Активность
- Последний час
-
mimic/n3wwv43 ransomware на 12 машинах произошло шифрование
safety ответил Гальваник тема в Помощь в борьбе с шифровальщиками-вымогателями
С расшифровкой файлов по данному типу не сможем помочь. Общие рекомендации: Теперь, когда ваши файлы были зашифрованы, примите серьезные меры безопасности: 1. создание бэкапов данных на отдельном устройстве, которое не должно быть постоянно доступным; 2. установка актуальных обновлений для операционной системы; 3. установка надежной актуальной антивирусной защиты с регулярным обновлением антивирусных баз; 4. установка надежных паролей для аккаунтов из группы RDP; 5. настройка нестандартного порта (вместо стандартного 3389) для сервиса RDP; 6. настройки безопасности, которые защищают пароль к аккаунту от удаленного брутфорсинга 7. если есть такая возможность, настройте двухфакторную аутентификацию для доступа к рабочему столу 8. доступ к рабочему столу из внешней сети (если необходим для работы), либо через VPN подключение, либо только с доверенных IP (белый лист); -
lockbit v3 black Споймали PC Locker 3.0 by Mr.Robot 3R9qG8i3Z
safety ответил PSerhii тема в Помощь в борьбе с шифровальщиками-вымогателями
По истории загрузок в браузере можете определить чтобы именно было загружено на дату шифрования? - Сегодня
-
Добрый день! SecurityCheck.txt
- 11 ответов
-
- miner
- блокирует страницы
- (и ещё 3 )
-
701 предварительно получается вот так: 701xxx.xods В столбце '2' красным выделены решения с конкатенациями, они пересчитаны для '4' ниже. Не решены: 701270 701271 701778 701780 701781 Красивые решения: 7*0+(-1+5)!+76 = 100 V(V(V((701-1)/7)^8)) = 100 (7-0!)*(17+0!)-8 = 100 А можно ещё вот так: -70+177-7 = 100
-
mimic/n3wwv43 ransomware на 12 машинах произошло шифрование
Гальваник ответил Гальваник тема в Помощь в борьбе с шифровальщиками-вымогателями
файл загружен ссылка удалена -
Можно ввести специальную подписку для Инвалидов , которые не могут позволить купить , например . Подписка самая дешевая , cпециально для Инвалидов , если цена указывают по группе отдельности Например Инвалиды группы 1 группа - в месяц около по цене 50 2-3 группа в месяц около по цене 70 Хороший вариант .
-
Попробуем так: выполните инструкцию из этого сообщения. Очередной Fixlog.txt прикрепите.
-
lockbit v3 black Споймали PC Locker 3.0 by Mr.Robot 3R9qG8i3Z
PSerhii ответил PSerhii тема в Помощь в борьбе с шифровальщиками-вымогателями
Штатным ничего не обнаружено Скорее всего загрузили его с псевдополезными программами спасибо файлы.rar -
Трояны Behavior:Win32/Execution.LR!ml, Trojan:Win32/Casur.A!cl, Trojan:Script/Wacatac.B,D,G!ml
Sandor ответил Asahinacchi тема в Помощь в удалении вирусов
Да, спасибо. Пробуйте удалить все эти 11 ключей. Не сможете в нормальном, удаляйте в безопасном режиме загрузки. После успешного удаления перезагрузите систему и проверьте, останутся ли те записи в Защитнике. -
Пардон, изменение заметил только что. 5!.4 - сначала не понял, а по ссылке на Вольфрам написано 5!*0.4 - нет, такое не допускается. Нуля в списке цифр нет. А вот что-то типа 6.5*V(4)=13, наверное, можно.. Дробные числа ведь не запрещены.
-
mimic/n3wwv43 ransomware на 12 машинах произошло шифрование
safety ответил Гальваник тема в Помощь в борьбе с шифровальщиками-вымогателями
Для дополнительного анализа системы проверьте ЛС -
Игорь Крайнев присоединился к сообществу
-
Трояны Behavior:Win32/Execution.LR!ml, Trojan:Win32/Casur.A!cl, Trojan:Script/Wacatac.B,D,G!ml
Asahinacchi ответил Asahinacchi тема в Помощь в удалении вирусов
-
АВ_ присоединился к сообществу
-
Подозрение на майнер, при открытии диспечера задач он закрывается
Sandor ответил Kivitosik тема в Помощь в удалении вирусов
Дополнительные логи тоже соберите, пожалуйста. -
Вот и хорошо. В завершение, пожалуйста: 1. Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите. Компьютер перезагрузится. Остальные утилиты лечения и папки можно просто удалить. 2. Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратораЕсли увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работуДождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txtЕсли Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txtПрикрепите этот файл к своему следующему сообщению.
-
Трояны Behavior:Win32/Execution.LR!ml, Trojan:Win32/Casur.A!cl, Trojan:Script/Wacatac.B,D,G!ml
Sandor ответил Asahinacchi тема в Помощь в удалении вирусов
В реестре сделайте скриншот развёрнутого этого ключа - HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\ -
Как мне кажется, любой лишний шум влияет. Задача-то у нас такая, требует одновременно и внимательности, и креатива математического.
-
С Днём Рождения!
-
mimic/n3wwv43 ransomware на 12 машинах произошло шифрование
safety ответил Гальваник тема в Помощь в борьбе с шифровальщиками-вымогателями
Добавьте доступ к логам для safety* -
mimic/n3wwv43 ransomware на 12 машинах произошло шифрование
Гальваник ответил Гальваник тема в Помощь в борьбе с шифровальщиками-вымогателями
https://drive.google.com/file/d/1VamSTSjUqz6zJXIG98uaou7tOr7qLjpG/view?usp=drive_link -
Да,проблема еще есть.
-
Sibkart присоединился к сообществу
-
mimic/n3wwv43 ransomware на 12 машинах произошло шифрование
safety ответил Гальваник тема в Помощь в борьбе с шифровальщиками-вымогателями
Это сделали? -
Kaspersky Club | Клуб «Лаборатории Касперского» поздравляет всех празднующих сегодня день рождения юзеров. ferrym (40)Ceipro (48)agfa (79)Auon (40)Иван67 (43)
- Вчера
-
Итоговая табличка, можно сказать, почти готова была уже в декабре. Там осталось с коэффициентами и итоговыми баллами разобраться.
-
Итого, я всё правильно понимаю, что картинка такая -> 7010 7+0!+1+0! = 10, (701-0!)/"07") = 100 not "02,07,10" = 12. 7011 - // - 7012 7+0+1+2 = 10, 7+0+(1+2)!*"05" not "02,05,10" = 19. 7013 <= 7016 7014 <= 7012 7015 7-0!-1+5 = 10, (7+0)*15 = 105, 70*1+5 * "03"!/"06"/"09" = 100 not "02,03,05,06,10" = 6. // "05,09" ничего не даёт. 7016 70/(1+6) = 10, 70+1*6 * "05" = 70*(-1+6)*"03"!/"06" not "02,03,05,06,10" = 6. 7017 (70*1)/7 = 10, 70-(1-7) * "05" = 100 not "02,05,10" = 19. 7018 (7*0)!+1+8 = 10, (7-0!)*18 = 108, 70+V(1+8)! * "05" = (-7-0!+18) * "03"!/"06"/"09" = 10 not "02,03,05,06,08,10" = 5. // "05" ничего не даёт. 7019 <= 7013 Total = 67. '1' =>'0' '2'=>'4' '6'=>3,9 '7' 701127 701207 701656 701707 701136 701208 701667 701708 701147 701217 701676 701717 701156 701218 701677 701718 701158 701236 701678 701736 701165 701256 701687 701756 701166 701265 701765 701167 701266 '8' 701766 701178 701267 701856 701767 701185 701270 701867 701770 701187 701271 701876 701771 701196 701276 701877 701776 701277 701878 701777 '5' 701278 701778 701556 701280 701780 701567 701281 701781 701576 701285 701785 701577 701287 701787 701578 701296 701796 701587
-
Согласен! И немного стыдно... - почему сам не догадался? Но всё же как-кто сложно генерить, включать мозг и выдумывать во время поездки (по разным и воздушным направлениям), да и прочее... Туда-сюда самолёты и машины? Нет! Я просто не догадался до этих решений.
