Активность
- Последний час
-
Зашифровали сервера шифровальщик Zeppelin
safety ответил zimolev тема в Помощь в борьбе с шифровальщиками-вымогателями
по Zeppelin у нас нет решения. Пробуйте обратиться в официальную техническую поддержку при наличие лицензии. -
Постоянно возвращается MEM:Trojan.Win32.SEPEH.gen
safety ответил KitKat тема в Помощь в удалении вирусов
Можно новый отчет по угрозам от Касперского добавить в архиве без пароля? -
Зашифровали сервера шифровальщик Zeppelin
zimolev ответил zimolev тема в Помощь в борьбе с шифровальщиками-вымогателями
Есть коммерческая лицензия касперского -
ybkdm присоединился к сообществу
-
lockbit v3 black Зашифровали сервер и копьютеры.
safety ответил komma77 тема в Помощь в борьбе с шифровальщиками-вымогателями
Это только process hacker - вспомогательный инструмент злоумышленников, тела шифровальщика у нас нет. - Сегодня
-
Квест по блогам Лаборатории Касперского «Помоги Мидори Кума». Правила
Sapfira ответил Elly тема в Конкурсы и викторины
В 14-м вопросе, там есть небольшая некорректность, которая заставляет сомневаться в правильности найденного ответа и скорее всего, многие и не будут его вводить, думая, что не подойдёт. Организаторам, думаю, понятно, о чём речь, стоит внести в вопрос корректировку. -
Летний корпоратив "Лаборатории Касперского" 2025
dkhilobok ответил MiStr тема в Мероприятия и встречи
Начало в 12:00. В среду анонсирую программу мероприятия. -
Летний корпоратив "Лаборатории Касперского" 2025
alexandra ответил MiStr тема в Мероприятия и встречи
@dkhilobok Даша, спасибо! Уточню: начало мероприятия в 12:00? -
Maryam977 присоединился к сообществу
-
Постоянно возвращается MEM:Trojan.Win32.SEPEH.gen
KitKat ответил KitKat тема в Помощь в удалении вирусов
BLACKPC_2025-06-30_16-00-32_v5.0.RC2.v x64.7z Касперский засигналил, нажала пропустить и сделала образ. -
lockbit v3 black Зашифровали сервер и копьютеры.
komma77 ответил komma77 тема в Помощь в борьбе с шифровальщиками-вымогателями
phx64.7z Обнаружил на втором компьютере. Пароль virus -
Зашифровали сервер и копьютеры.
komma77 ответил komma77 тема в Помощь в борьбе с шифровальщиками-вымогателями
Там только папка пустая -
Зашифровали сервер и копьютеры.
safety ответил komma77 тема в Помощь в борьбе с шифровальщиками-вымогателями
В Pictures кроме processhacker ничего более нет? Возможно в эту папку злоумышленник складировал свои вредоносные инструменты C:\users\андрейкомлев\pictures\phx64\processhacker.exe - infected - 70ms, 1719840 bytes ---- сэмпл к сожалению не найден, или самоудалился. Total 6 files (7 objects) are infected -
Летний корпоратив "Лаборатории Касперского" 2025
dkhilobok ответил MiStr тема в Мероприятия и встречи
Уважаемые гости Дня рождения компании! Проживание для тех, кто остается на ночь с 4 по 5 июля, будет организовано в глэмпинге отеля Ямская Слобода по адресу: Деревня Вараксино, улица Ямская слобода, 19 Адрес: https://yandex.com/maps/org/yamskaya_sloboda/242240993887?si=h6mu5yfcfxnrjwh3j5hmv6cbem Для Клуба выделяется 2 домика, каждый рассчитан на проживание 4-х человек. Заселение в отель с 4 июля в 17:00! При себе иметь паспорт! Выселение 5 июля в 12:00. Кто едет на машине и уже передали мне необходимые данные, оставляют машину на парковке отеля Ямская Слобода. Также напоминаю про трансфер 4 июля от офиса по адресу: Ленинградское шоссе, 39а, строение 2. Посадка в автобус по живой очереди с 10:30 до 11:30. Проход по спискам. При себе иметь паспорт! -
1Stress1 присоединился к сообществу
-
Зашифровали сервер и копьютеры.
komma77 ответил komma77 тема в Помощь в борьбе с шифровальщиками-вымогателями
cureit.zip ESVC_AKOMLEV_20250630095713.zip Fixlog.txt -
zeppelin Зашифровали сервера шифровальщик Zeppelin
zimolev опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
на Добрый день. Словили шифрователь Zeppelin. Назаписка.zipчалось все фтп сервера, перекинулось на многие другие, Рабочие машины не пострадали, Все произошло в ночь с 29 на 30 июня 2025 зашифрованныеФайлы.zip Addition.txt FRST.txt -
Квест по блогам Лаборатории Касперского «Помоги Мидори Кума». Правила
thyrex ответил Elly тема в Конкурсы и викторины
для этого и без придумывания синдрома имени меня есть устойчивые выражения: пан или пропал, пойти ва-банк. -
Квест по блогам Лаборатории Касперского «Помоги Мидори Кума». Правила
andrew75 ответил Elly тема в Конкурсы и викторины
вообще-то это не совсем так. Ты дошел до 14-го вопроса с одной подсказкой. А потом по сути слил квест, набрав 5 штрафных баллов, то есть дав более 25 (двадцати пяти) неправильных ответов подряд. При том что времени подумать было еще более чем достаточно. Только я чего-то не понимаю? Может назвать это "синдромом Тирекса" - все или ничего? ) -
Постоянно возвращается MEM:Trojan.Win32.SEPEH.gen
safety ответил KitKat тема в Помощь в удалении вирусов
Хорошо, выложите образ, который будет получен в нужный момент. -
Фото-гео-загадочное, ошеломляющее и невозможное.
E.K. ответил E.K. тема в Kaspersky On The Road Again
Детёныш леопарда и два дельфина сбежали из зоопарка Тикси - не вариант?... -
Зашифровали сервер и копьютеры.
safety ответил komma77 тема в Помощь в борьбе с шифровальщиками-вымогателями
Дешифраторы, которые вы скачали, увы, не помогут в расшифровке ваших файлов. По очистке системы: Выполните скрипт очистки в FRST Запускаем FRST.exe от имени Администратора (если не запущен) Копируем скрипт из браузера в буфер обмена, браузер закрываем. Ждем, когда будет готов к работе, Нажимаем в FRST кнопку "исправить". Скрипт очистит систему, и завершит работу c перезагрузкой системы Start:: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\MRT: Ограничение <==== ВНИМАНИЕ Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\oLv9tK0S5.README.txt [2025-06-28] () [Файл не подписан] GroupPolicy: Ограничение ? <==== ВНИМАНИЕ Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ S3 ATICDSDr; \??\C:\Users\78A6~1\AppData\Local\Temp\ATICDSDr.sys [X] <==== ВНИМАНИЕ 2025-06-28 08:33 - 2025-06-28 08:33 - 020386224 _____ (Famatech Corp. ) C:\Users\АндрейКомлев\Downloads\Advanced_Port_Scanner_2.5.3869.exe 2025-06-28 01:43 - 2025-06-28 10:19 - 000000000 ____D C:\Users\АндрейКомлев\AppData\Roaming\Process Hacker 2 2025-06-28 00:08 - 2025-06-28 00:21 - 000000000 ____D C:\Users\АндрейКомлев\Desktop\netpass-x64 Reboot:: End:: После перезагрузки: Добавьте файл Fixlog.txt из папки, откуда запускали FRST, в ваше сообщение Если выполнили ранее сканирование системы с помощью KVRT или Cureit, добавьте, пожалуйста, отчеты о сканировании, в архиве, без пароля. Если был найден сэмпл, которым выполнено шифрование, поместите сэмпл в архив с паролем virus, и добавьте архив в ваше сообщение. + проверьте ЛС. -
Постоянно возвращается MEM:Trojan.Win32.SEPEH.gen
KitKat ответил KitKat тема в Помощь в удалении вирусов
Хорошо, буду караулить. -
zimolev присоединился к сообществу
-
Зашифровали сервер и копьютеры.
komma77 ответил komma77 тема в Помощь в борьбе с шифровальщиками-вымогателями
пароль virus netpass-x64.rar -
Maslekova Tatyana присоединился к сообществу
-
С Днём Рождения!
-
Постоянно возвращается MEM:Trojan.Win32.SEPEH.gen
safety ответил KitKat тема в Помощь в удалении вирусов
Очистку выполнили в Касперском перед созданием образа автозапуска? Желательно, чтобы действий никаких не выполнялось при обнаружении с данным детектом, иначе мы не сможем отследить цепочку запуска. Как только будет детект - в антивирусе не надо ничего очищать, просто сделать образ автозапуска. Потом можно очистить обнаруженную угрозу. -
Зашифровали сервер и копьютеры.
safety ответил komma77 тема в Помощь в борьбе с шифровальщиками-вымогателями
В этой папке покажите, что у вас? 2025-06-28 00:08 - 2025-06-28 00:21 - 000000000 ____D C:\Users\АндрейКомлев\Desktop\netpass-x64 -
Kaspersky Club | Клуб «Лаборатории Касперского» поздравляет всех празднующих сегодня день рождения юзеров. demioss (46)LLedy (33)evgenii_li (38)Dillan_Akberov (33)