Активность
- Последний час
-
Викс присоединился к сообществу
-
m1ghtybtw присоединился к сообществу
-
lokilocker ПК зашифрован Loki Locker через rdp.
SimTor ответил SimTor тема в Помощь в борьбе с шифровальщиками-вымогателями
Кажется, не хватает скрипта, либо я слепой. И уж извините за глупый вопрос, но шифрованные файлы ведь не удалятся, только сам вирус? - Сегодня
-
suzik scored 75% in a quiz: Викторина Kaspersky On The Road Again
-
lokilocker ПК зашифрован Loki Locker через rdp.
safety ответил SimTor тема в Помощь в борьбе с шифровальщиками-вымогателями
Эти файлы сохраните, они необходимы при расшифровке файлов, в том случае если у вас будет дешифратор, или приватный ключ. По очистке системы: Выполните скрипт очистки в FRST Запускаем FRST.exe от имени Администратора (если не запущен) Копируем скрипт из браузера в буфер обмена, браузер закрываем. Ждем, когда будет готов к работе, Нажимаем в FRST кнопку "исправить". Скрипт очистит систему, и завершит работу c перезагрузкой системы Start:: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\winlogon.exe [2025-09-11] (Microsoft) [Файл не подписан] <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\Edge: Ограничение <==== ВНИМАНИЕ Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\winlogon.exe [2025-09-11] (Microsoft) [Файл не подписан] <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\Edge: Ограничение <==== ВНИМАНИЕ Task: {E2680847-54B1-4024-9BA6-621A5AE2D395} - System32\Tasks\Loki => C:\Users\Admin\AppData\Roaming\winlogon.exe (Нет файла) <==== ВНИМАНИЕ 2025-10-01 11:43 - 2025-09-11 12:16 - 000532480 ___SH (Microsoft) C:\Windows\winlogon.exe S2 AxAutoMntSrv; D:\Soft\Alcohol 120\AxAutoMntSrv.exe [X] S2 AxVirtualAHCISrv; D:\Soft\Alcohol 120\AxAHCIServiceEx.exe [X] S2 StarWindServiceAE; D:\Soft\Alcohol 120\StarWind\StarWindServiceAE.exe [X] U4 dcpsvc; отсутствует ImagePath U4 DiagTrack; отсутствует ImagePath S3 R0FanControl; \??\E:\Soft\FanControl\FanControl.sys [X] 2025-10-01 11:51 - 2025-10-01 11:51 - 000006565 _____ C:\info.hta 2025-10-01 11:43 - 2025-10-01 11:43 - 000003166 _____ C:\Windows\system32\Tasks\Loki Reboot:: End:: После перезагрузки: Добавьте файл Fixlog.txt из папки, откуда запускали FRST, в ваше сообщение Папку C:\FRST\Quarantine заархивируйте с паролем virus, архив загрузите на облачный диск и дайте ссылку на скачивание в вашем сообщении. -
Galegan scored 100% in a quiz: Викторина Kaspersky On The Road Again
-
lokilocker ПК зашифрован Loki Locker через rdp.
SimTor ответил SimTor тема в Помощь в борьбе с шифровальщиками-вымогателями
Надо было искать по форуму просто... Что ж, подожду Sandor-а, видимо, и поплачу о не восстановляемых файлах... -
SimTor подписался на ПК зашифрован Loki Locker через rdp.
-
lokilocker ПК зашифрован Loki Locker через rdp.
SimTor опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Addition.txtRestore-My-Files.txtfile.zipFRST.txt Добрый день! Уехал в поездку, оставил для работы себе удалёнку по рдп. Взломали, хотя пароль был более-менее надёжный. В УЗ войти невозможно, cmd в средствах восстановления не открыть, пришлось через Strelec загружаться, через редактор реестра прописывать в загрузку cmd и запускать FRST. Также, в реестре нашёл ключи full и public, если это поможет - пришлю. Не нашёл, что это запрещено правилами форума, так что готов платить специалистам, но не мошенникам. Насколько понял, таймер висит до 31.10, если помощь займёт дольше - хотелось бы его продлить сначала. Если восстановить без участия мошенников нереально - так и напишите, я посёрфил, встречал разные мнения. -
SimTor присоединился к сообществу
-
steppe_wolf scored 100% in a quiz: Викторина Kaspersky On The Road Again
-
Forest1996 scored 100% in a quiz: Викторина Kaspersky On The Road Again
-
Forest1996 присоединился к сообществу
-
Поздравляю!
-
С Днём Рождения!
-
Вот не люблю я все эти ненужные "умно-приблуды". Например, заселился в отель очень приличное место проживания, а там вот такая херь вместо кнопок: А в номере проживания просто очень холодно, кондей на минималках кондрашит. Как его выключить? - вопрос как-бы знатокам... Но я = справился!
-
Kaspersky Club | Клуб «Лаборатории Касперского» поздравляет всех празднующих сегодня день рождения юзеров. kos1nus (36)Serikus (54)Koshey (60)Dagost (33)DK19962 (29)kabban (35)яДмитрий (47)
-
14 часов "в воздухе" - долетели. А-380 = это вообще чемпион гражданского самолётостроения. Двухпалубный, охрененно роскошный, обалденно огроменный - этот самый самолёт. Увы, вроде бы оказался не вполне коммерчески востребованным... - и производство новых таких самолётов остановлено навсегда.. Ага, это вот здесь тоже говорят. С 2021 года их больше не делают.. Жаль, но если посмотреть в окошко.. То есть ещё одна западня. В обычных самолётиках (даже размерных) стёкла иллюминаторов все же не такие толстые. А вот у А380 - там два иллюминатора. И расстояния между ними вролне нефотографические. Посему, увы, качество картинок просто удручающее: Ну и ладно, пора уже и спать!
- Вчера
-
87/100. Спасибо за викторину
-
salted2020 Шифровальщик ooo4ps, Bitlocker
Maxim00898 ответил dimmat тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте по таким случиям имеется решение? На данный момент у меня тоже такая проблема с эти шифровалзикам -
Maxim00898 присоединился к сообществу
-
Это GNOME 49 https://help.sweb.ru/graficheskie-obolochki-ubuntu_1357.html#12
-
Что-то многовато о нас знают сервисы и люди, которых мы никогда в жизни не видели. А ведь все данные попадают в Сеть, в большинстве случаев, нашими стараниями: в среднем, у каждого интернет-пользователя десятки, если не сотни, аккаунтов. Поэтому искать себя в Сети – занятие очень полезное и познавательное.Сами представьте: ваш цифровой след накапливался годами. Соцсети, форумы, старые объявления на маркетплейсах – все, что вы туда написали когда-то, лежит и ждет своего часа как бомба замедленного действия. Известны случаи, когда неосторожно опубликованные фото, видео или пост становятся вирусными спустя годы и приносят своему владельцу проблемы задним числом. И если вы думаете про себя: «Да кому я нужен» – то поверьте, много кому: от бывших любовников, рекламодателей и мошенников до работодателей и государственных служб. Так, HR регулярно пользуются поиском информации о кандидатах перед их наймом, а данные, найденные через боты пробива – теневые сервисы поиска по утечкам – давно используются для доксинга и травли. Так что цифровой след, если за ним не следить, может вам неожиданно аукнуться. Разумеется, удалить его полностью невозможно, но можно постараться по крайней мере минимизировать объем информации, доступной о вас всем желающим. Сегодня мы поговорим о том, как подчистить ваш цифровой след, не скатившись при этом в паранойю. Впрочем, для параноиков мы тоже приберегли несколько советов. Периодически гуглим себя Первым делом вбейте в поиск свое имя, email, основные никнеймы и посмотрите, что найдется. Кроме ручного поиска существует еще несколько полезных инструментов, помогающих найти свои учетные данные на десятках, если не сотнях сервисов и сайтов, о большинстве которых вы уже успели забыть, например: NameCh_k – сервис, предназначенный для проверки доступности никнеймов в 90+ соцетях. Webcleaner – позволяет искать себя в десятках поисковиков, не вбивая запрос в каждый из них вручную: ведь то, что не найдется в Google, может kturj обнаружиться в Яндексе, Bing и так далее. Зачем искать себя? Так вы, во-первых, вспомните, где именно когда-то регистрировались, и проверите, нет ли фейковых аккаунтов под вашим именем. Если есть – обращаемся в службы поддержки сервисов и требуем удалить самозванцев. Будьте готовы подтвердить свою личность оператору, но сохраняйте бдительность: известны схемы мошенничества с использованием верификации KYC (Know Your Customer, «Знай своего клиента»). View the full article
-
Егор Демин присоединился к сообществу
-
Обновил виртуальную Ubuntu До 25.10 и получил странный рабочий стол Не могу настройками вернуть прежний вид, как здесь https://www.opennet.ru/opennews/art.shtml?num=64025
-
Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в Турцию, Армению, Сочи, Камбоджу можете быть и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".
-
futbol_futbol присоединился к сообществу
-
понял. Спасибо за помощь. Буду тестировать.
-
Брандмауэр Защитника Windows (mpssvc) - Служба работает Отключен общий профиль Брандмауэра Windows Включите. Читайте Рекомендации после удаления вредоносного ПО (конечно, как появится доступ :))
-
SecurityCheck.txt
-
Да, продолжайте с локальной базой.
-
-
Пробуйте скачать отсюда. (про недоступность SZ уже понял).
-
Dima Green scored 100% in a quiz: Викторина Kaspersky On The Road Again
-
не знаю почему, но сайт safezone не открывает
-
Хорошо. Здесь тоже запустите проверку: Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратораЕсли увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работуДождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txtЕсли Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txtПрикрепите этот файл к своему следующему сообщению.
-
Выглядит так, как будто все в порядке
-
[РЕШЕНО] Переименовались службы из за вирусов!
Sandor ответил serenka103 тема в Помощь в удалении вирусов
Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в Турцию, Армению, Сочи, Камбоджу можете быть и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".