Активность
- Последний час
-
Не-03-06- и далее. "не-03-06" = 39 штук. aa-not-03-06.xods 00 53 77 01 55 78 10 56 79 11 57 83 22 59 86 26 67 87 37 73 88 38 75 89 46 76 97 "не-03-06-08" = 21 штука. aa-not-03-06-08.xods 00 55 77 01 56 78 10 57 79 11 67 83 22 73 86 37 75 89 38 76 97 aa-not-03-06-08.xods
-
Трояны Behavior:Win32/Execution.LR!ml, Trojan:Win32/Casur.A!cl, Trojan:Script/Wacatac.B,D,G!ml
Asahinacchi ответил Asahinacchi тема в Помощь в удалении вирусов
SecurityCheck.txt Сделал -
Трояны Behavior:Win32/Execution.LR!ml, Trojan:Win32/Casur.A!cl, Trojan:Script/Wacatac.B,D,G!ml
Sandor ответил Asahinacchi тема в Помощь в удалении вирусов
Нажмите "Нет". Что ж, у меня идеи закончились. Проблема уже не вирусного характера. Создайте ещё одну тему в разделе Компьютерной помощи, пусть посмотрят специалисты по системам. Ссылку на эту тему там укажите. Здесь в завершение, пожалуйста: 1. Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите. Компьютер перезагрузится. Остальные утилиты лечения и папки можно просто удалить. 2. Загрузите SecurityCheck by glax24 & Severnyj (или с зеркала), сохраните утилиту на Рабочем столе и извлеките из архива. Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt Прикрепите этот файл к своему следующему сообщению. -
Трояны Behavior:Win32/Execution.LR!ml, Trojan:Win32/Casur.A!cl, Trojan:Script/Wacatac.B,D,G!ml
Asahinacchi ответил Asahinacchi тема в Помощь в удалении вирусов
Вот такое появляется. Только за место UserAccountControlSetting Безопасность Windows. Просто у меня там скриншот не делается. -
Трояны Behavior:Win32/Execution.LR!ml, Trojan:Win32/Casur.A!cl, Trojan:Script/Wacatac.B,D,G!ml
Sandor ответил Asahinacchi тема в Помощь в удалении вирусов
Покажите скриншот, пожалуйста. -
Трояны Behavior:Win32/Execution.LR!ml, Trojan:Win32/Casur.A!cl, Trojan:Script/Wacatac.B,D,G!ml
Asahinacchi ответил Asahinacchi тема в Помощь в удалении вирусов
Контроль учётных записей. Безопасность Windows и Выбор Да или Нет -
Трояны Behavior:Win32/Execution.LR!ml, Trojan:Win32/Casur.A!cl, Trojan:Script/Wacatac.B,D,G!ml
Sandor ответил Asahinacchi тема в Помощь в удалении вирусов
И что появится после нажатия? -
Трояны Behavior:Win32/Execution.LR!ml, Trojan:Win32/Casur.A!cl, Trojan:Script/Wacatac.B,D,G!ml
Asahinacchi ответил Asahinacchi тема в Помощь в удалении вирусов
Можно -
"02,03,06,10" = всего 6 вариантов. Итого, подсчитать надо 33 комбинации. В целом, чего тянуть-то - вот решение: 887xxx-1.xods 8871 решена без конкатенаций с 1, то есть аналогично решается и 8871 через 0! В целом, с восьмёркой закончили. То есть, если шастизнак начинается с 8 или 9 - то он однозначно решабельный. Ура! Пора переходить к 7xx - а там многовато...
-
Пришло время семёрок, из 38 вариантов: 700 737 761 778 701 746 765 782 705 748 766 783 706 750 767 784 710 751 768 786 711 753 770 787 715 756 771 788 716 757 775 797 726 759 776 728 760 777
-
Трояны Behavior:Win32/Execution.LR!ml, Trojan:Win32/Casur.A!cl, Trojan:Script/Wacatac.B,D,G!ml
Sandor ответил Asahinacchi тема в Помощь в удалении вирусов
Понятно, это справка. А фраза "Не разрешать" - это должна быть кнопка. Нажать на неё можно? -
Трояны Behavior:Win32/Execution.LR!ml, Trojan:Win32/Casur.A!cl, Trojan:Script/Wacatac.B,D,G!ml
Asahinacchi ответил Asahinacchi тема в Помощь в удалении вирусов
https://www.microsoft.com/en-us/wdsi/threats/malware-encyclopedia-description?name=Trojan%3AScript%2FWacatac.B!ml&threatid=2147735503 Этот сайт открывается -
Трояны Behavior:Win32/Execution.LR!ml, Trojan:Win32/Casur.A!cl, Trojan:Script/Wacatac.B,D,G!ml
Sandor ответил Asahinacchi тема в Помощь в удалении вирусов
Слово "Подробнее" является ссылкой. Нажмите на него, что откроется? -
Трояны Behavior:Win32/Execution.LR!ml, Trojan:Win32/Casur.A!cl, Trojan:Script/Wacatac.B,D,G!ml
Asahinacchi ответил Asahinacchi тема в Помощь в удалении вирусов
- Сегодня
-
Трояны Behavior:Win32/Execution.LR!ml, Trojan:Win32/Casur.A!cl, Trojan:Script/Wacatac.B,D,G!ml
Sandor ответил Asahinacchi тема в Помощь в удалении вирусов
А если поднести курсор мыши к одной из строк, справа появляется стрелка вниз с выпадающим выбором действий? -
Трояны Behavior:Win32/Execution.LR!ml, Trojan:Win32/Casur.A!cl, Trojan:Script/Wacatac.B,D,G!ml
Asahinacchi ответил Asahinacchi тема в Помощь в удалении вирусов
-
Еще маленькое "сито" : 8878 -- > "не 6" 8 + 8 + 78 = 94
-
Adonina Alex присоединился к сообществу
-
Трояны Behavior:Win32/Execution.LR!ml, Trojan:Win32/Casur.A!cl, Trojan:Script/Wacatac.B,D,G!ml
Sandor ответил Asahinacchi тема в Помощь в удалении вирусов
Нажмите Win+R и введите eventvwr Перейдите "Журналы приложений и служб" > "Microsoft" > "Windows" > "Windows Defender" Выделите одним нажатием "Operational" Правой кнопкой вызовите контекстное меню и нажмите "Очистить журнал" Перезагрузите компьютер. -
Полезная добавка! Тогда: 8872 8+( 8-7 )*2 = 10, 88+7+2 = 97, 88+7-2 = 93 not "02,03,07,10" = 5. 8873 V( 8*8 )+V( 7-3 ) = 10, 88+7+3! = 101, -8+87+3* "07" = 100 not "01,02,07,10" = 4 8879 8-8+7+V(9) = 10, 88+7+V(9)! = 101, ( 8*8 )+7*V(9)! = 106 not "01,02,06,10" = пусто! (7 не нужна). Итого: 6+5+4+6+6+15 = 42 варианта. 887156 887627 887806 887167 887647 887807 887176 887658 887817 887177 887672 887856 887178 887674 887860 887187 887685 887861 887865 887256 887727 887866 887265 887747 887867 887266 887758 887870 887267 887772 887871 887287 887774 887876 887785 887877 887327 887878 887347 887887 887358 887385
-
Трояны Behavior:Win32/Execution.LR!ml, Trojan:Win32/Casur.A!cl, Trojan:Script/Wacatac.B,D,G!ml
Asahinacchi ответил Asahinacchi тема в Помощь в удалении вирусов
А как очистить журнал обнаружения? -
Трояны Behavior:Win32/Execution.LR!ml, Trojan:Win32/Casur.A!cl, Trojan:Script/Wacatac.B,D,G!ml
Sandor ответил Asahinacchi тема в Помощь в удалении вирусов
Странно... Смотрите, это всего лишь старые записи, в логах их не видно. Как и не видно никаких угроз. В системе ничего вредоносного не обнаружено. К тому же у вас установлен антивирус Касперского. Попробуйте сделать так: временно (до перезагрузки) отключите антивирус Касперского, войдите в настройки Защитника и попробуйте очистить журнал обнаружений. -
Трояны Behavior:Win32/Execution.LR!ml, Trojan:Win32/Casur.A!cl, Trojan:Script/Wacatac.B,D,G!ml
Asahinacchi ответил Asahinacchi тема в Помощь в удалении вирусов
До сих пор в разрешённых угрозах -
Дополнение: 8872, 8873, 8879 - "не 7" 88 + 7 - 2 = 93 - 8 + 87 + 3 × 7 = 100 - 8 + 87 + V(9) × 7 = 100 UPD 8879 еще и не "6" (8 × 8 ) + 7 × V(9)! = 106
-
Поймали шифровальщик ooo4ps
safety ответил JesikaBin тема в Помощь в борьбе с шифровальщиками-вымогателями
Добавьте так же логи FRST из зашифрованной системы -
lockbit v3 black Споймали PC Locker 3.0 by Mr.Robot 3R9qG8i3Z
safety ответил PSerhii тема в Помощь в борьбе с шифровальщиками-вымогателями
Если систему сканировали KVRT, Cureit или штатным антивирусом, добавьте отчеты о сканировании, в архиве, без пароля. + добавьте несколько зашифрованных файлов. + Если есть соображения, каким образом мог проникнуть шифровальщик на ваше устройство, напишите об этом, Возможно был загружен архив с псевдополезными программами. По времени начало шифрования где то здесь 2026-01-05 23:20 - 2026-01-20 15:47 - 002593629 _____ C:\Users\***\Downloads\1 done.pdf.3R9qG8i3Z
