Перейти к содержанию

Активность

Лента обновляется автоматически

  1. Последний час
  2. 321Максим123

    Майнер на компьютере

    В реестр reg-файлы внес. Файл с fixlog.txt прикрепил Fixlog.txt
  3. Сегодня
  4. Здесь я встрял, порты работают что посоветуете помимо переустановки винды?
  5. Значит в техподдержку с логами.
  6. Здравствуйте, все хорошо) cureit.zip
  7. А USB порты при этом работают? Флешку например подключить получится?
  8. Восстановление—>сбросить этот пк—>локальная переустановка вместе с очисткой
  9. А как именно сбрасывали? Начало здесь, насколько я понимаю.
  10. не видно картинки? 7, плюс 7 ежемесячно за перенос номера на сайте тарифа нет, надо идти в отделение, видимо удостоверять пенсионерство
  11. Всё также нет доступа к этой папке (после копирования скрипта и перезагрузки). Fixlog.txt
  12. После сброса виндоус на заводские настройки не работает клавиатура и мышка не знаю что делать
  13. Сколько гб?
  14. Такой скрипт выполните в FRST Start:: Unlock C:\Users\Admin\AppData\Local\28B04320-3169-792D-9126-537F02F1B84D Reboot:: End:: после перезагрузки системы еще раз проверьте что в этой папке. Результат уже проверю завтра, время у меня позднее.
  15. По возможности обновите данное ПО: Microsoft Office Professional Plus 2019 - en-us v.16.0.10417.20042 Внимание! Скачать обновления ^Инструкция по обновлению Microsoft Office.^ Microsoft Office Professional Plus 2019 - ru-ru v.16.0.10417.20042 Внимание! Скачать обновления ^Инструкция по обновлению Microsoft Office.^ Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.42.34438 v.14.42.34438.0 Внимание! Скачать обновления ------------------------------ [ ArchAndFM ] ------------------------------ WinRAR 7.01 (64-разрядная) v.7.01.0 Внимание! Скачать обновления µTorrent v.3.6.0.47222 Внимание! Клиент сети P2P с рекламным модулем! -------------------------------- [ Media ] -------------------------------- foobar2000 v2.24.1 (x64) v.2.24.1 Внимание! Скачать обновления K-Lite Codec Pack 18.6.0 Full v.18.6.0 Внимание! Скачать обновления --------------------------- [ AdobeProduction ] --------------------------- Macromedia Flash Player 8 v.8 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее.
  16. Зайти в папку не удалось. Отчет со скринами ошибок в документе Word Мои действия? Выяснилось.docx
  17. если систему чистили в KVRT добавьте папку reports в архиве без пароля. Эта папка должна быть в каталоге C:\KVRT2020_DATA 2025-09-12 22:31 - 2025-09-12 22:31 - 000000000 ____D C:\KVRT2020_Data То что было найдено в Windef не связано с шифровальщиком. И это проверьте: врядли антивирусы будут реагировать на этот файл. А он является индикатором запуска шифровальщика в системе.
  18. Хорошо, если других проблем или вопросов в работе системы не наблюдается: завершающие шаги: Загрузите SecurityCheck by glax24 & Severnyj, https://safezone.cc/resources/security-check-by-glax24.25/ сохраните утилиту на Рабочем столе и извлеките из архива. Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt Прикрепите этот файл к своему следующему сообщению.
  19. Спасибо вам! Больше ничего не появлялось и компьютер стал реагировать быстрее. Результат уже был после очистки в uVS, сейчас ещё сделал в FRST, вот лог Fixlog.txt
  20. Благодарю за ответ. Мог ли удалиться лог запуска из за чистки пк kaspersky removal tool? и еще антивирус defender встроенный виндоус нашел три угрозы
  21. да есть в корне записка о выкупе, и это может быть только если диск С расшарен для записи. В противном случае запуск шифровальщика был, да сплыл, или скрылся. а так похоже что профиль C:\Users\Admin в общем доступе. В той папке проверьте что есть: 2025-09-07 19:54 C:\Users\Admin\AppData\Local\28B04320-3169-792D-9126-537F02F1B84D есть там такие файлы как session.tmp?
  22. Повторно высылаю логи сканирования для 1-го ПК. Какой можно сделать вывод? Означает ли это, что изначально был заражён был ПК №2 или же я сам мог его затереть антивирусом и всё? Файлы на системном диске С:/ ПК №1 тоже зашифрованы. FRST.txt Addition.txt
  1. Загрузить ещё активность
×
×
  • Создать...