Активность
- Последний час
-
[РЕШЕНО] Постоянно возвращается MEM:Trojan.Win32.SEPEH.gen
KitKat ответил KitKat тема в Помощь в удалении вирусов
Хорошо, в воскресенье скину новые логи. - Сегодня
-
Вирус блокирует интернет (Kaspersky Virus Removal Tool не помог)
Paul123 опубликовал тема в Помощь в удалении вирусов
Здравствуйте. Суть такая. Пару дней назад друг начал жаловаться на интернет, ничего не работает, только контакт и яндекс. Сначала думали, роскомнадзор, или антидроновая тревога. Но! 1. Любые другие устройства, подключённые к тому же самому роутеру видят как обычно все сайты. 2. На компьютере же доступно только Авито, ВБ, яндекс Простихоспади, Гугл впадает в бесконечную загрузку, и Контакт. Так как будто вайтлист работает. 3. Все остальные сайты впадают в вечную загрузку, в том числе и Касперский (иначе бы мы пролечили давно, увы). 4. Никаких вымогательных картинок не возникало. 5. Мы скачали на мобильник Kaspersky Virus Removal Tool, загрузили на компьютер, прогнали проверку, ничего не нашлось. 6. Мы попытались до этого скачать обычный касперский, но установщик входил в бесконечную загрузку. Установщик касперского так же через мобильник скачали. (нужен дистрибутив!! свежий, обновлённый, но я такого что то не нахожу) 7. В какой то момент подумали, раз мобильник через вайфай, подключённый к тому же самому роутеру, пашет, значит надо найти свисток и подключиь его к компьютеру. Заработало! Все сайты грузит всё как обычно. Тоесть дело только в сетевой карте! 8. Мы кое как скачали через свисток большого касперского и, ничего. Он запнулся на 99%. Что ему надо непонятно. До этого надо было всю установку над ним стоять и прожимать повторить каждый раз, когда он запинался при загрузке, тут на 99% такой опции не было. 9. Ок, свисток работает, работал... На следующий день с ним по словам друга произошло то же, что и с обычной сетевой картой... Это точно вирус. Сайты так же не грузят. Я сейчас качаю Kaspersky Rescue Disk, незнаю, поможет ли это. Друг грешит на игру, которую относительно недавно поставил, но она достаточно старая, а с момента установки прошло несколько дней. 10. Мы посносили всё, что было установлено за последние дней 10. Но если вирус уже в системе, то это не поможет. Мы грешили на обновление Виндовс, но тогда бы и у других было бы то же. Виндовс 10, обновлялся ли он, не помню, если честно. В общем сейчас пытаюсь оффлайн пролечить компьютер Kaspersky Rescue Disk. Kaspersky Virus Removal Tool не помогает. CollectionLog-2025.07.12-19.05.zip-
- вирус
- не работает интернет
- (и ещё 1 )
-
Добрый день, Через RDP словили шифровальщик Phobos (на основании ID Ransomware https://id-ransomware.malwarehunterteam.com/identify.php?case=52c4281ece07330467137e30a150ae4130e52132). Отчеты Recorded Future Triangle https://tria.ge/241216-tdxdrsvpek и Joe Sand Cloud https://www.joesandbox.com/analysis/1576226/1/executive. Зараженные системы удалены. Остались зараженные файлы которые требуется дешифровать. Необходима помощь. В архиве два зараженных файла и сообщения от шифровальщиков.Encrypted.zip
-
- ransomnote_bitcoin
- ransomware
-
(и ещё 1 )
C тегом:
-
Warlocktv присоединился к сообществу
-
Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в Турцию, Армению, Сочи, Камбоджу можете быть и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".
-
Поздравляю!
-
Paul123 присоединился к сообществу
-
Да, еще раз спасибо
-
По возможности исправьте: Запрос на повышение прав для администраторов отключен ^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^ Приложение NVIDIA 11.0.3.241 v.11.0.3.241 Внимание! Скачать обновления Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.42.34438 v.14.42.34438.0 Внимание! Скачать обновления Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.42.34438 v.14.42.34438.0 Внимание! Скачать обновления 7-Zip 24.08 (x64) v.24.08 Внимание! Скачать обновления ^Удалите старую версию, скачайте и установите новую.^ Discord v.1.0.9166 Внимание! Скачать обновления Yandex v.25.6.0.2370 Внимание! Скачать обновления ^Проверьте обновления через меню Дополнительно - О браузере Yandex!^ Microsoft Edge v.138.0.3351.77 Внимание! Скачать обновления ^Проверьте обновления через меню Справка и отзывы - О программе Microsoft Edge!^ ---------------------------- [ UnwantedApps ] ----------------------------- Driver Booster for Steam Внимание! Подозрение на демо-версию антивредоносной программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии. Компьютерные эксперты не рекомендуют использовать такие программы. MediaGet v.3.01.4333 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии. Кнопки сервисов Яндекса на панели задач v.3.7.9.0 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии. На этом закончим.
-
Словил вирус - URLLINK:MALWARE.URL - помогите избавиться
thyrex ответил Smorodina тема в Помощь в удалении вирусов
Тоже вариант -
Словил вирус - URLLINK:MALWARE.URL - помогите избавиться
Smorodina ответил Smorodina тема в Помощь в удалении вирусов
Снес винду, поставил новую 🤣 вроде все работает. Спасибо.за помощь. -
SecurityCheck.txt
-
Вирус или вредоносное ПО повредило все старые файлы MS Office (docx, xlsx)
thyrex ответил sloda53 тема в Помощь в удалении вирусов
Ну так предположительный вирус антивирус и так уже снес. По поводу повреждения: поиск в сети показал, что используются стандартные возможности Office по защите файлов паролем, но к ним дополнительно еще применено что-то еще, что повреждает файлы и восстановить их не представляется возможным. И поэтому даже до запроса пароля не доходит в этом в случае. -
Во время звонка в Discord появляются фризы в играх
Виталий__- ответил Виталий__- тема в Компьютерная помощь
Да мне по большей части всеравно, что перестал работать Дискорд в браузере, меня больше беспокоит комп версия. Кстати в браузере я смотрел даже с ВПН, всеравно не работает. -
Diniel_Kapinsky присоединился к сообществу
-
Вирус или вредоносное ПО повредило все старые файлы MS Office (docx, xlsx)
sloda53 ответил sloda53 тема в Помощь в удалении вирусов
Добрый день, мы продолжим работу по удалению полностью вируса? -
TatyanaAbramova80 присоединился к сообществу
-
mikhak присоединился к сообществу
-
Загрузите SecurityCheck by glax24 & Severnyj и сохраните архив на Рабочем столе. Разархивируйте, запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10/11);Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;Прикрепите этот файл в своем следующем сообщении.
-
да спасибо большое
-
Проблема решена?
-
Fixlog.txt
-
Во время звонка в Discord появляются фризы в играх
sputnikk ответил Виталий__- тема в Компьютерная помощь
другой провайдер или стоит обход блокировок -
С Днём Рождения!
-
1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мыши – Копировать) Start:: CreateRestorePoint: HKLM-x32\...\Run: [] => [X] HKU\S-1-5-21-1481297219-2440150309-4065880290-1001\...\Run: [YandexBrowserAutoLaunch_C232B3FBCFFE7820F715787C84BA1E63] => "C:\Users\Insult\AppData\Local\Yandex\YandexBrowser\Application\browser.exe" --shutdown-if-not-closed-by-system-restart (Нет файла) S3 UltaSplitTunnel; \??\C:\Program Files\Ulta\mullvad-split-tunnel.sys [X] 2025-06-27 22:04 - 2025-06-27 22:04 - 000000389 _____ C:\Users\Insult\setup.dat HKU\S-1-5-21-1481297219-2440150309-4065880290-1001\...\StartupApproved\Run: => "MediaGet2" FirewallRules: [{8367045C-1EBA-4099-9C94-61091C5060DE}] => (Allow) C:\Steam\steamapps\common\Deadlock\game\bin\win64\project8.exe => Нет файла FirewallRules: [{D14C6A82-F527-45B1-BBE7-F645E4366DAC}] => (Allow) C:\Steam\steamapps\common\Deadlock\game\bin\win64\project8.exe => Нет файла FirewallRules: [TCP Query User{1878FD20-F798-4228-B9A2-8F0473F9DCB4}C:\users\insult\appdata\local\discord\app-1.0.9166\discord.exe] => (Allow) C:\users\insult\appdata\local\discord\app-1.0.9166\discord.exe => Нет файла FirewallRules: [UDP Query User{1AF5D16B-BD1F-4900-8090-A1E0309233C1}C:\users\insult\appdata\local\discord\app-1.0.9166\discord.exe] => (Allow) C:\users\insult\appdata\local\discord\app-1.0.9166\discord.exe => Нет файла FirewallRules: [TCP Query User{3CBF32F4-5637-49C5-9857-C63E996CF71D}C:\users\insult\appdata\local\element-desktop\app-1.11.80\element.exe] => (Allow) C:\users\insult\appdata\local\element-desktop\app-1.11.80\element.exe => Нет файла FirewallRules: [UDP Query User{337461F1-A29F-49E0-AB41-91A1FDA49B53}C:\users\insult\appdata\local\element-desktop\app-1.11.80\element.exe] => (Allow) C:\users\insult\appdata\local\element-desktop\app-1.11.80\element.exe => Нет файла FirewallRules: [{5114337C-695B-448F-9B0F-BBCAEEB87F8D}] => (Allow) C:\Users\Insult\MediaGet2\mediaget.exe => Нет файла FirewallRules: [{CE507F10-7F3F-4F6D-96D4-923AC8A2AEB8}] => (Allow) C:\Users\Insult\MediaGet2\mediaget.exe => Нет файла FirewallRules: [TCP Query User{72014B5E-8B55-48F2-BD0D-6760301FBA3D}C:\steam\steamapps\common\battlefield 1\bf1.exe] => (Allow) C:\steam\steamapps\common\battlefield 1\bf1.exe => Нет файла FirewallRules: [UDP Query User{0DE4AAEA-E18A-41C2-A147-198F16EEC8B9}C:\steam\steamapps\common\battlefield 1\bf1.exe] => (Allow) C:\steam\steamapps\common\battlefield 1\bf1.exe => Нет файла FirewallRules: [TCP Query User{B1A22DA2-4190-427F-AF9E-5B5D62F0CFC6}C:\users\insult\appdata\local\discord\app-1.0.9170\discord.exe] => (Allow) C:\users\insult\appdata\local\discord\app-1.0.9170\discord.exe => Нет файла FirewallRules: [UDP Query User{D4476D27-D322-4708-82A3-4C8879D63804}C:\users\insult\appdata\local\discord\app-1.0.9170\discord.exe] => (Allow) C:\users\insult\appdata\local\discord\app-1.0.9170\discord.exe => Нет файла FirewallRules: [{B110FDB2-41AE-4453-9216-DBD5478E8B75}] => (Allow) C:\Steam\steamapps\common\Castlevania Lords of Shadow 2 Demo\bin\CLOS2DEMO.exe => Нет файла FirewallRules: [{19040F50-FA33-4071-9ADA-01AD407ED705}] => (Allow) C:\Steam\steamapps\common\Castlevania Lords of Shadow 2 Demo\bin\CLOS2DEMO.exe => Нет файла FirewallRules: [TCP Query User{230A9A15-B7F3-4B2C-BFAE-8784CD85B182}C:\steam\steamapps\common\darksiders 3\darksiders3\binaries\win64\darksiders3-win64-shipping.exe] => (Allow) C:\steam\steamapps\common\darksiders 3\darksiders3\binaries\win64\darksiders3-win64-shipping.exe => Нет файла FirewallRules: [UDP Query User{8E51423F-6692-4DD6-94A2-813D7E4B5443}C:\steam\steamapps\common\darksiders 3\darksiders3\binaries\win64\darksiders3-win64-shipping.exe] => (Allow) C:\steam\steamapps\common\darksiders 3\darksiders3\binaries\win64\darksiders3-win64-shipping.exe => Нет файла FirewallRules: [{AD730FAA-5D4A-413B-AAD9-CEBC124EA44F}] => (Allow) C:\Steam\steamapps\common\FarCry5\bin\ArcadeEditor64.exe => Нет файла FirewallRules: [{A56414F8-9CC1-466C-A227-3075E07CC203}] => (Allow) C:\Steam\steamapps\common\FarCry5\bin\ArcadeEditor64.exe => Нет файла FirewallRules: [TCP Query User{6D10B835-8B69-4DEA-BF73-095A8DC57158}C:\steam\steamapps\common\blair witch\blairwitch\binaries\win64\blairwitch-win64-shipping.exe] => (Allow) C:\steam\steamapps\common\blair witch\blairwitch\binaries\win64\blairwitch-win64-shipping.exe => Нет файла FirewallRules: [UDP Query User{7813A863-A81A-482E-9E9B-60D15E46D7DF}C:\steam\steamapps\common\blair witch\blairwitch\binaries\win64\blairwitch-win64-shipping.exe] => (Allow) C:\steam\steamapps\common\blair witch\blairwitch\binaries\win64\blairwitch-win64-shipping.exe => Нет файла FirewallRules: [TCP Query User{0139859F-7899-4400-852D-78BB699ABD5C}C:\steam\steamapps\common\the beast inside\thebeastinside\binaries\win64\thebeastinside-win64-shipping.exe] => (Allow) C:\steam\steamapps\common\the beast inside\thebeastinside\binaries\win64\thebeastinside-win64-shipping.exe => Нет файла FirewallRules: [UDP Query User{8EE4B0C6-F11A-48C2-81B3-D98446105473}C:\steam\steamapps\common\the beast inside\thebeastinside\binaries\win64\thebeastinside-win64-shipping.exe] => (Allow) C:\steam\steamapps\common\the beast inside\thebeastinside\binaries\win64\thebeastinside-win64-shipping.exe => Нет файла FirewallRules: [TCP Query User{96E4B7C6-3131-40CD-8B72-34935F3B61A4}C:\steam\steamapps\common\battlefield v\bfv.exe] => (Allow) C:\steam\steamapps\common\battlefield v\bfv.exe => Нет файла FirewallRules: [UDP Query User{7E42A776-8CC5-49E4-A956-6CB01600E2BB}C:\steam\steamapps\common\battlefield v\bfv.exe] => (Allow) C:\steam\steamapps\common\battlefield v\bfv.exe => Нет файла FirewallRules: [TCP Query User{2E9CBA61-67B7-4BCD-98D3-0A23A669A818}C:\steam\steamapps\common\battlefield 2042\bf2042.exe] => (Allow) C:\steam\steamapps\common\battlefield 2042\bf2042.exe => Нет файла FirewallRules: [UDP Query User{5409D08A-0D39-4158-8063-C3536C63B587}C:\steam\steamapps\common\battlefield 2042\bf2042.exe] => (Allow) C:\steam\steamapps\common\battlefield 2042\bf2042.exe => Нет файла FirewallRules: [TCP Query User{A249EC80-10C7-49E8-BA62-6DE5AAB240F7}C:\steam\steamapps\common\red dead redemption 2\rdr2.exe] => (Allow) C:\steam\steamapps\common\red dead redemption 2\rdr2.exe => Нет файла FirewallRules: [UDP Query User{7722E198-9729-49FC-BAED-48BBA5DAACE2}C:\steam\steamapps\common\red dead redemption 2\rdr2.exe] => (Allow) C:\steam\steamapps\common\red dead redemption 2\rdr2.exe => Нет файла FirewallRules: [TCP Query User{F109FFCC-BF4E-4DDE-9DE7-43CB1A69382D}C:\steam\steamapps\common\crimebossrockaycity\crimeboss\binaries\win64\crimeboss-win64-shipping.exe] => (Allow) C:\steam\steamapps\common\crimebossrockaycity\crimeboss\binaries\win64\crimeboss-win64-shipping.exe => Нет файла FirewallRules: [UDP Query User{F0402844-2E22-4C1B-9687-15FDE50FA69A}C:\steam\steamapps\common\crimebossrockaycity\crimeboss\binaries\win64\crimeboss-win64-shipping.exe] => (Allow) C:\steam\steamapps\common\crimebossrockaycity\crimeboss\binaries\win64\crimeboss-win64-shipping.exe => Нет файла FirewallRules: [{B4EF4812-57A0-46C8-A87E-3996CE8A2AB4}] => (Allow) C:\Steam\steamapps\common\Isonzo\Isonzo\Isonzo.exe => Нет файла FirewallRules: [{A3A3F1A2-4CF1-4283-940C-9F245A4B9774}] => (Allow) C:\Steam\steamapps\common\Isonzo\Isonzo\Isonzo.exe => Нет файла Reboot: End:: 2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши. 3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание: будет выполнена перезагрузка компьютера.
-
Kaspersky Club | Клуб «Лаборатории Касперского» поздравляет всех празднующих сегодня день рождения юзеров. The Emperor (35)Анна (42)Hitomi (47)Student (34)Conficker (31)mberdyshev (29)Petr1980 (45)Дмитрий Москавчук (32)Petr_M (45)Петр_М --
- Вчера
-
Словил вирус - URLLINK:MALWARE.URL - помогите избавиться
thyrex ответил Smorodina тема в Помощь в удалении вирусов
Потому что скрипт до запуска программы не скопировали в буфер обмена, как было написано. Вы же до этого скрипт с первой страницы выполняли. И тогда вообще странно, что система вдруг отказалась работать. -
Словил вирус - URLLINK:MALWARE.URL - помогите избавиться
Smorodina ответил Smorodina тема в Помощь в удалении вирусов
Да. Там криво все произошло Последний скрипт не получилось выполнить, т.к. fixlist.txt не был найден