclearnightmare-win64-shipping.exe] => (Allow) F:\steam\steamapps\common\nuclear nightmare\nuclearnightmare\binaries\win64\nuclearnightmare-win64-shipping.exe => Нет файла FirewallRules: [TCP Query User{3083C7FF-E8CD-4ED4-BF7C-0C75113D26FE}E:\steamlibrary\steamapps\common\inzoi demo\blueclient\binaries\win64\inzoi-win64-shipping.exe] => (Allow) E:\steamlibrary\steamapps\common\inzoi demo\blueclient\binaries\win64\inzoi-win64-shipping.exe => Нет файла FirewallRules: [UDP Query User{70090252-0BFB-42F9-A1FE-4CF9A08B5324}E:\steamlibrary\steamapps\common\inzoi demo\blueclient\binaries\win64\inzoi-win64-shipping.exe] => (Allow) E:\steamlibrary\steamapps\common\inzoi demo\blueclient\binaries\win64\inzoi-win64-shipping.exe => Нет файла FirewallRules: [{3708E70F-2C71-4D43-9665-0F48C348BF9D}] => (Allow) E:\Assassin's Creed Unity\ACU.exe => Нет файла FirewallRules: [{07A0D4BE-F84E-4F05-A281-5C4DA278FE9D}] => (Allow) E:\Assassin's Creed Unity\ACU.exe => Нет файла FirewallRules: [{E5F1D09D-DA0D-4521-874B-CE2A8D29E032}] => (Allow) E:\SteamLibrary\steamapps\common\inZOI\inZOI.exe => Нет файла FirewallRules: [{30D26133-5733-4188-A9BB-B86EBAC719C9}] => (Allow) E:\SteamLibrary\steamapps\common\inZOI\inZOI.exe => Нет файла FirewallRules: [TCP Query User{BFAF5F76-A4DA-4B57-8EED-534A61B52133}E:\steamlibrary\steamapps\common\inzoi\blueclient\binaries\win64\inzoi-win64-shipping.exe] => (Allow) E:\steamlibrary\steamapps\common\inzoi\blueclient\binaries\win64\inzoi-win64-shipping.exe => Нет файла FirewallRules: [UDP Query User{17059000-F9D9-45EC-B58C-9B08374EA436}E:\steamlibrary\steamapps\common\inzoi\blueclient\binaries\win64\inzoi-win64-shipping.exe] => (Allow) E:\steamlibrary\steamapps\common\inzoi\blueclient\binaries\win64\inzoi-win64-shipping.exe => Нет файла FirewallRules: [TCP Query User{90A91739-E178-4DD9-9A3C-F610B67ABEA8}E:\steamlibrary\steamapps\common\arma 3\arma3_x64.exe] => (Allow) E:\steamlibrary\steamapps\common\arma 3\arma3_x64.exe => Нет файла FirewallRules: [UDP Query User{36E81C96-BD77-4DC4-A8BA-0B8326CDF3DE}E:\steamlibrary\steamapps\common\arma 3\arma3_x64.exe] => (Allow) E:\steamlibrary\steamapps\common\arma 3\arma3_x64.exe => Нет файла FirewallRules: [{FA4FEF39-B54B-41E9-A99D-B40AB544ECCF}] => (Allow) E:\SteamLibrary\steamapps\common\Schedule I\Schedule I.exe => Нет файла FirewallRules: [{C2E5A78A-B279-48D3-A986-363F44C50ECB}] => (Allow) E:\SteamLibrary\steamapps\common\Schedule I\Schedule I.exe => Нет файла FirewallRules: [{C5BD103E-49C5-4DAC-955D-021BDAE49E68}] => (Allow) F:\Steam\steamapps\common\The Finals\Discovery.exe => Нет файла FirewallRules: [{9FA22106-78A2-41FE-991E-C5379206187B}] => (Allow) F:\Steam\steamapps\common\The Finals\Discovery.exe => Нет файла FirewallRules: [TCP Query User{6FEE6E42-F48C-40A7-AA12-60C87D18A899}F:\steam\steamapps\common\the finals\discovery\binaries\win64\discovery.exe] => (Allow) F:\steam\steamapps\common\the finals\discovery\binaries\win64\discovery.exe => Нет файла FirewallRules: [UDP Query User{30E8E1AA-0A36-4310-944A-24F66D25EA62}F:\steam\steamapps\common\the finals\discovery\binaries\win64\discovery.exe] => (Allow) F:\steam\steamapps\common\the finals\discovery\binaries\win64\discovery.exe => Нет файла FirewallRules: [{78CBF25C-F73B-477C-8D42-66F48C9DF55A}] => (Allow) F:\Steam\steamapps\common\Mafia II Definitive Edition\pc\Mafia II Definitive Edition.exe => Нет файла FirewallRules: [{6A72C8C7-38BF-4F30-99C1-60CA83E78133}] => (Allow) F:\Steam\steamapps\common\Mafia II Definitive Edition\pc\Mafia II Definitive Edition.exe => Нет файла FirewallRules: [TCP Query User{481B60C4-2E30-47C4-AB50-1D7A62FD1E59}E:\steamlibrary\steamapps\common\the finals\discovery\binaries\win64\discovery.exe] => (Allow) E:\steamlibrary\steamapps\common\the finals\discovery\binaries\win64\discovery.exe => Нет файла FirewallRules: [UDP Query User{CCDB73CB-7909-4CBD-A445-B688472FD34C}E:\steamlibrary\steamapps\common\the finals\discovery\binaries\win64\discovery.exe] => (Allow) E:\steamlibrary\steamapps\common\the finals\discovery\binaries\win64\discovery.exe => Нет файла FirewallRules: [{D3998CD2-8213-4E5C-95E3-9E3949BDF123}] => (Allow) E:\SteamLibrary\steamapps\common\Vampyr\AVGame\Binaries\Win64\AVGame-Win64-Shipping.exe => Нет файла FirewallRules: [{B7C4F12E-B3FE-4A99-83AA-2A7A3F52FEE2}] => (Allow) E:\SteamLibrary\steamapps\common\Vampyr\AVGame\Binaries\Win64\AVGame-Win64-Shipping.exe => Нет файла FirewallRules: [{66F7BCCD-85E0-48A4-BC30-E85829BBBFD8}] => (Allow) F:\Steam\steamapps\common\MiniRoyale\RoomRoyalA.exe => Нет файла FirewallRules: [{68BDBCDA-8903-43B8-937A-D5B51B6F0E23}] => (Allow) F:\Steam\steamapps\common\MiniRoyale\RoomRoyalA.exe => Нет файла FirewallRules: [TCP Query User{84D7A261-0FC8-48F4-8270-DA1506BE830E}E:\steamlibrary\steamapps\common\miniroyale\miniroyale\binaries\win64\miniroyale.exe] => (Allow) E:\steamlibrary\steamapps\common\miniroyale\miniroyale\binaries\win64\miniroyale.exe => Нет файла FirewallRules: [UDP Query User{CCAB5C72-1FEA-44E1-8FEB-8F9F0E032B63}E:\steamlibrary\steamapps\common\miniroyale\miniroyale\binaries\win64\miniroyale.exe] => (Allow) E:\steamlibrary\steamapps\common\miniroyale\miniroyale\binaries\win64\miniroyale.exe => Нет файла FirewallRules: [TCP Query User{202DE3F4-E596-4234-89F8-A56761F2D285}F:\steam\steamapps\common\a game about digging a hole\digginggame\binaries\win64\digginggame.exe] => (Allow) F:\steam\steamapps\common\a game about digging a hole\digginggame\binaries\win64\digginggame.exe => Нет файла FirewallRules: [UDP Query User{641CFA21-4476-47F2-BEDA-1E21F02FBC9B}F:\steam\steamapps\common\a game about digging a hole\digginggame\binaries\win64\digginggame.exe] => (Allow) F:\steam\steamapps\common\a game about digging a hole\digginggame\binaries\win64\digginggame.exe => Нет файла FirewallRules: [TCP Query User{E3280015-E46E-49C7-BC38-9E99544B9775}E:\steamlibrary\steamapps\common\crimebossrockaycity\crimeboss\binaries\win64\crimeboss-win64-shipping.exe] => (Allow) E:\steamlibrary\steamapps\common\crimebossrockaycity\crimeboss\binaries\win64\crimeboss-win64-shipping.exe => Нет файла FirewallRules: [UDP Query User{B23B5D3D-133F-4178-9C67-B5D0F5AC375C}E:\steamlibrary\steamapps\common\crimebossrockaycity\crimeboss\binaries\win64\crimeboss-win64-shipping.exe] => (Allow) E:\steamlibrary\steamapps\common\crimebossrockaycity\crimeboss\binaries\win64\crimeboss-win64-shipping.exe => Нет файла FirewallRules: [TCP Query User{59CEA073-1F81-41F1-9115-A3AEDFE3E1B8}F:\steam\steamapps\common\vampyr\avgame\binaries\win64\avgame-win64-shipping.exe] => (Allow) F:\steam\steamapps\common\vampyr\avgame\binaries\win64\avgame-win64-shipping.exe => Нет файла FirewallRules: [UDP Query User{13BB31E8-3178-4B63-8300-FCD9E213C8B0}F:\steam\steamapps\common\vampyr\avgame\binaries\win64\avgame-win64-shipping.exe] => (Allow) F:\steam\steamapps\common\vampyr\avgame\binaries\win64\avgame-win64-shipping.exe => Нет файла FirewallRules: [{502498B8-F60F-4AD7-8F53-43142E0E90AD}] => (Allow) F:\Steam\steamapps\common\Outward\Outward_Defed\Outward Definitive Edition.exe => Нет файла FirewallRules: [{70639D4D-4AE5-4A2F-9918-0A2731BA96FF}] => (Allow) F:\Steam\steamapps\common\Outward\Outward_Defed\Outward Definitive Edition.exe => Нет файла FirewallRules: [TCP Query User{95F31543-71C5-4B57-9377-DF9946F9E5E5}F:\steam\steamapps\common\partisans 1941\partisans\binaries\win64\partisans-win64-shipping.exe] => (Allow) F:\steam\steamapps\common\partisans 1941\partisans\binaries\win64\partisans-win64-shipping.exe => Нет файла FirewallRules: [UDP Query User{0F16DCE7-0A4D-4CCB-A329-DA28D6D55512}F:\steam\steamapps\common\partisans 1941\partisans\binaries\win64\partisans-win64-shipping.exe] => (Allow) F:\steam\steamapps\common\partisans 1941\partisans\binaries\win64\partisans-win64-shipping.exe => Нет файла FirewallRules: [{56FC0D74-344C-4F5D-AD31-9C59A7771566}] => (Allow) E:\SteamLibrary\steamapps\common\Terraria\Terraria.exe => Нет файла FirewallRules: [{BAF70C3E-59C2-4017-B691-0267AB423E31}] => (Allow) E:\SteamLibrary\steamapps\common\Terraria\Terraria.exe => Нет файла FirewallRules: [TCP Query User{0E2633EF-9B2C-4CD6-BEFB-C2050EDEB8EB}E:\steamlibrary\steamapps\common\battlefield 1\bf1.exe] => (Allow) E:\steamlibrary\steamapps\common\battlefield 1\bf1.exe => Нет файла FirewallRules: [UDP Query User{9ECCD031-5BB2-4D20-B96A-6BD18FF591A8}E:\steamlibrary\steamapps\common\battlefield 1\bf1.exe] => (Allow) E:\steamlibrary\steamapps\common\battlefield 1\bf1.exe => Нет файла FirewallRules: [TCP Query User{3259B397-C8F7-4DB2-BDEE-3D5762F6AE0B}E:\steamlibrary\steamapps\common\conan exiles\conansandbox\binaries\win64\conansandbox.exe] => (Allow) E:\steamlibrary\steamapps\common\conan exiles\conansandbox\binaries\win64\conansandbox.exe => Нет файла FirewallRules: [UDP Query User{FAE5A608-E248-41E0-8D7C-377DD66F2BB4}E:\steamlibrary\steamapps\common\conan exiles\conansandbox\binaries\win64\conansandbox.exe] => (Allow) E:\steamlibrary\steamapps\common\conan exiles\conansandbox\binaries\win64\conansandbox.exe => Нет файла FirewallRules: [TCP Query User{0F7D80D0-3BAB-42ED-972A-CF19D4B7CD19}E:\the.last.of.us.part.ii.remastered-insaneramzes\loop hero\loop hero.exe] => (Allow) E:\the.last.of.us.part.ii.remastered-insaneramzes\loop hero\loop hero.exe => Нет файла FirewallRules: [UDP Query User{1BAF0235-7BAD-492E-A846-78CCC06FA1E2}E:\the.last.of.us.part.ii.remastered-insaneramzes\loop hero\loop hero.exe] => (Allow) E:\the.last.of.us.part.ii.remastered-insaneramzes\loop hero\loop hero.exe => Нет файла FirewallRules: [{5D6DDC3F-84E9-4DB6-A2B6-08A06E2F59AF}] => (Allow) E:\SteamLibrary\steamapps\common\War Thunder\beac_wt_mlauncher.exe => Нет файла FirewallRules: [{33C57B02-7408-4556-8699-BE15B8A49BC5}] => (Allow) E:\SteamLibrary\steamapps\common\War Thunder\beac_wt_mlauncher.exe => Нет файла FirewallRules: [{41769276-5078-401C-A9F7-F95D49117785}] => (Allow) E:\SteamLibrary\steamapps\common\War Thunder\launcher.exe => Нет файла FirewallRules: [{34B900AF-36E6-473C-B504-8E80560D3DD1}] => (Allow) E:\SteamLibrary\steamapps\common\War Thunder\launcher.exe => Нет файла FirewallRules: [TCP Query User{CF1AFA2C-389C-43DC-B2B8-141DDA4887C6}E:\steamlibrary\steamapps\common\war thunder\win64\aces.exe] => (Allow) E:\steamlibrary\steamapps\common\war thunder\win64\aces.exe => Нет файла FirewallRules: [UDP Query User{4340C1F8-4FF4-4EA4-8E20-4895F28DA06B}E:\steamlibrary\steamapps\common\war thunder\win64\aces.exe] => (Allow) E:\steamlibrary\steamapps\common\war thunder\win64\aces.exe => Нет файла FirewallRules: [TCP Query User{72749B0B-33C6-4EC2-85A4-34AA008A8D61}F:\steam\steamapps\common\wizards\castandspell\binaries\win64\castandspell-win64-shipping.exe] => (Allow) F:\steam\steamapps\common\wizards\castandspell\binaries\win64\castandspell-win64-shipping.exe => Нет файла FirewallRules: [UDP Query User{064692A7-7500-4771-B712-F4B96360865A}F:\steam\steamapps\common\wizards\castandspell\binaries\win64\castandspell-win64-shipping.exe] => (Allow) F:\steam\steamapps\common\wizards\castandspell\binaries\win64\castandspell-win64-shipping.exe => Нет файла FirewallRules: [TCP Query User{A9F09026-C204-475E-BB4A-A3C743A122D2}F:\steam\steamapps\common\quarantine zone the last check demo\qzsim\binaries\win64\qzsim-win64-shipping.exe] => (Allow) F:\steam\steamapps\common\quarantine zone the last check demo\qzsim\binaries\win64\qzsim-win64-shipping.exe => Нет файла FirewallRules: [UDP Query User{EE8E27DA-B475-4653-9E97-024C08EAD3AC}F:\steam\steamapps\common\quarantine zone the last check demo\qzsim\binaries\win64\qzsim-win64-shipping.exe] => (Allow) F:\steam\steamapps\common\quarantine zone the last check demo\qzsim\binaries\win64\qzsim-win64-shipping.exe => Нет файла FirewallRules: [TCP Query User{B50E069C-7DE3-445A-999A-F838872C5072}F:\steam\steamapps\common\war thunder\win64\aces.exe] => (Allow) F:\steam\steamapps\common\war thunder\win64\aces.exe => Нет файла FirewallRules: [UDP Query User{1692C0D7-9B85-4E75-8B3A-83AC179563E9}F:\steam\steamapps\common\war thunder\win64\aces.exe] => (Allow) F:\steam\steamapps\common\war thunder\win64\aces.exe => Нет файла FirewallRules: [{51AF4CF7-53FD-44B5-BF40-0FCAF411AC66}] => (Allow) E:\SteamLibrary\steamapps\common\Pathologic\Pathologic.exe => Нет файла FirewallRules: [{929CA122-CD46-4382-B6EF-9CEA35CBD8FD}] => (Allow) E:\SteamLibrary\steamapps\common\Pathologic\Pathologic.exe => Нет файла FirewallRules: [TCP Query User{558AA677-190E-4DB0-BC2A-CAF9C9555442}E:\steamlibrary\steamapps\common\stellarbladedemo\sb\binaries\win64\sb-win64-shipping.exe] => (Allow) E:\steamlibrary\steamapps\common\stellarbladedemo\sb\binaries\win64\sb-win64-shipping.exe => Нет файла FirewallRules: [UDP Query User{B4B5C55A-C4C3-4B84-A6B6-3A084651D85F}E:\steamlibrary\steamapps\common\stellarbladedemo\sb\binaries\win64\sb-win64-shipping.exe] => (Allow) E:\steamlibrary\steamapps\common\stellarbladedemo\sb\binaries\win64\sb-win64-shipping.exe => Нет файла FirewallRules: [{2F0F38CD-7B18-44F4-8866-D38135B77E0F}] => (Allow) F:\Steam\steamapps\common\Far Cry 3\bin\FC3UpdaterSteam.exe => Нет файла FirewallRules: [{210B80E5-3701-4310-8087-8FBFFBC73F10}] => (Allow) F:\Steam\steamapps\common\Far Cry 3\bin\FC3UpdaterSteam.exe => Нет файла FirewallRules: [{20B0ED7A-516D-4EF0-8625-1CF54012D2D0}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe => Нет файла HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ S3 ACE-SSC-DRV64; \??\C:\Program Files\AntiCheatExpert\SGuard\x64\plugins\ACE-SSC-DRV64.sys [X] S3 EasyAntiCheatSys; \??\C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.sys [X] 2025-06-16 18:02 - 2024-04-01 12:26 - 000000000 __RHD C:\Users\Public\Libraries Folder: C:\ProgramData\Aeroadminrag Folder: C:\ProgramData\Microsoft OneDrivetus Folder: C:\Users\TheBl\AppData\Local\anadius ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions Reboot: End:: 2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши. 3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание: будет выполнена перезагрузка компьютера. -
[РЕШЕНО] MEM:Trojan.Win32.SEPEH.gen Помогите удалить, пожалуйста
thyrex ответил Чилипиздрик тема в Помощь в удалении вирусов
Сделайте еще раз логи с помощью Autologger -
С Днём Рождения!
-
[РЕШЕНО] MEM:Trojan.Win32.SEPEH.gen Помогите удалить, пожалуйста
Чилипиздрик ответил Чилипиздрик тема в Помощь в удалении вирусов
Обнаруживает в c:/windows/system32/drivers/etc/hosts -
Ошибка 0xc0000017 при запуске системных приложений и вводе команд dism.
MrJackXIII ответил MrJackXIII тема в Помощь в удалении вирусов
FRST.txtAddition.txt -
Ошибка 0xc0000017 при запуске системных приложений и вводе команд dism.
thyrex ответил MrJackXIII тема в Помощь в удалении вирусов
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. 1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files. 3. Нажмите кнопку Scan (Сканировать). 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению. -
С Днём Рождения!
-
CVE-2025-6019: время обновлять Linux | Блог Касперского
KL FC Bot опубликовал тема в Новости и события из мира информационной безопасности
Исследователи опубликовали технические детали и код, демонстрирующий эксплуатацию уязвимости (PoC) CVE-2025-6019 в библиотеке libblockdev, которая позволяет атакующему получить права root в большинстве дистрибутивов Linux. На данный момент эксплуатация этой уязвимости в реальных атаках не замечена, однако поскольку PoС опубликован, злоумышленники могут взять ее на вооружение в любой момент. При каких условиях эксплуатируется CVE-2025-6019? Библиотека libblockdev служит для низкоуровневых операций с блочными устройствами (например, с жесткими дисками) в Linux. Эксплуатации уязвимости CVE-2025-6019 происходит при обращении к демону udisks2 (служащему для управления накопителями), при условии что злоумышленникам удалось получить привилегии активного пользователя, присутствующего у компьютера (allow_active). Почти все современные популярные сборки Linux включают udisks — энтузиасты уже проверили возможность эксплуатации уязвимости CVE-2025-6019 на Ubuntu, Debian, Fedora и openSUSE. В теории привилегии allow_active могут быть только у пользователя, физически пользующегося компьютером. Однако по факту в арсенале атакующего могут быть средства, позволяющие получить allow_active удаленно. Например, нашедшие CVE-2025-6019 исследователи изначально продемонстрировали ее в цепочке эксплуатации, где права allow_active получают через еще одну уязвимость, CVE-2025-6018, которая содержится в конфигурации подключаемых модулей аутентификации (PAM). CVE-2025-6018 присутствует как минимум в openSUSE Leap 15 и SUSE Linux Enterprise 15, но может быть релевантна и для других сборок. View the full article -
Ошибка 0xc0000017 при запуске системных приложений и вводе команд dism.
MrJackXIII ответил MrJackXIII тема в Помощь в удалении вирусов
Готово CollectionLog-2025.06.19-22.39.zip 2025.06.19_quarantine_7664fb47d7d46e1b882e6bf91a6ca2fd.7z -
mimic/n3wwv43 ransomware KOZANOSTRA 1пк
Tleskk опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
-
Ошибка 0xc0000017 при запуске системных приложений и вводе команд dism.
thyrex ответил MrJackXIII тема в Помощь в удалении вирусов
Здравствуйте. Запустите AVZ из папки Autologger от имени Администратора по правой кнопке мыши. Выполните скрипт в AVZ (Файл – Выполнить скрипт – вставить текст скрипта из окна Код) begin if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; TerminateProcessByName('c:\users\thebl\appdata\local\anadius\searchhost.exe'); QuarantineFile('C:\Users\TheBl\AppData\Local\CEF\Widgets.exe',''); QuarantineFile('C:\Users\TheBl\AppData\Local\anadius\SearchHost.exe',''); DeleteFile('C:\Users\TheBl\AppData\Local\anadius\SearchHost.exe','64'); DeleteFile('C:\Users\TheBl\AppData\Local\CEF\Widgets.exe','64'); DeleteSchedulerTask('Widgets'); DeleteSchedulerTask('SearchHost'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end. Обратите внимание: будет выполнена перезагрузка компьютера. Выполните скрипт в AVZ begin DeleteFile(GetAVZDirectory+'quarantine.7z'); ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine ./Quarantine/', 1, 0, true); end. Отправьте quarantine.7z из папки с распакованной утилитой AVZ с помощью формы отправки карантина или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: malware в теле письма. Пофиксите в HiJackThis из папки Autologger (запускать HiJackThis от имени Администратора по правой кнопке мыши) O26 - Debugger (Stack Rumbling): HKLM\..\a2service.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\acnamagent.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\acnamlogonagent.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\AnVir.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\anvir64.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\anvirlauncher.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\aswidsagent.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\autoruns.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\autorunsc.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\AvastSvc.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\AvastUI.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\AvastUI.p.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\avgnt.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\avgsvc.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\avguard.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\AVKService.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\avp.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\avpui.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\bcdedit.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\bdagent.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\bdservicehost.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\BullGuardSvc.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\ccSvcHst.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\clientcommunicationservice.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\cmdagent.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\CybereasonRansomFreeService.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\DeepInstinctService.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\dism.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\dwservice.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\egui.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\ekrn.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\EPConsole.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\FRST64.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\F-Secure.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\GDataAVK.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\GlassWire.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\GlassWireSetup.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\HeimdalClientHost.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\kldw.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\klwtblfs.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\KVRT.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\mbamagent.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\mbamservice.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\mbamtray.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\mcshield.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\MediaCreationTool22H2.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\mfeesp.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\mfetp.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\mmc.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\mstsc.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\n360.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\nortonsecurity.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\ntrtscan.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\OpenHardwareMonitor.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\panda_url_filtering.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\pavfnsvr.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\pavsrv.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\pccntmon.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\PowerTool.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\PowerTool64.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\PSANHost.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\PSUAService.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\ReAgentc.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\recoverydrive.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\regedit.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\rstrui.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\SAVAdminService.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\SAVService.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\SBAMSvc.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\SecureAPlus.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\shstat.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\Smc.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\sophosav.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\sophosclean.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\sophoshealth.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\sophossps.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\sophosui.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\systemreset.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\SystemSettingsAdminFlows.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\tcpview.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\tcpview64.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\TMASOAgent.exe.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\TrustwaveService.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\V3Svc.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\VirusTotalUpload.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\vssadmin.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\vsserv.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\Wireshark.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\WRSA.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\wuapihost.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\wuauclt.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\x32dbg.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\x64dbg.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\xcopy.exe: [MinimumStackCommitInBytes] = 0x41888887 O26 - Debugger (Stack Rumbling): HKLM\..\ZAPrivacyService.exe: [MinimumStackCommitInBytes] = 0x41888887 Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи. -
Ошибка 0xc0000017 при запуске системных приложений и вводе команд dism.
MrJackXIII ответил MrJackXIII тема в Помощь в удалении вирусов
CollectionLog-2025.06.19-21.30.zip -
[РЕШЕНО] Подозрение на троян Trojan:Win32/Wacatac.B!ml
DonorRaboti ответил DonorRaboti тема в Помощь в удалении вирусов
Спасибо большое за помощь! Правильно понимаю, что переустановка Windows не требуется, так как проблема решена? -
Ошибка 0xc0000017 при запуске системных приложений и вводе команд dism.
MrJackXIII опубликовал тема в Помощь в удалении вирусов
Доброго времени суток, скачал новый обход т.к. дискорд не работает, по итогу он не помог, решил найти проблему в интернете, предложили DNS прописать или скачать VP*, по итогу сделал и то и другое. Вначале было все хорошо, что-то из этого помогло, но сегодня зайдя в интернет у меня сразу же писало: "Отсутствует подключение к интернету"(ошибка решилась с помощью перезагрузки). Решил на всякий случай поменять DNS сервера обратно на автоматический (DHCP) и вылазит ошибка. В интернете поискал, многое перепробовал, но ничего не помогает, а может делает только хуже. -
Более проблем не возникало. В том числе антивирус ничего не нашёл. Спасибо большое!
-
[РЕШЕНО] Подозрение на троян Trojan:Win32/Wacatac.B!ml
safety ответил DonorRaboti тема в Помощь в удалении вирусов
По возможности обновите данное ПО: HWiNFO® 64 v.8.20 Внимание! Скачать обновления Geeks3D FurMark 2.5.0.0 x64 v.2.5.0.0 Внимание! Скачать обновления Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.42.34438 v.14.42.34438.0 Внимание! Скачать обновления Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.42.34438 v.14.42.34438.0 Внимание! Скачать обновления -------------------------- [ IMAndCollaborate ] --------------------------- Discord v.1.0.9182 Внимание! Скачать обновления Zoom v.5.7.7 (1105) Внимание! Скачать обновления µTorrent v.3.6.0.47196 Внимание! Клиент сети P2P с рекламным модулем! Adobe Acrobat (64-bit) v.24.003.20112 Внимание! Скачать обновления ^Проверьте обновления через меню Справка - Проверить обновления!^ ---------------------------- [ UnwantedApps ] ----------------------------- CCleaner v.6.36 Внимание! Подозрение на демо-версию антивредоносной программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция -
proton ransomware .1cxz шифровальщик на сервере.
safety ответил dpk тема в Помощь в борьбе с шифровальщиками-вымогателями
По очистке системы: Выполните скрипт очистки в FRST Запускаем FRST.exe от имени Администратора (если не запущен) Копируем скрипт из браузера в буфер обмена, браузер закрываем. Ждем, когда будет готов к работе, Нажимаем в FRST кнопку "исправить". Скрипт очистит систему, и завершит работу c перезагрузкой системы Start:: HKLM\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore: [DisableConfig] Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore: [DisableSR] Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ HKLM\...\Policies\system: [legalnoticecaption] Your computer is encrypted GroupPolicy: Ограничение ? <==== ВНИМАНИЕ 2025-06-17 15:14 - 2025-06-17 15:14 - 000430289 _____ C:\Users\Администратор.WIN-S4OA8B6CLHV\Desktop\Stub.zip 2025-06-17 14:31 - 2025-06-17 14:38 - 461484001 _____ C:\Users\Администратор.WIN-S4OA8B6CLHV\Desktop\2622570.zip 2025-06-17 14:08 - 2025-06-17 14:08 - 001356357 _____ C:\Users\Администратор.WIN-S4OA8B6CLHV\Desktop\hi.zip 2025-06-17 03:01 - 2025-06-17 03:01 - 005062710 _____ C:\ProgramData\29BBECEB7FA1B8D9C03F717C9A7CBF28.bmp 2025-06-17 16:47 - 2025-06-17 16:47 - 024948195 _____ C:\Users\Администратор.WIN-S4OA8B6CLHV\Desktop\viruss.zip 2025-06-17 02:35 - 2025-06-17 03:01 - 000000000 ____D C:\Users\Администратор.WIN-S4OA8B6CLHV\Desktop\hi Reboot:: End:: После перезагрузки: Добавьте файл Fixlog.txt из папки, откуда запускали FRST, в ваше сообщение Папку C:\FRST\Quarantine заархивируйте с паролем virus, архив загрузите на облачный диск и дайте ссылку на скачивание в вашем сообщении. -
[РЕШЕНО] MEM:Trojan.Win32.SEPEH.gen Помогите удалить, пожалуйста
thyrex ответил Чилипиздрик тема в Помощь в удалении вирусов
Где обнаруживает? -
[РЕШЕНО] MEM:Trojan.Win32.SEPEH.gen Помогите удалить, пожалуйста
Чилипиздрик ответил Чилипиздрик тема в Помощь в удалении вирусов
Теперь KVRT видит MEM:Trojan.Win64.Shellcode.gen -
С Днём Рождения!
-
[РЕШЕНО] MEM:Trojan.Win32.SEPEH.gen Помогите удалить, пожалуйста
thyrex ответил Чилипиздрик тема в Помощь в удалении вирусов
Что сейчас с проблемой? -
[РЕШЕНО] MEM:Trojan.Win32.SEPEH.gen Помогите удалить, пожалуйста
Чилипиздрик ответил Чилипиздрик тема в Помощь в удалении вирусов
Произвела все рекомендуемые действия, прикрепила Fix log. Fixlog.txt -
proton ransomware .1cxz шифровальщик на сервере.
dpk ответил dpk тема в Помощь в борьбе с шифровальщиками-вымогателями
Так же прикладываю Addition.txt -
.1cxz шифровальщик на сервере.
Sandor ответил dpk тема в Помощь в борьбе с шифровальщиками-вымогателями
Addition.txt тоже нужен, добавьте, пожалуйста. -
.1cxz шифровальщик на сервере.
dpk ответил dpk тема в Помощь в борьбе с шифровальщиками-вымогателями
Прикладываю логи FRST FRST.txt -
Рейтинговая система мотивации участников клуба: обсуждение
andrew75 ответил Pomka. тема в Рейтинговая система мотивации участников клуба
Только не баллы, а клабы ) -
[РЕШЕНО] MEM:Trojan.Win32.SEPEH.gen Помогите удалить, пожалуйста
thyrex ответил Чилипиздрик тема в Помощь в удалении вирусов
1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мыши – Копировать) Start:: CreateRestorePoint: HKLM\...\RunOnce: [7760ac50-46d8-4cf8-b43a-b714f9534c49] => "C:\Users\Admin\AppData\Local\Temp\{4a104a86-7de9-4b8f-9626-1fd538c09121}\7760ac50-46d8-4cf8-b43a-b714f9534c49.cmd" (Нет файла) <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ HKU\S-1-5-21-3033570854-4199931778-218735495-1001\...\Run: [NoxMultiPlayer] => "D:\Program Files\Nox\bin\MultiPlayerManager.exe" -startSource:auto_start (Нет файла) HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ File: C:\Users\Admin\AppData\Local\LightCyan_2.pfx S3 BITS_bkp; C:\Windows\System32\qmgr.dll [1481728 2025-05-14] (Microsoft Windows -> Microsoft Corporation) S2 dosvc_bkp; C:\Windows\system32\dosvc.dll [1526272 2025-05-14] (Microsoft Windows -> Microsoft Corporation) S2 UsoSvc_bkp; C:\Windows\system32\usosvc.dll [583168 2025-05-14] (Microsoft Windows -> Microsoft Corporation) S3 WaaSMedicSvc_bkp; C:\Windows\System32\WaaSMedicSvc.dll [427520 2025-04-09] (Microsoft Windows -> Microsoft Corporation) S3 wuauserv_bkp; C:\Windows\system32\wuaueng.dll [3438080 2025-06-11] (Microsoft Windows -> Microsoft Corporation) 2025-06-18 07:26 - 2025-06-19 02:26 - 000000000 ____D C:\ProgramData\dqkdebodamgm FirewallRules: [TCP Query User{66B0CF0C-8171-4D3F-A9D3-2CE5F8A37A6F}D:\дрова new\sdi_rus\sdi_x64_r2000.exe] => (Allow) D:\дрова new\sdi_rus\sdi_x64_r2000.exe => Нет файла FirewallRules: [UDP Query User{2A86EDB2-93DF-4C38-B79A-A4C2E3B8473A}D:\дрова new\sdi_rus\sdi_x64_r2000.exe] => (Allow) D:\дрова new\sdi_rus\sdi_x64_r2000.exe => Нет файла FirewallRules: [TCP Query User{ED376F80-AF7D-41D0-B89B-5A7779857E95}C:\users\admin\appdata\local\programs\opera\72.0.3815.148\opera.exe] => (Allow) C:\users\admin\appdata\local\programs\opera\72.0.3815.148\opera.exe => Нет файла FirewallRules: [UDP Query User{C70522C1-0AA3-4ADB-B1BB-937764E6FF1F}C:\users\admin\appdata\local\programs\opera\72.0.3815.148\opera.exe] => (Allow) C:\users\admin\appdata\local\programs\opera\72.0.3815.148\opera.exe => Нет файла FirewallRules: [TCP Query User{BF9A3A1E-FAAD-4F4B-AEC2-3B12C220151D}C:\users\admin\appdata\local\microsoft\teams\current\teams.exe] => (Allow) C:\users\admin\appdata\local\microsoft\teams\current\teams.exe => Нет файла FirewallRules: [UDP Query User{70B79B11-1CCE-4F6C-A8AB-37C9B2A438A7}C:\users\admin\appdata\local\microsoft\teams\current\teams.exe] => (Allow) C:\users\admin\appdata\local\microsoft\teams\current\teams.exe => Нет файла FirewallRules: [{F95C45F0-ACAB-4DDC-85C6-678C8C878634}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\Lync.exe => Нет файла FirewallRules: [{EB7851EC-F0F1-4633-824C-86CEAD8500F3}] => (Allow) C:\Program Files\Microsoft Office\root\Office16\UcMapi.exe => Нет файла FirewallRules: [TCP Query User{D8C3BC7C-4D5B-428E-B741-CB1A7ADDAE5B}C:\users\admin\appdata\local\microsoft\teams\current\teams.exe] => (Allow) C:\users\admin\appdata\local\microsoft\teams\current\teams.exe => Нет файла FirewallRules: [UDP Query User{856EA502-6C55-40BB-A2DD-67963D8B424E}C:\users\admin\appdata\local\microsoft\teams\current\teams.exe] => (Allow) C:\users\admin\appdata\local\microsoft\teams\current\teams.exe => Нет файла FirewallRules: [TCP Query User{247124E2-8F99-46F2-952D-2544432F1A45}C:\users\admin\appdata\local\programs\opera\72.0.3815.148\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\72.0.3815.148\opera.exe => Нет файла FirewallRules: [UDP Query User{83A29B12-3E17-403B-ACA9-ED34B2AAFAC3}C:\users\admin\appdata\local\programs\opera\72.0.3815.148\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\72.0.3815.148\opera.exe => Нет файла FirewallRules: [TCP Query User{7C681E1B-4187-400C-9A09-D6E74FC1091B}C:\users\admin\appdata\local\programs\opera\72.0.3815.186\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\72.0.3815.186\opera.exe => Нет файла FirewallRules: [UDP Query User{0ECB2A3E-D938-4E64-A886-50467D1134AC}C:\users\admin\appdata\local\programs\opera\72.0.3815.186\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\72.0.3815.186\opera.exe => Нет файла FirewallRules: [{9233872B-1C5C-49FC-8C01-641831B8E591}] => (Allow) C:\Program Files (x86)\IBM\SPSS\Statistics\21\stats.exe => Нет файла FirewallRules: [{9649ACB1-033C-44FF-8E74-08CEFBEC0EBF}] => (Allow) C:\Program Files (x86)\IBM\SPSS\Statistics\21\WinWrapIDE.exe => Нет файла FirewallRules: [{973954ED-CACE-4C78-AA30-B00893694CA4}] => (Allow) C:\Program Files (x86)\IBM\SPSS\Statistics\21\stats.exe => Нет файла FirewallRules: [{6BC4A135-0850-45F8-B253-C832B4611C7C}] => (Allow) C:\Program Files (x86)\IBM\SPSS\Statistics\21\WinWrapIDE.exe => Нет файла FirewallRules: [{BE3C61EC-A039-4446-914B-5687D6923173}] => (Allow) C:\Program Files (x86)\IBM\SPSS\Statistics\21\stats.com => Нет файла FirewallRules: [{5255A811-BE01-4885-8055-498F8DFB701E}] => (Allow) C:\Program Files (x86)\IBM\SPSS\Statistics\21\stats.com => Нет файла FirewallRules: [TCP Query User{1C259657-EC46-4809-9B4F-66082BDE403B}C:\users\admin\appdata\local\programs\opera\72.0.3815.186\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\72.0.3815.186\opera.exe => Нет файла FirewallRules: [UDP Query User{5F896E08-DB86-4D70-AFEF-DD8F3F082C17}C:\users\admin\appdata\local\programs\opera\72.0.3815.186\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\72.0.3815.186\opera.exe => Нет файла FirewallRules: [TCP Query User{A9DE822B-FE60-42FC-BEB1-A0EF5D79BD26}C:\users\admin\appdata\local\programs\opera\72.0.3815.320\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\72.0.3815.320\opera.exe => Нет файла FirewallRules: [UDP Query User{363A96E6-1E94-4656-88EC-C18EB92BF218}C:\users\admin\appdata\local\programs\opera\72.0.3815.320\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\72.0.3815.320\opera.exe => Нет файла FirewallRules: [TCP Query User{E6DB104F-B89F-41B5-B069-2B49FEE51829}C:\users\admin\appdata\local\programs\opera\72.0.3815.320\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\72.0.3815.320\opera.exe => Нет файла FirewallRules: [UDP Query User{6DBBAC1B-31EF-42AD-A92D-E7E63CDC2C9A}C:\users\admin\appdata\local\programs\opera\72.0.3815.320\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\72.0.3815.320\opera.exe => Нет файла FirewallRules: [TCP Query User{43A722C0-9B69-4C0B-A7CF-C084CA7CCC7B}C:\program files (x86)\ibm\spss\statistics\21\jre\bin\javaw.exe] => (Block) C:\program files (x86)\ibm\spss\statistics\21\jre\bin\javaw.exe => Нет файла FirewallRules: [UDP Query User{7E709217-5991-40B0-84FC-D6006AEDF023}C:\program files (x86)\ibm\spss\statistics\21\jre\bin\javaw.exe] => (Block) C:\program files (x86)\ibm\spss\statistics\21\jre\bin\javaw.exe => Нет файла FirewallRules: [TCP Query User{0EFAC78B-77B1-4A02-A7E7-6685F5897086}C:\users\admin\appdata\local\programs\opera\72.0.3815.400\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\72.0.3815.400\opera.exe => Нет файла FirewallRules: [UDP Query User{95970CA2-847C-4FAA-AF78-0742D01737BD}C:\users\admin\appdata\local\programs\opera\72.0.3815.400\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\72.0.3815.400\opera.exe => Нет файла FirewallRules: [TCP Query User{1C6756BD-FF21-4749-BC14-E1F774E8CF25}C:\users\admin\appdata\local\programs\opera\72.0.3815.400\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\72.0.3815.400\opera.exe => Нет файла FirewallRules: [UDP Query User{2C2804A0-BC7E-4290-A1B7-7AA61D23E705}C:\users\admin\appdata\local\programs\opera\72.0.3815.400\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\72.0.3815.400\opera.exe => Нет файла FirewallRules: [TCP Query User{9AC06265-0F39-44D0-94A7-698A1E73A690}C:\users\admin\appdata\local\programs\opera\73.0.3856.284\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\73.0.3856.284\opera.exe => Нет файла FirewallRules: [UDP Query User{F1C7EFEE-7B42-41B4-9A4C-037D9086C1B3}C:\users\admin\appdata\local\programs\opera\73.0.3856.284\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\73.0.3856.284\opera.exe => Нет файла FirewallRules: [TCP Query User{52E69C42-91A4-4D60-BC8F-15DD373E1FB3}C:\users\admin\appdata\local\programs\opera\73.0.3856.284\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\73.0.3856.284\opera.exe => Нет файла FirewallRules: [UDP Query User{F76DE6BC-E203-44AA-AAD5-30E020985704}C:\users\admin\appdata\local\programs\opera\73.0.3856.284\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\73.0.3856.284\opera.exe => Нет файла FirewallRules: [TCP Query User{45BD8135-2839-4143-9EAF-ACF4EE9B4356}C:\users\admin\appdata\local\programs\opera\73.0.3856.329\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\73.0.3856.329\opera.exe => Нет файла FirewallRules: [UDP Query User{037A796C-D8D6-424E-A6EE-164270CB7E3C}C:\users\admin\appdata\local\programs\opera\73.0.3856.329\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\73.0.3856.329\opera.exe => Нет файла FirewallRules: [TCP Query User{643C9904-3842-4968-B860-9F4C5844BFFE}C:\users\admin\appdata\local\programs\opera\73.0.3856.329\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\73.0.3856.329\opera.exe => Нет файла FirewallRules: [UDP Query User{0870BF1A-F78F-403A-A9C7-2812C62876C9}C:\users\admin\appdata\local\programs\opera\73.0.3856.329\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\73.0.3856.329\opera.exe => Нет файла FirewallRules: [TCP Query User{C2F259B5-604B-47AC-9911-6113FBC295E6}C:\users\admin\appdata\local\programs\opera\73.0.3856.344\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\73.0.3856.344\opera.exe => Нет файла FirewallRules: [UDP Query User{2E35A24D-AEDF-4A28-AC07-9C9AD9F241ED}C:\users\admin\appdata\local\programs\opera\73.0.3856.344\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\73.0.3856.344\opera.exe => Нет файла FirewallRules: [TCP Query User{80A503A7-F23C-467A-BA87-70DB8AC6F71D}C:\users\admin\appdata\local\programs\opera\73.0.3856.344\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\73.0.3856.344\opera.exe => Нет файла FirewallRules: [UDP Query User{548C8D1C-D8C1-45A1-A22F-1F08E4C77FFD}C:\users\admin\appdata\local\programs\opera\73.0.3856.344\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\73.0.3856.344\opera.exe => Нет файла FirewallRules: [TCP Query User{3949B802-66C2-4ECB-BF43-DFEA90E01C61}C:\users\admin\appdata\local\programs\opera\74.0.3911.75\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\74.0.3911.75\opera.exe => Нет файла FirewallRules: [UDP Query User{1B2AD55E-9EFE-4FA5-B45D-5D7C24FED461}C:\users\admin\appdata\local\programs\opera\74.0.3911.75\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\74.0.3911.75\opera.exe => Нет файла FirewallRules: [TCP Query User{FDE43226-CFD3-4FF1-A834-B9C9F2550D5E}C:\users\admin\appdata\local\programs\opera\74.0.3911.75\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\74.0.3911.75\opera.exe => Нет файла FirewallRules: [UDP Query User{B1B550A6-55BA-418D-8FB1-1BD69A7730C4}C:\users\admin\appdata\local\programs\opera\74.0.3911.75\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\74.0.3911.75\opera.exe => Нет файла FirewallRules: [TCP Query User{FBE33591-70D4-4201-91D6-D759EE8B47C7}C:\users\admin\appdata\local\programs\opera\74.0.3911.203\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\74.0.3911.203\opera.exe => Нет файла FirewallRules: [UDP Query User{C1DBF77F-6BA6-4491-8641-22A29C113443}C:\users\admin\appdata\local\programs\opera\74.0.3911.203\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\74.0.3911.203\opera.exe => Нет файла FirewallRules: [TCP Query User{F657CAD8-523C-48FA-964F-3478F34D2133}C:\users\admin\appdata\local\programs\opera\74.0.3911.203\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\74.0.3911.203\opera.exe => Нет файла FirewallRules: [UDP Query User{B63C61AE-9493-4093-A90D-77144B0A7FFE}C:\users\admin\appdata\local\programs\opera\74.0.3911.203\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\74.0.3911.203\opera.exe => Нет файла FirewallRules: [TCP Query User{500F611A-C997-49D5-844F-EC50437344E9}C:\users\admin\appdata\local\programs\opera\75.0.3969.171\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\75.0.3969.171\opera.exe => Нет файла FirewallRules: [UDP Query User{F8BB7FFA-BA61-42C2-A670-E051212009AA}C:\users\admin\appdata\local\programs\opera\75.0.3969.171\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\75.0.3969.171\opera.exe => Нет файла FirewallRules: [{946A5B69-33FC-4DB3-B285-F6A47C83C7E4}] => (Allow) C:\Program Files (x86)\uTorrent\uTorrent.exe => Нет файла FirewallRules: [{6E380081-45FB-46E7-9916-E4FFAE7F9568}] => (Allow) C:\Program Files (x86)\uTorrent\uTorrent.exe => Нет файла FirewallRules: [TCP Query User{76767B58-63A5-4768-B276-1077A811A454}C:\program files (x86)\utorrent\utorrent.exe] => (Block) C:\program files (x86)\utorrent\utorrent.exe => Нет файла FirewallRules: [UDP Query User{235DF9BB-CEFE-4C48-85AA-23B043625AF5}C:\program files (x86)\utorrent\utorrent.exe] => (Block) C:\program files (x86)\utorrent\utorrent.exe => Нет файла FirewallRules: [TCP Query User{09AE2CD1-5DD2-4D8C-AC35-47994AC2CED4}C:\users\admin\appdata\local\programs\opera\75.0.3969.243\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\75.0.3969.243\opera.exe => Нет файла FirewallRules: [UDP Query User{9A043956-E1CE-4DC6-91B2-0BFF3FFC71B8}C:\users\admin\appdata\local\programs\opera\75.0.3969.243\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\75.0.3969.243\opera.exe => Нет файла FirewallRules: [TCP Query User{A8157952-D2C5-4E9B-B274-222028017EB8}C:\users\admin\appdata\local\programs\opera\76.0.4017.123\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\76.0.4017.123\opera.exe => Нет файла FirewallRules: [UDP Query User{EFD58F8A-D839-4430-B5F5-C4812557F5CC}C:\users\admin\appdata\local\programs\opera\76.0.4017.123\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\76.0.4017.123\opera.exe => Нет файла FirewallRules: [TCP Query User{51CBB41E-23D0-4A08-9BCB-C05BB920C8A9}C:\users\admin\appdata\local\programs\opera\76.0.4017.154\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\76.0.4017.154\opera.exe => Нет файла FirewallRules: [UDP Query User{37AF6B27-607B-4819-B46D-20970AFC3DFC}C:\users\admin\appdata\local\programs\opera\76.0.4017.154\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\76.0.4017.154\opera.exe => Нет файла FirewallRules: [TCP Query User{CA1B0BDA-A62F-4026-BF3C-C990CFE9F081}C:\users\admin\appdata\local\programs\opera\76.0.4017.177\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\76.0.4017.177\opera.exe => Нет файла FirewallRules: [UDP Query User{481C6C2A-DC91-4023-AB8C-86E0E25BB554}C:\users\admin\appdata\local\programs\opera\76.0.4017.177\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\76.0.4017.177\opera.exe => Нет файла FirewallRules: [TCP Query User{07A2B99D-6212-48D7-BF26-6D1256CF40D8}C:\users\admin\appdata\local\programs\opera\77.0.4054.90\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\77.0.4054.90\opera.exe => Нет файла FirewallRules: [UDP Query User{1B775292-DDA8-404B-A66A-8C7D8B0F0BB9}C:\users\admin\appdata\local\programs\opera\77.0.4054.90\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\77.0.4054.90\opera.exe => Нет файла FirewallRules: [TCP Query User{E6C82443-8BDD-4590-9255-C58B5365CE68}C:\users\admin\appdata\local\programs\opera\77.0.4054.277\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\77.0.4054.277\opera.exe => Нет файла FirewallRules: [UDP Query User{ED7625D7-88EE-401C-AA34-2C4641F416E6}C:\users\admin\appdata\local\programs\opera\77.0.4054.277\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\77.0.4054.277\opera.exe => Нет файла FirewallRules: [TCP Query User{444E9C18-1EF7-45C7-829D-058857951BD1}C:\users\admin\appdata\local\programs\opera\77.0.4054.277\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\77.0.4054.277\opera.exe => Нет файла FirewallRules: [UDP Query User{E11A8BE6-D569-42B1-8D2A-314FD530E3A3}C:\users\admin\appdata\local\programs\opera\77.0.4054.277\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\77.0.4054.277\opera.exe => Нет файла FirewallRules: [TCP Query User{57C77325-99E2-46CC-9E62-140DA01F1832}C:\users\admin\appdata\local\programs\opera\78.0.4093.184\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\78.0.4093.184\opera.exe => Нет файла FirewallRules: [UDP Query User{DBCE80CD-DD81-41B5-B5D6-313D763827AC}C:\users\admin\appdata\local\programs\opera\78.0.4093.184\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\78.0.4093.184\opera.exe => Нет файла FirewallRules: [TCP Query User{A5C3C9B8-371B-4C8C-A6F7-773CF5B2D095}C:\users\admin\appdata\local\programs\opera\78.0.4093.231\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\78.0.4093.231\opera.exe => Нет файла FirewallRules: [UDP Query User{714C62A2-D839-44C2-B456-8F81B4C7E0D3}C:\users\admin\appdata\local\programs\opera\78.0.4093.231\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\78.0.4093.231\opera.exe => Нет файла FirewallRules: [TCP Query User{0EAF3372-FB4B-4305-ADD2-48F22E0FD309}C:\users\admin\appdata\local\programs\opera\78.0.4093.231\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\78.0.4093.231\opera.exe => Нет файла FirewallRules: [UDP Query User{121FDF30-CD59-417E-884F-60DCF3130EDB}C:\users\admin\appdata\local\programs\opera\78.0.4093.231\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\78.0.4093.231\opera.exe => Нет файла FirewallRules: [{2248CD32-2670-47EE-8A6D-7C0E97C00786}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe => Нет файла FirewallRules: [{54301A9D-1A9B-4037-9767-E0F3C6F9129F}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe => Нет файла FirewallRules: [TCP Query User{CC50A764-F33C-44BF-B557-407BA9C54B78}C:\users\admin\appdata\local\zoom\plugin\webview2_x86\100.0.1185.39\msedgewebview2.exe] => (Block) C:\users\admin\appdata\local\zoom\plugin\webview2_x86\100.0.1185.39\msedgewebview2.exe => Нет файла FirewallRules: [UDP Query User{7B3EC72C-AF17-43F6-906A-FDA92B291402}C:\users\admin\appdata\local\zoom\plugin\webview2_x86\100.0.1185.39\msedgewebview2.exe] => (Block) C:\users\admin\appdata\local\zoom\plugin\webview2_x86\100.0.1185.39\msedgewebview2.exe => Нет файла FirewallRules: [{FDE7E23C-DA77-4C46-8690-B52B5ED47D3F}] => (Allow) D:\Program Files\Nox\bin\Nox.exe => Нет файла FirewallRules: [{6B1DC27A-0AD8-4819-A994-9B090075B9B0}] => (Allow) C:\Program Files (x86)\Bignox\BigNoxVM\RT\NoxVMHandle.exe => Нет файла FirewallRules: [{3EB99773-149D-4BB0-AE3E-21B08E3E892B}] => (Allow) C:\Program Files (x86)\BlueStacks X\BlueStacksWeb.exe => Нет файла FirewallRules: [{5D354A91-6C51-4244-81B7-F147AC2B0D67}] => (Allow) C:\Program Files (x86)\BlueStacks X\Cloud Game.exe => Нет файла FirewallRules: [{5F7B3281-3420-48B3-AA26-2212CB418B16}] => (Allow) C:\Program Files\BlueStacks_nxt\HD-Player.exe => Нет файла FirewallRules: [TCP Query User{97C316CF-EFCF-49A3-B844-EF9BD06A879C}C:\users\admin\appdata\local\programs\opera\99.0.4788.13_0\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\99.0.4788.13_0\opera.exe => Нет файла FirewallRules: [UDP Query User{7AC5C013-F82F-44F8-8CBB-C319CC830888}C:\users\admin\appdata\local\programs\opera\99.0.4788.13_0\opera.exe] => (Block) C:\users\admin\appdata\local\programs\opera\99.0.4788.13_0\opera.exe => Нет файла FirewallRules: [TCP Query User{C56771D9-8045-4E76-8933-8171E93E56A3}C:\program files (x86)\planetvpn\bin\xray\xray.exe] => (Block) C:\program files (x86)\planetvpn\bin\xray\xray.exe => Нет файла FirewallRules: [UDP Query User{83E1744F-EF2A-498E-89AA-8C9E619755B4}C:\program files (x86)\planetvpn\bin\xray\xray.exe] => (Block) C:\program files (x86)\planetvpn\bin\xray\xray.exe => Нет файла Reboot: End:: 2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши. 3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание: будет выполнена перезагрузка компьютера. Скачайте по ссылке https://download.bleepingcomputer.com/win-services/windows-10-22H2/ reg-файлы для служб BITS, dosvc, UsoSvc, WaaSMedicSvc, wuauserv. Запустите каждый из файлов и подтвердите внесение информации в реестр. -
Рейтинговая система мотивации участников клуба: обсуждение
kmscom ответил Pomka. тема в Рейтинговая система мотивации участников клуба
@Ta2i4 если в двух словах, то если едешь то обнулятся, если не едешь, то отполовинятся. подробнее тут https://forum.kasperskyclub.ru/topic/58868-rejtingovaja-sistema-motivacii-uchastnikov-kluba-pravila-41/ -
19 лет клубу! Изучаем красоты России. Списки в поездку
Elly ответил Elly тема в Мероприятия и встречи
Со следующего приглашенного срок ответа - сутки.- 50 ответов
-
- поездка
- день рождения
-
(и ещё 1 )
C тегом:
-
Рейтинговая система мотивации участников клуба: обсуждение
Ta2i4 ответил Pomka. тема в Рейтинговая система мотивации участников клуба
Подскажите, как эта штука с переходом в новый сезон работает? Баллы из прошлого сезона в новом сезоне обнуляются? -
[РЕШЕНО] Подозрение на троян Trojan:Win32/Wacatac.B!ml
DonorRaboti ответил DonorRaboti тема в Помощь в удалении вирусов
SecurityCheck.txt -
[РЕШЕНО] Подозрение на троян Trojan:Win32/Wacatac.B!ml
safety ответил DonorRaboti тема в Помощь в удалении вирусов
Хорошо, завершающие шаги: Загрузите SecurityCheck by glax24 & Severnyj, https://safezone.cc/resources/security-check-by-glax24.25/ сохраните утилиту на Рабочем столе и извлеките из архива. Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt Прикрепите этот файл к своему следующему сообщению. -
[РЕШЕНО] Подозрение на троян Trojan:Win32/Wacatac.B!ml
DonorRaboti ответил DonorRaboti тема в Помощь в удалении вирусов
Fixlog.txtВроде как все норме на первый взгляд -
Обсуждение программы «Амбассадоры бренда Kaspersky»
kmscom ответил MiStr тема в Программа «Амбассадоры бренда Kaspersky»
-
Бонусная программа «Накапливай баллы — меняй на лицензии и сувениры!»: правила и обсуждение
ska79 ответил Ig0r тема в Магазин клуба
- 11 323 ответа
-
- бонусная программа
- лицензии
-
(и ещё 2 )
C тегом:
-
[РЕШЕНО] Подозрение на троян Trojan:Win32/Wacatac.B!ml
safety ответил DonorRaboti тема в Помощь в удалении вирусов
По очистке системы: Выполните скрипт очистки в FRST Запускаем FRST.exe от имени Администратора (если не запущен) Копируем скрипт из браузера в буфер обмена, браузер закрываем. Ждем, когда будет готов к работе, Нажимаем в FRST кнопку "исправить". Скрипт очистит систему, и завершит работу c перезагрузкой системы Start:: HKU\S-1-5-19\...\Run: [OneDriveSetup] => C:\Windows\System32\OneDriveSetup.exe /thfirstsetup (Нет файла) HKU\S-1-5-20\...\Run: [OneDriveSetup] => C:\Windows\System32\OneDriveSetup.exe /thfirstsetup (Нет файла) Task: {66475B30-65DC-4550-9CF9-35DAEFE25B93} - System32\Tasks\cFos\Registration Tasks\Open Browser => c:\users\admin\appdata\local\programs\opera Task: {F3E6E7ED-A196-4E44-8803-55FAB3AD4E29} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => AlternateDataStreams: C:\WINDOWS\System32:sguard [36] AlternateDataStreams: C:\WINDOWS\tracing:? [16] Reboot:: End:: После перезагрузки: Добавьте файл Fixlog.txt из папки, откуда запускали FRST, в ваше сообщение Понаблюдайте за работой системы, напишите по результату. -
Я хочу удалить всё это потому что когда при поиске в моего ника в интернете показывает как я удалял майнер, а это не круто. Этот аккаунт я пытался удалить но не получилось. Пишет "Ваш аккаунт ожидает удаления. Пожалуйста, проверьте свою почту и нажмите на ссылку в ней для подтверждения.", а когда нажимаю на эту ссылку для подтверждения пишет "Запрос на удаление аккаунт подтверждён" и ничего не происходит.
-
[РЕШЕНО] Подозрение на троян Trojan:Win32/Wacatac.B!ml
DonorRaboti ответил DonorRaboti тема в Помощь в удалении вирусов
2025-06-19_16-57-43_log.txtFRST.txtAddition.txt -
[РЕШЕНО] Ошибка 0xc0000017 при запуске реестра, после скачивания фикса на дискорд
Sandor ответил Vestlot тема в Помощь в удалении вирусов
Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в Турцию, Армению, Сочи, Камбоджу можете быть и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского". -
[РЕШЕНО] Подозрение на троян Trojan:Win32/Wacatac.B!ml
safety ответил DonorRaboti тема в Помощь в удалении вирусов
Выполните очистку системы в uVS По очистке системы в uVS Выполните скрипт очистки в uVS Выполните в uVS скрипт из буфера обмена. ЗАпускаем start,exe от имени Администратора (если не запущен) текущий пользователь, Копируем скрипт ниже из браузера в буфер обмена. Закрываем браузер. В главном меню uVS выбираем: "Скрипт - выполнить скрипт из буфера обмена" Скрипт автоматически очистит систему и завершит работу с перезагрузкой системы. ;uVS v5.0.RC2.v x64 [http://dsrt.dyndns.org:8888] ;Target OS: NTv11.0 v400c OFFSGNSAVE hide %SystemDrive%\USERS\ADMIN\DESKTOP\ЛОГИ\AUTOLOGGER\RSIT\RSITX64.EXE ;------------------------autoscript--------------------------- delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DEFAIDNBMNNNIBPCAJPCGLCLEFINDMKAJ%26INSTALLSOURCE%3DONDEMAND%26UC apply deltmp delref {E984D939-0E00-4DD9-AC3A-7ACA04745521}\[CLSID] delref %SystemDrive%\PROGRAM FILES (X86)\360\TOTAL SECURITY\QHSAFEMAIN.EXE delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}\[CLSID] delref {166B1BCA-3F9C-11CF-8075-444553540000}\[CLSID] delref {233C1507-6A77-46A4-9443-F871F945D258}\[CLSID] delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}\[CLSID] delref {88D969C0-F192-11D4-A65F-0040963251E5}\[CLSID] delref {88D969C1-F192-11D4-A65F-0040963251E5}\[CLSID] delref {88D969C2-F192-11D4-A65F-0040963251E5}\[CLSID] delref {88D969C3-F192-11D4-A65F-0040963251E5}\[CLSID] delref {88D969C4-F192-11D4-A65F-0040963251E5}\[CLSID] delref {88D969C5-F192-11D4-A65F-0040963251E5}\[CLSID] delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}\[CLSID] delref {D27CDB6E-AE6D-11CF-96B8-444553540000}\[CLSID] delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}\[CLSID] delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}\[CLSID] delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}\[CLSID] delref {BBACC218-34EA-4666-9D7A-C78F2274A524}\[CLSID] delref {5AB7172C-9C11-405C-8DD5-AF20F3606282}\[CLSID] delref {A78ED123-AB77-406B-9962-2A5D9D2F7F30}\[CLSID] delref {F241C880-6982-4CE5-8CF7-7085BA96DA5A}\[CLSID] delref {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}\[CLSID] delref {9AA2F32D-362A-42D9-9328-24A483E2CCC3}\[CLSID] delref {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C}\[CLSID] delref %Sys32%\DRIVERS\ACE-GAME-0.SYS delref %SystemRoot%\TEMP\CPUZ158\CPUZ158_X64.SYS delref %Sys32%\DRIVERS\EAANTICHEAT.SYS delref %SystemDrive%\USERS\ADMIN\APPDATA\LOCAL\TEMP\HWINFO_X64_202.SYS delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\122.0.2365.106\RESOURCES\WEB_STORE\ИНТЕРНЕТ-МАГАЗИН delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\122.0.2365.106\RESOURCES\EDGE_CLIPBOARD\MICROSOFT CLIPBOARD EXTENSION delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\122.0.2365.106\RESOURCES\MEDIA_INTERNALS_SERVICES\MEDIA INTERNALS SERVICES EXTENSION delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\122.0.2365.106\RESOURCES\MICROSOFT_WEB_STORE\MICROSOFT STORE delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\122.0.2365.106\RESOURCES\EDGE_FEEDBACK\EDGE FEEDBACK delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\122.0.2365.106\RESOURCES\MICROSOFT_VOICES\MICROSOFT VOICES delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\122.0.2365.106\RESOURCES\EDGE_PDF\MICROSOFT EDGE PDF VIEWER delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\122.0.2365.106\RESOURCES\WEBRTC_INTERNALS\WEBRTC INTERNALS EXTENSION delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\136.0.3240.64\RESOURCES\HANGOUT_SERVICES\WEBRTC EXTENSION ;------------------------------------------------------------- restart После перезагрузки системы: Добавьте файл дата_времяlog.txt из папки откуда запускали uVS + добавьте новые логи FRST для контроля -
Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в Турцию, Армению, Сочи, Камбоджу можете быть и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".
-
Зашифрованы копьютеры и сервера в домене
safety ответил F_Aliaksei тема в Помощь в борьбе с шифровальщиками-вымогателями
По очистке системы: Выполните скрипт очистки в FRST Запускаем FRST.exe от имени Администратора (если не запущен) Копируем скрипт из браузера в буфер обмена, браузер закрываем. Ждем, когда будет готов к работе, Нажимаем в FRST кнопку "исправить". Скрипт очистит систему, и завершит работу c перезагрузкой системы Start:: HKLM\...\Run: [svhost] => C:\Users\direktor\AppData\Local\EB5A0E64-B4C8-AE41-3E62-7CDFD86EE06F\svhost.exe [2469376 2024-05-02] () [Файл не подписан] HKLM-x32\...\Run: [] => [X] HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ IFEO\CompatTelRunner.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\logoff.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\perfmon.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\SearchApp.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\SearchIndexer.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\SearchProtocolHost.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\shutdown.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\taskkill.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\tasklist.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\taskmgr.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\wsqmcons.exe: [Debugger] C:\Windows\System32\Systray.exe GroupPolicy: Ограничение ? <==== ВНИМАНИЕ Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ S3 AIDA64Driver; \??\C:\TCPU69\Programm\AIDA64\kerneld.x64 [X] S3 amdkmdag; \SystemRoot\System32\DriverStore\FileRepository\u0368456.inf_amd64_fc65705fd5034968\B367348\amdkmdag.sys [X] S3 AMDSAFD; \SystemRoot\System32\DriverStore\FileRepository\amdsafd.inf_amd64_8e2568524f674315\amdsafd.sys [X] S3 GPU-Z-v2; \??\C:\Users\foma99\AppData\Local\Temp\GPU-Z-v2.sys [X] <==== ВНИМАНИЕ 2025-06-18 22:54 - 2025-06-18 23:03 - 000002265 _____ C:\Users\direktor\Desktop\Process Hacker 2.lnk.KOZANOSTRA-HUQ7OPKpvUiVOz-fEMJo4L9kGcByDd1JvpaG1EG6QgE 2025-06-18 22:54 - 2025-06-18 22:54 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Process Hacker 2 2025-06-18 22:54 - 2025-06-18 22:54 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IObit Unlocker 2025-06-18 22:54 - 2025-06-18 22:54 - 000000000 ____D C:\ProgramData\IObit 2025-06-18 22:54 - 2025-06-18 22:54 - 000000000 ____D C:\Program Files\Process Hacker 2 2025-06-18 22:54 - 2025-06-18 22:54 - 000000000 ____D C:\Program Files (x86)\IObit 2025-06-19 08:21 - 2024-06-05 00:54 - 000000000 __SHD C:\Users\direktor\AppData\Local\EB5A0E64-B4C8-AE41-3E62-7CDFD86EE06F 2025-06-18 23:03 - 2024-04-24 15:15 - 000001132 _____ C:\Users\Public\Desktop\Advanced IP Reboot:: End:: После перезагрузки: Добавьте файл Fixlog.txt из папки, откуда запускали FRST, в ваше сообщение Папку C:\FRST\Quarantine заархивируйте с паролем virus, архив загрузите на облачный диск и дайте ссылку на скачивание в вашем сообщении. -
.1cxz шифровальщик на сервере.
safety ответил dpk тема в Помощь в борьбе с шифровальщиками-вымогателями
Да, это #Proton / #Shinra #Ransomware https://www.virustotal.com/gui/file/99067d26b7cc568c78e595aa1e0eed2e2f29a421612f0d30ddece76d1095acd5/detection Для дальнейшего очистки системы необходимы логи FRST (или отсюда) -
19 лет клубу! Изучаем красоты России. Списки в поездку
Elly ответил Elly тема в Мероприятия и встречи
@nexon- 50 ответов
-
- поездка
- день рождения
-
(и ещё 1 )
C тегом:
-
c77l С77L зашифровали сервера 1С
safety ответил VladDos тема в Помощь в борьбе с шифровальщиками-вымогателями
судя по зашифрованным файлам шифрование было 11.06, т.е. декриптор был создан 17.06, т.е чуть позже. теперь, когда ваши файлы были зашифрованы, примите серьезные меры безопасности: 1. создание бэкапов данных на отдельном устройстве, которое не должно быть постоянно доступным; 2. установка актуальных обновлений для операционной системы; 3. установка надежной актуальной антивирусной защиты с регулярным обновлением антивирусных баз; 4. установка надежных паролей для аккаунтов из группы RDP; 5. настройка нестандартного порта (вместо стандартного 3389) для сервиса RDP; 6. настройки безопасности, которые защищают пароль к аккаунту от удаленного брутфорсинга 7. если есть такая возможность, настройте двухфакторную аутентификацию для доступа к рабочему столу 8. доступ к рабочему столу из внешней сети (если необходим для работы), либо через VPN подключение, либо только с доверенных IP (белый лист); -
19 лет клубу! Изучаем красоты России. Списки в поездку
Miracle29 ответил Elly тема в Мероприятия и встречи
Отказ от поездки, верно.- 50 ответов
-
- поездка
- день рождения
-
(и ещё 1 )
C тегом:
-
Судя по файлу session.tmp запуск шифровальщика точно был на этом устройстве. Расшифровка по данному типу шифровальщика, к сожалению невозможна без приватного ключа.
-
19 лет клубу! Изучаем красоты России. Списки в поездку
Elly ответил Elly тема в Мероприятия и встречи
Чтобы не было недопонимания, а то коллеги не поняли. Вы отказываетесь от поездки, верно?- 50 ответов
-
- поездка
- день рождения
-
(и ещё 1 )
C тегом:
-
mimic/n3wwv43 ransomware Зашифрованы копьютеры и сервера в домене
F_Aliaksei опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день. Зашифрованы компьютеры и сервера в домене. Hello my dear friend (Do not scan the files with antivirus in any case. In case of data loss, the consequences are yours) Your data is encrypted by KOZANOSTRA Your decryption ID is HUQ7OPKpvUiVOz-fEMJo4L9kGcByDd1JvpaG1EG6QgE*KOZANOSTRA-HUQ7OPKpvUiVOz-fEMJo4L9kGcByDd1JvpaG1EG6QgE Unfortunately for you, a major IT security weakness left you open to attack, your files have been encrypted The only method of recovering files is to purchase decrypt tool and unique key for you. If you want to recover your files, write us 1) eMail - vancureez@tuta.io 2) Telegram - @DataSupport911 or https://t.me/DataSupport911 Attention! Do not rename encrypted files. Do not try to decrypt your data using third party software - it may cause permanent data loss. We are always ready to cooperate and find the best way to solve your problem. The faster you write - the more favorable conditions will be for you. Our company values its reputation. We give all guarantees of your files decryption. FRST.txt Addition.txt Остатки МЦ Фомин.xls.rar СЧЕТ 10 ДЛЯ СПИСАНИЯ_ИТ.xls.rar -
19 лет клубу! Изучаем красоты России. Списки в поездку
Miracle29 ответил Elly тема в Мероприятия и встречи
Нет- 50 ответов
-
- 1
-
-
- поездка
- день рождения
-
(и ещё 1 )
C тегом:
-
19 лет клубу! Изучаем красоты России. Списки в поездку
Elly ответил Elly тема в Мероприятия и встречи
Отказ от чего, от поездки? Что такое именная бронь? Пожалуйста, только да или нет. Время ответа - 17.50 сегодня.- 50 ответов
-
- поездка
- день рождения
-
(и ещё 1 )
C тегом:
-
Безопасность использования терморегуляторов terneo в России
Mrak опубликовал тема в Компьютерная помощь
Всем привет! У меня дома тёплые полы использовались с помощью дистанционного управления через приложение. Там ставлю режимы работы, температуру, при отъезде - одной кнопкой выключаю или ставлю другую температуру. В общем удобно. После 2х суток статуса "не в сети" всех тёплых полов, я обнаружил такую новость: https://welrok.com/support/instruktsiya-kak-dobavit-terneo-v-welrok Поставил приложение Welrok и у меня всё работает почти как раньше (глючит один терморегулятор в плане режимов и ночной яркости (не выключает подсветку ночью), но надеюсь, что это решаемо). Но возник вопрос безопасности. Скажите пожалуйста: 1. Насколько безопасно пользоваться приложением от Welrok? Судя по всему, это Российская организация. Но вдруг это под видом организации в России какие-нибудь хакеры/мошенники? 2. Насколько безопасно управлять полами по сети? Какой самый негативный вариант? Квартиру спалить не смогут, вызывав замыкание? Т.е. есть ли встроенная защита от умышленного причинения вреда? Или максимум чем могут вредить - выключить полы или жарить на 40 градусов? -
С77L зашифровали сервера 1С
VladDos ответил VladDos тема в Помощь в борьбе с шифровальщиками-вымогателями
файл загружен, ссылка удалена. -
19 лет клубу! Изучаем красоты России. Списки в поездку
Miracle29 ответил Elly тема в Мероприятия и встречи
Отказ (пока нет именной брони)- 50 ответов
-
- поездка
- день рождения
-
(и ещё 1 )
C тегом:
-
proton ransomware .1cxz шифровальщик на сервере.
dpk опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Ночью к серверу подключились по rdp. На рабочем столе обнаружились папки злоумышленника. Одна из них hi в ней лежал stub.exe. Все журналы событий были почищены. В безопасном режиме прошелся cureit, а так же лог FRST в безопасном режиме был сделан. Папка hi под паролем virus. Папка files под паролем shifr. hi.zip files.zip -
19 лет клубу! Изучаем красоты России. Списки в поездку
Marsalex ответил Elly тема в Мероприятия и встречи
Да- 50 ответов
-
- 2
-
-
- поездка
- день рождения
-
(и ещё 1 )
C тегом:
-
точно не мной.
-
19 лет клубу! Изучаем красоты России. Списки в поездку
Elly ответил Elly тема в Мероприятия и встречи
@Marsalex- 50 ответов
-
- поездка
- день рождения
-
(и ещё 1 )
C тегом:
-
[РЕШЕНО] Подозрение на троян Trojan:Win32/Wacatac.B!ml
DonorRaboti ответил DonorRaboti тема в Помощь в удалении вирусов
Cделал под "Запустить под текущим пользователем" BASSBOOSTED_2025-06-19_13-15-25_v5.0.RC2.v x64.7z -
Добрый день! Соберите тоже пожалуйста логи для анализа нашим разработчикам, по возможности, когда проблема снова воспроизведется: https://support.kaspersky.com/help/Kaspersky/Linux2.0/ru-RU/290546.htm Спасибо!
-
[РЕШЕНО] MEM:Trojan.Win32.SEPEH.gen Помогите удалить, пожалуйста
Чилипиздрик ответил Чилипиздрик тема в Помощь в удалении вирусов
Произвела рекомендуемые действия, прикрепила зипушку с 2 нужными файлами archive.zip -
С77L зашифровали сервера 1С
safety ответил VladDos тема в Помощь в борьбе с шифровальщиками-вымогателями
Заархивируйте папку с найденным ПО с паролем virus (возможно это папка Pictures), загрузите архив на облачный диск и дайте ссылку на скачивание в ЛС. (если не получится, то в ваше сообщение) Данный декриптор без приватного ключа не сможет расшифровать файлы. + проверьте ЛС. -
Судя по логам, файлы шифровальщика не найдены. Возможно, папка с шифровальщиком была вручную удалена. По очистке системы Выполните скрипт очистки в FRST Запускаем FRST.exe от имени Администратора (если не запущен) Копируем скрипт из браузера в буфер обмена, браузер закрываем. Ждем, когда будет готов к работе, Нажимаем в FRST кнопку "исправить". Скрипт очистит систему, и завершит работу c перезагрузкой системы Start:: HKLM\...\Run: [] => [X] HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ IFEO\CompatTelRunner.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\logoff.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\perfmon.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\SearchApp.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\SearchIndexer.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\SearchProtocolHost.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\shutdown.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\taskkill.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\tasklist.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\taskmgr.exe: [Debugger] C:\Windows\System32\Systray.exe IFEO\wsqmcons.exe: [Debugger] C:\Windows\System32\Systray.exe GroupPolicy: Ограничение ? <==== ВНИМАНИЕ Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ S4 klgse.KSOS-21-14; system32\DRIVERS\KSOS-21-14\klgse.sys [X] S4 klhk.KSOS-21-14; system32\DRIVERS\KSOS-21-14\klhk.sys [X] U4 npcap_wifi; отсутствует ImagePath S3 slusb; System32\Drivers\slusb.sys [X] 2025-06-17 22:54 - 2025-06-17 22:54 - 000000000 ____D C:\temp 2025-06-17 22:37 - 2025-06-17 22:37 - 000000000 ____D C:\Users\Андрей\AppData\Roaming\Process Hacker 2 2025-06-17 22:35 - 2025-06-17 22:35 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Process Hacker 2 2025-06-17 22:35 - 2025-06-17 22:35 - 000000000 ____D C:\Program Files\Process Hacker 2 Reboot:: End:: После перезагрузки: Добавьте файл Fixlog.txt из папки, откуда запускали FRST, в ваше сообщение Папку C:\FRST\Quarantine заархивируйте с паролем virus, архив загрузите на облачный диск и дайте ссылку на скачивание в вашем сообщении.
-
Категории то есть, но где управление установкой драйверов? KSC Windows
-
Папку не нашел. Троян в памяти и в библиотеке windows cureit.log У меня действующая подписка KSOS. Где-то прочел, что мне вообще не сюда.
-
С77L зашифровали сервера 1С
VladDos ответил VladDos тема в Помощь в борьбе с шифровальщиками-вымогателями
декриптор нашелся на зараженном ПК вместе со всем программным комплексом что они использовали при взломе. Как бы печально не выглядела общая картина, мы против того, чтобы платить злоумышленникам. И тем самым поддерживать их деятельность. -
Ошибка восстановления из резервной копии Astra Linux + MariaDB + KSC 15.3
mike 1 ответил artem_duck тема в Помощь по корпоративным продуктам
Создайте запрос в техподдержку через портал Kaspersky Company Account. К запросу приложите результат выполнения collect скрипта https://support.kaspersky.ru/common/diagnostics/15732 -
Поздравляю!
-
Бонусная программа «Накапливай баллы — меняй на лицензии и сувениры!»: правила и обсуждение
sputnikk ответил Ig0r тема в Магазин клуба
Попробуйте по совету Алисы:- 11 323 ответа
-
- бонусная программа
- лицензии
-
(и ещё 2 )
C тегом:
-
С Днём Рождения!
-
[РЕШЕНО] MEM:Trojan.Win32.SEPEH.gen Помогите удалить, пожалуйста
thyrex ответил Чилипиздрик тема в Помощь в удалении вирусов
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. 1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files. 3. Нажмите кнопку Scan (Сканировать). 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению. -
Загрузите SecurityCheck by glax24 & Severnyj и сохраните архив на Рабочем столе. Разархивируйте, запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10/11);Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;Прикрепите этот файл в своем следующем сообщении.
-
Поздравляю с Днем Рождения
-
[РЕШЕНО] Подозрение на троян Trojan:Win32/Wacatac.B!ml
safety ответил DonorRaboti тема в Помощь в удалении вирусов
Сделайте дополнительно образ автозапуска в uVS: Если антивирус будет блокировать запуск, или получение файла образа - временно отключите защиту антивируса. 1. Скачайте архив с актуальной версией утилиты uVS c зеркала программы отсюда (1) или отсюда(2) (здесь дополнительно встроен архиватор 7zip), распакуйте данный архив с программой в отдельный каталог. 2. запустите из каталога с модулями uVS файл Start.exe (для Vista, W7- W11 выберите запуск от имени Администратора) 3. В стартовом окне программы - нажать "запустить под текущим пользователем". (если текущий пользователь с правами локального администратора) 3.1 Если запросили обычный образ автозапуска, переходим сразу к п.4 Если запросили образ автозапуска с отслеживанием процессов и задач: В главном меню выбираем "Дополнительно" - Твики" - нажимаем "твик 39" и перегружаем систему. После перезагрузки переходим к п.2 и выполняем все действия из 2, 3, 4, 5, 6. 4. Далее, меню "Файл" / Сохранить Полный образ автозапуска. 5. Дождитесь, пока процесс создания файла образа завершится. Сохраненный файл образа автозапуска (с именем Ваш_компьютер_дата_время*.txt) автоматически добавится в архив 7z. (если используется uVS из зеркала со встроенным архиватором 7z) -
По возможности, обновите данное ПО: CrystalDiskInfo 9.1.1 v.9.1.1 Внимание! Скачать обновления HWiNFO64 Version 7.26 v.7.26 Внимание! Скачать обновления Node.js v.20.17.0 Внимание! Скачать обновления calibre 64bit v.7.7.0 Внимание! Скачать обновления Microsoft SQL Server 2012 Native Client v.11.4.7462.6 Данная программа больше не поддерживается разработчиком. NVIDIA App 11.0.3.241 v.11.0.3.241 Внимание! Скачать обновления Microsoft Visual Studio Code (User) v.1.100.3 Внимание! Скачать обновления Ghostscript GPL 8.64 (Msi Setup) v.8.64 Внимание! Скачать обновления ^Удалите старую версию, скачайте и установите новую.^ Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.42.34433 v.14.42.34433.0 Внимание! Скачать обновления Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.42.34438 v.14.42.34438.0 Внимание! Скачать обновления Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.42.34438 v.14.42.34438.0 Внимание! Скачать обновления Recuva v.1.53 Внимание! Скачать обновления WinRAR 5.90 (64-разрядная) v.5.90.0 Внимание! Скачать обновления GIMP 2.10.38-1 v.2.10.38 Внимание! Скачать обновления FastStone Image Viewer 7.5 v.7.5 Внимание! Скачать обновления -------------------------- [ IMAndCollaborate ] --------------------------- Discord v.1.0.9002 Внимание! Скачать обновления Zoom v.5.8.3 (1581) Внимание! Скачать обновления Telegram Desktop v.5.15 Внимание! Скачать обновления foobar2000 v2.1.5 (x64) v.2.1.5 Внимание! Скачать обновления Spotify v.1.2.48.405.gf2c48e6f Внимание! Скачать обновления K-Lite Codec Pack 15.0.0 Full v.15.0.0 Внимание! Скачать обновления Light Alloy 4.10.2 (build 3317) v.4.10.2 (build 3317) Данная программа больше не поддерживается разработчиком. --------------------------- [ AdobeProduction ] --------------------------- Adobe Acrobat Reader DC MUI v.19.012.20035 Внимание! Скачать обновления ^Проверьте обновления через меню Справка - Проверить обновления!^ ------------------------------- [ Browser ] ------------------------------- Mozilla Firefox (x64 ru) v.138.0.1 Внимание! Скачать обновления ^Проверьте обновления через меню Справка - О Firefox!^ Google Chrome v.137.0.7151.119 Внимание! Скачать обновления ^Проверьте обновления через меню Справка - О браузере Google Chrome!^ ---------------------------- [ UnwantedApps ] ----------------------------- CCleaner v.6.36 Внимание! Подозрение на демо-версию антивредоносной программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция. Wondershare Helper Compact 2.5.3 v.2.5.3 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
-
Kaspersky Club | Клуб «Лаборатории Касперского» поздравляет всех празднующих сегодня день рождения юзеров. Dzmitry (42)klon21 (49)Umid Nazarov (42)
-
[РЕШЕНО] MEM:Trojan.Win32.SEPEH.gen Помогите удалить, пожалуйста
Чилипиздрик ответил Чилипиздрик тема в Помощь в удалении вирусов
Произвела рекомендуемые действия, отправила quaruntine.7z с помощью формы отправки карантина, прикрепила новые логи CollectionLog-2025.06.19-02.44.zip -
[РЕШЕНО] Подозрение на троян Trojan:Win32/Wacatac.B!ml
DonorRaboti опубликовал тема в Помощь в удалении вирусов
Добрый день, по своей глупости скачал файл exe и запустил его после чего на компьютере появились рекламные ярлыки на рабочем столе и как будто часть сайтов с антивирусным по затормозились. Сканировал Dr.Web CureIt и KVRT, но ничего не было найдено того, что ранее не видел. Возможно, видел новый созданный профиль в Windows, подписанный как неизвестный или что-то такое и удалил его. Проверки Антивирусами ничего не выявляли, кроме пары файлов в корзине. Сам компьютер, как мне показалось, иногда подвисал, словно был загружен, но в диспетчере задач, как и в resmon ничего не выявил. На VirusTotal при проверке файла указывало на вредоносное ПО, содержащее Trojan:Win32/Wacatac.B!ml. Также заметил, что не могу попасть на сайт safezone.cc, скачивал автологер через 2 зеркало CollectionLog-2025.06.19-02.13.zip -
С Днём Рождения!
-
Да, загрузки нет, огромное вам спасибо!
-
Проблема решена?
-
Надеюсь, я правильно понял, что этот код нужно было вставить в Farbar Recovery Scan Tool Fixlog.txt
-
[Сувенир] Внешний жесткий диск портативный Toshiba hdtp320ek3aa
Sapfira ответил ska79 тема в Обзоры сувениров
Сейчас немного другая модель приходит (HDTB520EK3AA). В деле, пока не пробовала, только замерила скорость. Слева на USB 2.0, справа на USB 3.0- 6 ответов
-
- 2
-
-
- сувенир
- жесткий диск
-
(и ещё 1 )
C тегом:
-
[РЕШЕНО] MEM:Trojan.Win32.SEPEH.gen Помогите удалить, пожалуйста
thyrex ответил Чилипиздрик тема в Помощь в удалении вирусов
Здравствуйте. Загрузитесь в безопасном режиме. Запустите AVZ из папки Autologger от имени Администратора по правой кнопке мыши. Выполните скрипт в AVZ (Файл – Выполнить скрипт – вставить текст скрипта из окна Код) begin if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\ProgramData\dqkdebodamgm\ezyrmuerzgtz.exe',''); SetServiceStart('RDQWLEGN', 4); DeleteService('RDQWLEGN'); DeleteFile('C:\ProgramData\dqkdebodamgm\ezyrmuerzgtz.exe','64'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end. Обратите внимание: будет выполнена перезагрузка компьютера. Загрузитесь в нормальном режиме. Выполните скрипт в AVZ begin DeleteFile(GetAVZDirectory+'quarantine.7z'); ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine ./Quarantine/', 1, 0, true); end.Отправьте quarantine.7z из папки с распакованной утилитой AVZ с помощью формы отправки карантина или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: malware в теле письма. Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи. -
У меня возникла проблема (Убунту) сначала всё работает, а через несколько недель работы перестают не обновляться базы (в ручную или автоматически). Переустановка приложения не помогает. Ранее был установлен DrWeb и там такая же проблема. Помогло только полная переустановка ОС.
-
1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мыши – Копировать) Start:: CreateRestorePoint: HKU\S-1-5-21-115556826-141258875-1078531226-1001\...\Run: [utweb] => "C:\Users\сынишка\AppData\Roaming\uTorrent Web\utweb.exe" /MINIMIZED (Нет файла) HKU\S-1-5-21-115556826-141258875-1078531226-1001\...\Run: [launcher] => C:\Program Files (x86)\Watcher of Realms\moontonlauncher.ex (Нет файла) HKU\S-1-5-21-115556826-141258875-1078531226-1001\...\Run: [DraconiaSaga] => "C:\DraconiaSaga\Launcher\Launcher.exe" -miniTask= (Нет файла) HKU\S-1-5-21-115556826-141258875-1078531226-1002\...\RunOnce: [Delete Cached Standalone Update Binary] => C:\Windows\system32\cmd.exe /q /c del /q "C:\Users\oks27\AppData\Local\Microsoft\OneDrive\StandaloneUpdater\OneDriveSetup.exe" (Нет файла) Task: {D52C08BC-71A1-4886-A666-83ED3E583DE7} - System32\Tasks\Восстановление сервиса обновлений Яндекс.Браузера => C:\Program Files (x86)\Yandex\YandexBrowser\22.7.0.1841\service_update.exe --repair (Нет файла) C:\Users\сынишка\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\ichhfdldoddmimpajkijflgkifkgeffg CustomCLSID: HKU\S-1-5-21-115556826-141258875-1078531226-1001_Classes\CLSID\{1108FD1C-492F-4251-B9DB-77F0274267B2}\InprocServer32 -> C:\Users\сынишка\AppData\Local\Microsoft\EdgeUpdate\1.3.187.37\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-115556826-141258875-1078531226-1001_Classes\CLSID\{2ABD6384-2E18-40E8-8439-F06D21E0B03D}\InprocServer32 -> C:\Users\сынишка\AppData\Local\Microsoft\EdgeUpdate\1.3.195.43\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-115556826-141258875-1078531226-1001_Classes\CLSID\{2FDB3305-19B8-4FE2-972B-ED5E97CBBD6E}\InprocServer32 -> C:\Users\сынишка\AppData\Local\Microsoft\EdgeUpdate\1.3.195.39\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-115556826-141258875-1078531226-1001_Classes\CLSID\{41B09861-5409-4D44-8CA4-D49FBFAA2E6F}\InprocServer32 -> C:\Users\сынишка\AppData\Local\Microsoft\EdgeUpdate\1.3.195.49\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-115556826-141258875-1078531226-1001_Classes\CLSID\{4FFB4BD8-A109-4F25-A4DB-313678B19417}\InprocServer32 -> C:\Users\сынишка\AppData\Local\Microsoft\EdgeUpdate\1.3.195.31\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-115556826-141258875-1078531226-1001_Classes\CLSID\{5FC44EBC-3A1F-4FBB-85E5-34405788C8D7}\InprocServer32 -> C:\Users\сынишка\AppData\Local\Microsoft\EdgeUpdate\1.3.187.41\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-115556826-141258875-1078531226-1001_Classes\CLSID\{608D599A-DCA6-4A7C-BED7-AFCD8465345A}\InprocServer32 -> C:\Users\сынишка\AppData\Local\Microsoft\EdgeUpdate\1.3.175.29\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-115556826-141258875-1078531226-1001_Classes\CLSID\{64C6EFB9-8F79-4106-B975-067448DC768F}\InprocServer32 -> C:\Users\сынишка\AppData\Local\Microsoft\EdgeUpdate\1.3.177.11\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-115556826-141258875-1078531226-1001_Classes\CLSID\{6DD6748E-7DAE-47EF-B4D5-03AA1B06D697}\InprocServer32 -> C:\Users\сынишка\AppData\Local\Microsoft\EdgeUpdate\1.3.187.39\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-115556826-141258875-1078531226-1001_Classes\CLSID\{72726D01-426C-4B35-8266-B4496CAA889E}\InprocServer32 -> C:\Users\сынишка\AppData\Local\Microsoft\EdgeUpdate\1.3.183.29\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-115556826-141258875-1078531226-1001_Classes\CLSID\{78C1ADF4-6DAE-4164-AEFA-4E3EAD9E750A}\InprocServer32 -> C:\Users\сынишка\AppData\Local\Microsoft\EdgeUpdate\1.3.195.19\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-115556826-141258875-1078531226-1001_Classes\CLSID\{79F05C14-E714-4C12-9924-93C812894CB0}\InprocServer32 -> C:\Users\сынишка\AppData\Local\Microsoft\EdgeUpdate\1.3.195.57\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-115556826-141258875-1078531226-1001_Classes\CLSID\{7C9A348D-C321-47AC-904F-150312A5430F}\InprocServer32 -> C:\Users\сынишка\AppData\Local\Microsoft\EdgeUpdate\1.3.175.27\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-115556826-141258875-1078531226-1001_Classes\CLSID\{7EFB4924-4B93-4C43-9832-9C3D05E85214}\InprocServer32 -> C:\Users\сынишка\AppData\Local\Microsoft\EdgeUpdate\1.3.195.59\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-115556826-141258875-1078531226-1001_Classes\CLSID\{83F21C4B-8643-4A08-A29A-822AFD835037}\InprocServer32 -> C:\Users\сынишка\AppData\Local\Microsoft\EdgeUpdate\1.3.193.5\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-115556826-141258875-1078531226-1001_Classes\CLSID\{A087E49F-1F8E-4603-A200-55537B737421}\InprocServer32 -> C:\Users\сынишка\AppData\Local\Microsoft\EdgeUpdate\1.3.195.25\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-115556826-141258875-1078531226-1001_Classes\CLSID\{AE1542A7-3989-481B-93A9-1500C5F56B14}\InprocServer32 -> C:\Users\сынишка\AppData\Local\Microsoft\EdgeUpdate\1.3.185.27\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-115556826-141258875-1078531226-1001_Classes\CLSID\{B258532D-3529-4BEB-BF38-F08F98B3968C}\InprocServer32 -> C:\Users\сынишка\AppData\Local\Microsoft\EdgeUpdate\1.3.195.15\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-115556826-141258875-1078531226-1001_Classes\CLSID\{BC4C72EF-3055-4A6D-86E1-AE4D24DB63CA}\InprocServer32 -> C:\Users\сынишка\AppData\Local\Microsoft\EdgeUpdate\1.3.195.35\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-115556826-141258875-1078531226-1001_Classes\CLSID\{CAE1760A-CB07-481B-8F9A-BC65510AF5D5}\InprocServer32 -> C:\Users\сынишка\AppData\Local\Microsoft\EdgeUpdate\1.3.185.21\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-115556826-141258875-1078531226-1001_Classes\CLSID\{DAA7499A-B3AC-4419-A89B-124318504051}\InprocServer32 -> C:\Users\сынишка\AppData\Local\Microsoft\EdgeUpdate\1.3.185.29\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-115556826-141258875-1078531226-1001_Classes\CLSID\{E3D57E77-FE71-4D06-BD34-D48820074909}\InprocServer32 -> C:\Users\сынишка\AppData\Local\Microsoft\EdgeUpdate\1.3.181.5\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-115556826-141258875-1078531226-1001_Classes\CLSID\{E76F97B1-1AE9-497C-9FA4-F57BBABAD54A}\InprocServer32 -> C:\Users\сынишка\AppData\Local\Microsoft\EdgeUpdate\1.3.185.17\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-115556826-141258875-1078531226-1001_Classes\CLSID\{F1658933-2997-4DDB-869C-061D53A9718E}\InprocServer32 -> C:\Users\сынишка\AppData\Local\Microsoft\EdgeUpdate\1.3.195.21\psuser_64.dll => Нет файла CustomCLSID: HKU\S-1-5-21-115556826-141258875-1078531226-1001_Classes\CLSID\{F46A78BD-06FC-442C-88DF-0500F08F2379}\InprocServer32 -> C:\Users\сынишка\AppData\Local\Microsoft\EdgeUpdate\1.3.195.45\psuser_64.dll => Нет файла AlternateDataStreams: C:\Windows\tracing:? [16] AlternateDataStreams: C:\Users\сынишка\Application Data:d459d0e0bf61e8891efdb4480620c9fe [394] AlternateDataStreams: C:\Users\сынишка\AppData\Roaming:d459d0e0bf61e8891efdb4480620c9fe [394] FirewallRules: [TCP Query User{39A6A415-9C9F-4ABF-9259-CA8ED5FC74FA}C:\games\xcom 2\xcom2-warofthechosen\binaries\win64\xcom2.exe] => (Allow) C:\games\xcom 2\xcom2-warofthechosen\binaries\win64\xcom2.exe => Нет файла FirewallRules: [UDP Query User{419BF26A-F8E9-45EA-A580-F554A7B152D1}C:\games\xcom 2\xcom2-warofthechosen\binaries\win64\xcom2.exe] => (Allow) C:\games\xcom 2\xcom2-warofthechosen\binaries\win64\xcom2.exe => Нет файла FirewallRules: [{5DD64B7F-4E0C-4AE1-A39C-BE7DE4ACB969}] => (Block) C:\games\xcom 2\xcom2-warofthechosen\binaries\win64\xcom2.exe => Нет файла FirewallRules: [{9A0B79BE-C029-4003-8D9E-9094976ED3E1}] => (Block) C:\games\xcom 2\xcom2-warofthechosen\binaries\win64\xcom2.exe => Нет файла FirewallRules: [TCP Query User{D13492BA-8E70-485E-AF63-E8B7AD7D90B3}C:\the binding of isaac - repentance\isaac-ng.exe] => (Allow) C:\the binding of isaac - repentance\isaac-ng.exe => Нет файла FirewallRules: [UDP Query User{568E99C0-9299-4D6A-AD89-7ADB51616BCD}C:\the binding of isaac - repentance\isaac-ng.exe] => (Allow) C:\the binding of isaac - repentance\isaac-ng.exe => Нет файла FirewallRules: [{251D3ECA-6DBE-4772-9BF2-658F87951F51}] => (Block) C:\the binding of isaac - repentance\isaac-ng.exe => Нет файла FirewallRules: [{0CB4946F-0130-4CAA-AF01-E32F04FFFE90}] => (Block) C:\the binding of isaac - repentance\isaac-ng.exe => Нет файла FirewallRules: [TCP Query User{4C36EEB0-78E9-4D55-BF6F-B52A99C980B8}C:\games\xcom 2\binaries\win64\xcom2.exe] => (Block) C:\games\xcom 2\binaries\win64\xcom2.exe => Нет файла FirewallRules: [UDP Query User{D0D387EA-92D6-4EA5-AFF4-BE901333DD88}C:\games\xcom 2\binaries\win64\xcom2.exe] => (Block) C:\games\xcom 2\binaries\win64\xcom2.exe => Нет файла FirewallRules: [TCP Query User{5CE66A0C-D0A9-4409-92A3-B4AA063F9FF7}C:\games\prototype 2\prototype2.exe] => (Allow) C:\games\prototype 2\prototype2.exe => Нет файла FirewallRules: [UDP Query User{0B0C26DC-247E-40E0-9F19-E492D4A9786B}C:\games\prototype 2\prototype2.exe] => (Allow) C:\games\prototype 2\prototype2.exe => Нет файла FirewallRules: [TCP Query User{DF8F98D3-AA2F-4D72-B388-65CDD8427DB3}C:\games\call of duty - advanced warfare\s1_sp64_ship.exe] => (Allow) C:\games\call of duty - advanced warfare\s1_sp64_ship.exe => Нет файла FirewallRules: [UDP Query User{C4ABE100-0DD2-4EA0-93AB-18A93BFE8611}C:\games\call of duty - advanced warfare\s1_sp64_ship.exe] => (Allow) C:\games\call of duty - advanced warfare\s1_sp64_ship.exe => Нет файла FirewallRules: [{A6F7A98B-7BD1-49CB-BE8B-DF966B5420B4}] => (Block) C:\games\call of duty - advanced warfare\s1_sp64_ship.exe => Нет файла FirewallRules: [{A8E496F2-03DA-47F6-82D8-246AE2AE0EF2}] => (Block) C:\games\call of duty - advanced warfare\s1_sp64_ship.exe => Нет файла FirewallRules: [TCP Query User{8682EE14-DE8F-490D-B6C8-1108F818C76F}C:\games\prototype 2\prototype2.exe] => (Allow) C:\games\prototype 2\prototype2.exe => Нет файла FirewallRules: [UDP Query User{CCE0922A-A09A-485E-AA22-C1C720BD8661}C:\games\prototype 2\prototype2.exe] => (Allow) C:\games\prototype 2\prototype2.exe => Нет файла FirewallRules: [TCP Query User{955844EE-9D79-4D47-AEE1-A6FE71041716}C:\users\сынишка\appdata\local\temp\rar$exa11684.17794\7dtd a20.7 b1 silver repack\7daystodie.exe] => (Allow) C:\users\сынишка\appdata\local\temp\rar$exa11684.17794\7dtd a20.7 b1 silver repack\7daystodie.exe => Нет файла FirewallRules: [UDP Query User{D7135577-1D78-4C87-9D8E-D86732BD59B1}C:\users\сынишка\appdata\local\temp\rar$exa11684.17794\7dtd a20.7 b1 silver repack\7daystodie.exe] => (Allow) C:\users\сынишка\appdata\local\temp\rar$exa11684.17794\7dtd a20.7 b1 silver repack\7daystodie.exe => Нет файла FirewallRules: [TCP Query User{A495C88D-9545-4384-8AE4-9A8FC0418259}C:\users\сынишка\desktop\бог секса дмитрий\новая папка\7daystodie.exe] => (Allow) C:\users\сынишка\desktop\бог секса дмитрий\новая папка\7daystodie.exe => Нет файла FirewallRules: [UDP Query User{B9923933-3B90-4BA0-9D59-4FFC7473CA5C}C:\users\сынишка\desktop\бог секса дмитрий\новая папка\7daystodie.exe] => (Allow) C:\users\сынишка\desktop\бог секса дмитрий\новая папка\7daystodie.exe => Нет файла FirewallRules: [TCP Query User{238E37E4-645E-4778-ABB7-3CD053677E38}C:\program files (x86)\r.g. games\tom clancy's splinter cell conviction\src\system\conviction_game.exe] => (Allow) C:\program files (x86)\r.g. games\tom clancy's splinter cell conviction\src\system\conviction_game.exe => Нет файла FirewallRules: [UDP Query User{62367720-6180-4C50-981E-BFD55EEF8D7F}C:\program files (x86)\r.g. games\tom clancy's splinter cell conviction\src\system\conviction_game.exe] => (Allow) C:\program files (x86)\r.g. games\tom clancy's splinter cell conviction\src\system\conviction_game.exe => Нет файла FirewallRules: [TCP Query User{45D5B531-E42E-4C1B-AF25-330BEF8C19F9}C:\program files\menma's tera\client\binaries\tera.exe] => (Allow) C:\program files\menma's tera\client\binaries\tera.exe => Нет файла FirewallRules: [UDP Query User{BC96C876-607C-48F6-94FA-87A506E10778}C:\program files\menma's tera\client\binaries\tera.exe] => (Allow) C:\program files\menma's tera\client\binaries\tera.exe => Нет файла FirewallRules: [TCP Query User{A3930BB2-07A5-4EC7-AE2E-49F0984D3369}C:\users\сынишка\appdata\local\discord\app-1.0.9013\discord.exe] => (Allow) C:\users\сынишка\appdata\local\discord\app-1.0.9013\discord.exe => Нет файла FirewallRules: [UDP Query User{4D734B1F-7BE7-490E-9BBC-9E431B47EDC0}C:\users\сынишка\appdata\local\discord\app-1.0.9013\discord.exe] => (Allow) C:\users\сынишка\appdata\local\discord\app-1.0.9013\discord.exe => Нет файла FirewallRules: [TCP Query User{A0FD60BE-38A0-447C-9682-C5329036D796}C:\games\keep talking and nobody explodes v1.9.24\ktane.exe] => (Block) C:\games\keep talking and nobody explodes v1.9.24\ktane.exe => Нет файла FirewallRules: [UDP Query User{62197422-5F5C-48AE-B65D-1ACC8A4F5E26}C:\games\keep talking and nobody explodes v1.9.24\ktane.exe] => (Block) C:\games\keep talking and nobody explodes v1.9.24\ktane.exe => Нет файла FirewallRules: [TCP Query User{63C16CF7-3B22-425C-B535-ED3D03F95515}C:\users\сынишка\appdata\local\temp\rar$exa2440.8470\the.wilds.build.11658471\the wilds.exe] => (Allow) C:\users\сынишка\appdata\local\temp\rar$exa2440.8470\the.wilds.build.11658471\the wilds.exe => Нет файла FirewallRules: [UDP Query User{36960B41-C66F-4354-9765-43EEA0EDEC19}C:\users\сынишка\appdata\local\temp\rar$exa2440.8470\the.wilds.build.11658471\the wilds.exe] => (Allow) C:\users\сынишка\appdata\local\temp\rar$exa2440.8470\the.wilds.build.11658471\the wilds.exe => Нет файла FirewallRules: [TCP Query User{0C00625D-C4D7-4012-A74A-19F74B109484}C:\games\r.g. catalyst\koareckoning\reckoning.exe] => (Allow) C:\games\r.g. catalyst\koareckoning\reckoning.exe => Нет файла FirewallRules: [UDP Query User{9B80AA51-3DB8-4D6A-A150-ED636C2788D4}C:\games\r.g. catalyst\koareckoning\reckoning.exe] => (Allow) C:\games\r.g. catalyst\koareckoning\reckoning.exe => Нет файла FirewallRules: [TCP Query User{E559AFB7-7196-4956-86B3-32ADB0518C69}C:\users\сынишка\appdata\local\temp\rar$exa268.41831\the.past.within.build.11629991\the past within.exe] => (Allow) C:\users\сынишка\appdata\local\temp\rar$exa268.41831\the.past.within.build.11629991\the past within.exe => Нет файла FirewallRules: [UDP Query User{D39248C4-4E20-41F6-9B80-FC28DF24FB23}C:\users\сынишка\appdata\local\temp\rar$exa268.41831\the.past.within.build.11629991\the past within.exe] => (Allow) C:\users\сынишка\appdata\local\temp\rar$exa268.41831\the.past.within.build.11629991\the past within.exe => Нет файла FirewallRules: [TCP Query User{1FF49395-3F61-4A4A-83FD-50839F85F967}C:\games\captain spirit\captainspirit\binaries\win64\captainspirit-win64-shipping.exe] => (Allow) C:\games\captain spirit\captainspirit\binaries\win64\captainspirit-win64-shipping.exe => Нет файла FirewallRules: [UDP Query User{7B30C7CE-8239-4B6D-BA83-576E5B950F20}C:\games\captain spirit\captainspirit\binaries\win64\captainspirit-win64-shipping.exe] => (Allow) C:\games\captain spirit\captainspirit\binaries\win64\captainspirit-win64-shipping.exe => Нет файла FirewallRules: [TCP Query User{4F79FC21-64AE-4F7E-B749-10F44A7E2B32}C:\users\сынишка\appdata\local\gamecenter\gamecenter.exe] => (Allow) C:\users\сынишка\appdata\local\gamecenter\gamecenter.exe => Нет файла FirewallRules: [UDP Query User{0B5309CA-8EFD-4E41-9EBB-28490D4D8DCC}C:\users\сынишка\appdata\local\gamecenter\gamecenter.exe] => (Allow) C:\users\сынишка\appdata\local\gamecenter\gamecenter.exe => Нет файла FirewallRules: [{E183926D-6492-4091-B89B-1924E9B9EECA}] => (Allow) C:\GameCenter\Revelation\game\tianyu.exe => Нет файла FirewallRules: [{C6010DDB-D5A4-4E88-A2F2-CDC2D0ED7F61}] => (Allow) C:\GameCenter\Revelation\game\tianyu.exe => Нет файла FirewallRules: [TCP Query User{82EF8B4F-4A44-412D-A598-7381797DD4CE}C:\users\сынишка\appdata\local\gamecenter\gamecenter.exe] => (Block) C:\users\сынишка\appdata\local\gamecenter\gamecenter.exe => Нет файла FirewallRules: [UDP Query User{A14EAF87-705C-4619-A422-639E3E00545E}C:\users\сынишка\appdata\local\gamecenter\gamecenter.exe] => (Block) C:\users\сынишка\appdata\local\gamecenter\gamecenter.exe => Нет файла FirewallRules: [TCP Query User{ED459232-ED55-455A-A142-7F6027858476}C:\program files (x86)\steam\steamapps\common\baldurs gate 3\bin\bg3_dx11.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\baldurs gate 3\bin\bg3_dx11.exe => Нет файла FirewallRules: [UDP Query User{950D7644-EB60-49FD-A90F-22A9296AE406}C:\program files (x86)\steam\steamapps\common\baldurs gate 3\bin\bg3_dx11.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\baldurs gate 3\bin\bg3_dx11.exe => Нет файла FirewallRules: [{3B7F9266-4516-44B0-8F87-1E33D5F825BB}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Tools\Launcher.exe => Нет файла FirewallRules: [{A5313D65-C3F2-464B-9D69-80EBEAA3A2B4}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Warframe.x64.exe => Нет файла FirewallRules: [{0C43DD1F-9488-4CB6-B858-ADF9A74AC540}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Warframe.x64.exe => Нет файла FirewallRules: [{E2873173-5FF7-428F-A6B4-FEF0FB906BCE}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Tools\RemoteCrashSender.exe => Нет файла FirewallRules: [{C678AC8E-BBC0-44FF-A6B6-9755779CE121}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Tools\Launcher.exe => Нет файла FirewallRules: [{A3D4C74E-CE43-4B33-A576-B246F69AD5E1}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Warframe.x64.exe => Нет файла FirewallRules: [{76F96036-468D-4B82-AEF5-27095234892E}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Warframe.x64.exe => Нет файла FirewallRules: [{654F5877-5BD8-48C1-BF68-A1F1C00839DC}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Warframe\Tools\RemoteCrashSender.exe => Нет файла FirewallRules: [TCP Query User{9B044CDC-06B2-49C2-B5BD-3E3A5EB958F6}C:\program files (x86)\hearthstone\hearthstone.exe] => (Allow) C:\program files (x86)\hearthstone\hearthstone.exe => Нет файла FirewallRules: [UDP Query User{681B8868-DFF5-4330-9BFC-512CC21B3EB9}C:\program files (x86)\hearthstone\hearthstone.exe] => (Allow) C:\program files (x86)\hearthstone\hearthstone.exe => Нет файла FirewallRules: [{FAF06D08-EB34-4467-B748-8D48DD317CB5}] => (Allow) C:\Program Files (x86)\NCSOFT\Purple\yeti\yeti_v2.1.450.2407_global\purpleon.exe => Нет файла FirewallRules: [{240CCD26-898B-4AA3-B583-95D98A2D7C35}] => (Allow) C:\Program Files (x86)\NCSOFT\Purple\1.24.729.4\cefsharp.browsersubprocess.exe => Нет файла FirewallRules: [{34078403-2726-4468-B025-5CD3C77B1650}] => (Allow) C:\Program Files (x86)\NCSOFT\Purple\purple-box\PurpleBox.exe => Нет файла FirewallRules: [{5A1113EB-A029-4522-93AB-F071EA56D491}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.125.3201.0_x64__kzf8qxf38zg5c\Skype\Skype.exe => Нет файла FirewallRules: [{BE9ECEA6-711D-4FD9-AD74-79DC35BA5012}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.125.3201.0_x64__kzf8qxf38zg5c\Skype\Skype.exe => Нет файла FirewallRules: [{538479A1-8029-4523-BDD3-6929F2234ED2}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.125.3201.0_x64__kzf8qxf38zg5c\Skype\Skype.exe => Нет файла FirewallRules: [{FCFAB502-861B-41D3-B101-C53CF25A430F}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.125.3201.0_x64__kzf8qxf38zg5c\Skype\Skype.exe => Нет файла FirewallRules: [TCP Query User{E9ECFCDB-DE9E-4012-836C-F2EBF6E29E7C}C:\program files (x86)\steam\steamapps\common\the witcher 2\bin\witcher2.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\the witcher 2\bin\witcher2.exe => Нет файла FirewallRules: [UDP Query User{3C4E7721-91C9-41BF-B1CB-F585CA5634B2}C:\program files (x86)\steam\steamapps\common\the witcher 2\bin\witcher2.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\the witcher 2\bin\witcher2.exe => Нет файла FirewallRules: [TCP Query User{9009FDD5-33DD-4294-B47B-0D62D67F9E57}C:\program files (x86)\innova\4game_cis\bin\cefsharp.browsersubprocess.exe] => (Allow) C:\program files (x86)\innova\4game_cis\bin\cefsharp.browsersubprocess.exe => Нет файла FirewallRules: [UDP Query User{26A22D83-62FF-4D6E-AE7E-39C5C320DF4D}C:\program files (x86)\innova\4game_cis\bin\cefsharp.browsersubprocess.exe] => (Allow) C:\program files (x86)\innova\4game_cis\bin\cefsharp.browsersubprocess.exe => Нет файла FirewallRules: [TCP Query User{F9DF7D4A-B4F6-4A0C-A8E9-877D879A49A4}C:\program files (x86)\innova\4game_cis\bin\cefsharp.browsersubprocess.exe] => (Allow) C:\program files (x86)\innova\4game_cis\bin\cefsharp.browsersubprocess.exe => Нет файла FirewallRules: [UDP Query User{BA211D2E-A4A4-4F61-9258-0C52AE155AF6}C:\program files (x86)\innova\4game_cis\bin\cefsharp.browsersubprocess.exe] => (Allow) C:\program files (x86)\innova\4game_cis\bin\cefsharp.browsersubprocess.exe => Нет файла FirewallRules: [{81131436-78C4-47CC-AB48-E338FD8B8B1E}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.137.3425.0_x64__kzf8qxf38zg5c\Skype\Skype.exe => Нет файла FirewallRules: [{4C35086F-DCD3-4910-B77F-A78CBDB2D04C}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.137.3425.0_x64__kzf8qxf38zg5c\Skype\Skype.exe => Нет файла FirewallRules: [{FC354841-2966-4982-97A7-72C6559B22E6}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.137.3425.0_x64__kzf8qxf38zg5c\Skype\Skype.exe => Нет файла FirewallRules: [{F988E9F4-F1C6-4182-AD31-DC5EBDCD2DD7}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.137.3425.0_x64__kzf8qxf38zg5c\Skype\Skype.exe => Нет файла FirewallRules: [{4388842E-6894-4A8B-8E73-AC0AE5D2294C}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.138.3203.0_x64__kzf8qxf38zg5c\Skype\Skype.exe => Нет файла FirewallRules: [{58D992DD-5A5F-44D2-98FA-C2C4D71F3E17}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.138.3203.0_x64__kzf8qxf38zg5c\Skype\Skype.exe => Нет файла FirewallRules: [{FCF2A655-4A58-423D-8EA7-0C412F33FBDF}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.138.3203.0_x64__kzf8qxf38zg5c\Skype\Skype.exe => Нет файла FirewallRules: [{F70F133D-21CA-4A2F-83D0-8DECED214A62}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.138.3203.0_x64__kzf8qxf38zg5c\Skype\Skype.exe => Нет файла FirewallRules: [{3A774532-7C0A-41CB-9FEC-218885223357}] => (Allow) C:\Program Files\PWAscend\PWWLaunch\PWWGame.exe => Нет файла FirewallRules: [{EB54E9FB-4CEC-4DBA-84E4-A6CD1995138F}] => (Allow) C:\Program Files\PWAscend\PWWLaunch\PWWGame.exe => Нет файла FirewallRules: [{6DB30E13-F209-41C6-B88F-967C984A6EB8}] => (Allow) C:\Program Files\PWAscend\PWWLaunch\PWWUpdate.exe => Нет файла FirewallRules: [{8CA6669A-33B6-4753-8A74-1FE05439B29B}] => (Allow) C:\Program Files\PWAscend\PWWLaunch\PWWUpdate.exe => Нет файла FirewallRules: [{84943BFB-3BC9-4461-B917-111FB0B0719B}] => (Allow) C:\Program Files\PWAscend\PWWLaunch\PWWBrowser.exe => Нет файла FirewallRules: [{AFB27A32-0FDA-4888-B440-4298519FCA8A}] => (Allow) C:\Program Files\PWAscend\PWWLaunch\PWWBrowser.exe => Нет файла FirewallRules: [{BD0F8E70-557D-47BC-8AB3-6E96946F8E20}] => (Allow) C:\Program Files\PWAscend\PWWLaunch\PWWWebBooster.exe => Нет файла FirewallRules: [{B2238633-C9AC-4F4B-B4DD-FB4C9D8F9AE0}] => (Allow) C:\Program Files\PWAscend\PWWLaunch\PWWWebBooster.exe => Нет файла FirewallRules: [{40796055-18C2-49F2-AF17-E24086BC8CEF}] => (Allow) C:\Program Files\PWAscend\Game\pww.exe => Нет файла FirewallRules: [{EFE7C232-8272-4434-AB9A-F8C4041057F3}] => (Allow) C:\Program Files\PWAscend\Game\pww.exe => Нет файла FirewallRules: [TCP Query User{4336D4FD-A701-4875-B24D-2CDC8244402C}C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe => Нет файла FirewallRules: [UDP Query User{92B0BBC9-8083-4331-B731-0C4807665178}C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\pubg\tslgame\binaries\win64\tslgame.exe => Нет файла FirewallRules: [{9F64D9AD-22F6-44C4-9857-093BEC845FC6}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.138.3211.0_x64__kzf8qxf38zg5c\Skype\Skype.exe => Нет файла FirewallRules: [{CB9468AE-9DC4-41D3-B30F-5B4F74BDE430}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.138.3211.0_x64__kzf8qxf38zg5c\Skype\Skype.exe => Нет файла FirewallRules: [{685A716A-69E9-4E93-93EE-FB77A3869B23}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.138.3211.0_x64__kzf8qxf38zg5c\Skype\Skype.exe => Нет файла FirewallRules: [{00CBC615-174F-4E7E-8FD4-F651D20FEC23}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.138.3211.0_x64__kzf8qxf38zg5c\Skype\Skype.exe => Нет файла FirewallRules: [{f568e18a-4ab6-46d5-96ff-db65e862b3c5}] => (Allow) C:\ProgramData\WinAIHService\WinAIHService.exe => Нет файла FirewallRules: [{efddf884-3d40-4e7f-8a5f-db20e4696c60}] => (Allow) C:\ProgramData\WinAIHService\WinAIHService.exe => Нет файла FirewallRules: [{0cc1fcaf-2e3c-4370-88b5-44cbb2f5336a}] => (Allow) C:\ProgramData\WinAIHService\WinAIHService.exe => Нет файла FirewallRules: [{60137f9c-b951-41ca-8076-06428a35a689}] => (Allow) C:\ProgramData\WinAIHService\WinAIHService.exe => Нет файла Reboot: End:: 2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши. 3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание: будет выполнена перезагрузка компьютера.
-
19 лет клубу! Изучаем красоты России. Списки в поездку
Miracle29 ответил Elly тема в Мероприятия и встречи
Да. Гостиница нужна- 50 ответов
-
- поездка
- день рождения
-
(и ещё 1 )
C тегом:
-
[РЕШЕНО] MEM:Trojan.Win32.SEPEH.gen Помогите удалить, пожалуйста
Чилипиздрик опубликовал тема в Помощь в удалении вирусов
Здравствуйте! Подцепила на просторах интернета указанный MEM:Trojan.Win32.SEPEH.gen Удалить с помощью не выходит KVRT. Он его видит предлагает вылечить или пропустить (варианта удалить нет). Дальше делает вид, что работает, а после перезагрузки компа все остается на своих местах. Подскажите, пожалуйста, что с ним делать. CollectionLog-2025.06.18-20.38.zip