Активность
- Последний час
-
11:45 - вылетел в Салехард из В 109
-
А что там разгадывать? Это чуть сложнее расписания автобусов... Жаль, что никто не вкрутился в эту тему. Но я буду продолжать! // если есть очепятки - приношу извинения, я тут очки протерял...
-
Вирус удалил Центр обновления Windows, переименовал службу в wuauserv_bkp
-AdviZzzor- ответил -AdviZzzor- тема в Помощь в удалении вирусов
Всё без изменения, вроде работает...есть мелкие проблемы с настройками, но это видимо из-за очистки и сброса настроек. Волнуюсь за BITS, его двойника так и невозможно удалить ? Как бы он не сливал данные.- 18 ответов
-
- вирус
- центр обновления windows
-
(и ещё 1 )
C тегом:
-
С тобой, Борис, с разгадыванием аэропортовых загадок никто не сравнится.
- Сегодня
-
Ага, вам ещё ключи от номера "... дать, где у меня деньги лежат" (с)
-
[РЕШЕНО] Постоянно возвращается MEM:Trojan.Win32.SEPEH.gen
KitKat ответил KitKat тема в Помощь в удалении вирусов
Сегодня не проверяла, завтра предстоит в нём работать. Буду следить. -
Коллеги, подключайтесь! В Шереметьево рукав 129 соответствует гейту 109
-
Вирус блокирует интернет (Kaspersky Virus Removal Tool не помог)
Paul123 ответил Paul123 тема в Помощь в удалении вирусов
Нет. Блокировкам больше, чем неделя, так что нет.- 4 ответа
-
- вирус
- не работает интернет
- (и ещё 1 )
-
[РЕШЕНО] Постоянно возвращается MEM:Trojan.Win32.SEPEH.gen
thyrex ответил KitKat тема в Помощь в удалении вирусов
Т.е. это продолжается и до сих пор? -
Что важно знать о CVSS для эффективной защиты своих ИТ-активов
KL FC Bot опубликовал тема в Новости и события из мира информационной безопасности
В этом году исполнилось 20 лет системе CVSS — Common Vulnerability Scoring System, ставшей общепризнанным стандартом описания уязвимостей. Несмотря на десятилетия использования и четыре поколения стандарта (на сегодня внедрена версия 4.0), рейтингом CVSS продолжают пользоваться неправильно, а вокруг самой системы порой бушуют серьезные споры. Что важно знать о CVSS для эффективной защиты своих ИТ-активов? База CVSS Как пишут в документации CVSS разработчики системы, CVSS — инструмент описания характеристик и серьезности уязвимостей в программном обеспечении. CVSS поддерживается форумом специалистов по ИБ и реагированию на инциденты (FIRST) и была создана для того, чтобы эксперты говорили об уязвимостях на одном языке, а данные о программных дефектах было легче обрабатывать автоматически. Практически каждая уязвимость, опубликованная в реестрах уязвимостей (CVE, БДУ, EUVD, CNNVD), содержит оценку серьезности по шкале CVSS. Эта оценка состоит из двух основных компонентов: числовой рейтинг (CVSS score), отражающий серьезность уязвимости по шкале от 0 до 10, где 10 — максимально опасная, критическая уязвимость; вектор — стандартизованная текстовая строка, описывающая основные характеристики уязвимости: можно ли ее эксплуатировать по сети или только локально, нужны ли для этого повышенные привилегии, насколько сложно эксплуатировать уязвимость, на какие характеристики уязвимой системы влияет эксплуатация уязвимости (доступность, целостность конфиденциальность) и так далее. Вот как выглядит в этой нотации опасная и активно эксплуатировавшаяся уязвимость CVE-2021-44228 (Log4Shell): Base score 10.0 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H). View the full article -
Крио присоединился к сообществу
-
[РЕШЕНО] Постоянно возвращается MEM:Trojan.Win32.SEPEH.gen
KitKat ответил KitKat тема в Помощь в удалении вирусов
Fixlog.txt Наконец то стало возможно отправить лог) Но с Корелом что то надо делать...все сигнатуры при его работе появлялись, и выбивают его. -
Появился вирус Tool.BtcMine.2780 и Backdoor.SiggenNet
thyrex ответил kurdzo тема в Помощь в удалении вирусов
Здравствуйте. Запустите AVZ из папки Autologger от имени Администратора по правой кнопке мыши. Выполните скрипт в AVZ (Файл – Выполнить скрипт – вставить текст скрипта из окна Код) begin if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Users\Kurdzo\AppData\Roaming\Microsoft\Crypto\CRC\Runtime.exe',''); QuarantineFile('C:\Users\Kurdzo\AppData\Roaming\DriversUpdate\taskhostupdate.exe',''); TerminateProcessByName('c:\users\kurdzo\appdata\local\microsoft\edge\system\update.exe'); QuarantineFile('c:\users\kurdzo\appdata\local\microsoft\edge\system\update.exe',''); TerminateProcessByName('c:\users\kurdzo\appdata\roaming\driversupdate\runtimebroker.exe'); QuarantineFile('c:\users\kurdzo\appdata\roaming\driversupdate\runtimebroker.exe',''); DeleteFile('c:\users\kurdzo\appdata\roaming\driversupdate\runtimebroker.exe','32'); DeleteFile('c:\users\kurdzo\appdata\local\microsoft\edge\system\update.exe','32'); DeleteFile('C:\Users\Kurdzo\AppData\Roaming\DriversUpdate\taskhostupdate.exe','64'); DeleteSchedulerTask('Microsoft\Windows\MUI\FPRemove'); DeleteFile('C:\Users\Kurdzo\AppData\Roaming\Microsoft\Crypto\CRC\Runtime.exe','64'); DeleteSchedulerTask('Microsoft\Windows\Shell\FamilySafetyRefreshingTask'); DeleteSchedulerTask('Microsoft\Windows\MUI\RPRemove'); DeleteSchedulerTask('Microsoft\Windows\USB\Usb-Notification'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end. Обратите внимание: будет выполнена перезагрузка компьютера. Выполните скрипт в AVZ begin DeleteFile(GetAVZDirectory+'quarantine.7z'); ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine ./Quarantine/', 1, 0, true); end.Отправьте quarantine.7z из папки с распакованной утилитой AVZ с помощью формы отправки карантина или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: malware в теле письма. Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи. -
Вирус блокирует интернет (Kaspersky Virus Removal Tool не помог)
Sandor ответил Paul123 тема в Помощь в удалении вирусов
Проблемы начались не после установки "анти запрета" и VPN?- 4 ответа
-
- 1
-
-
- вирус
- не работает интернет
- (и ещё 1 )
-
Появился вирус Tool.BtcMine.2780 и Backdoor.SiggenNet
kurdzo опубликовал тема в Помощь в удалении вирусов
Искал через Dr.Web (CureIt), удалял, но при следующем запуске системы снова идет нагрузка на ЦП и находятся эти вирусы. Dr.Web сейчас перестал запускаться. CollectionLog-2025.07.14-13.08.zip -
Вирус блокирует интернет (Kaspersky Virus Removal Tool не помог)
Paul123 ответил Paul123 тема в Помощь в удалении вирусов
FRST.txtAddition.txtClearLNK-2025.07.13_19.49.10.log Kaspersky Rescue Disk не помог. В начале ожил, работал, потом бесконечно показывал одну строку с курсором на чёрном экране. Незнаю, может он так и должен работать. Обновили драйвера сетевой карты - не помогло. Посмотрел новости 744 шатдауна интернета наглухо в июле. Кажется я нашёл вирус)) Но попробуй разбери.- 4 ответа
-
- вирус
- не работает интернет
- (и ещё 1 )
-
kurdzo присоединился к сообществу
-
Вирус удалил Центр обновления Windows, переименовал службу в wuauserv_bkp
Sandor ответил -AdviZzzor- тема в Помощь в удалении вирусов
@-AdviZzzor-, выходные прошли. Как обстановка?- 18 ответов
-
- вирус
- центр обновления windows
-
(и ещё 1 )
C тегом:
-
-
Danil86 присоединился к сообществу
-
sauron Вирус шифровальщик ContiCrypt.MFP!MTB
safety ответил Aleksandr Korolev тема в Помощь в борьбе с шифровальщиками-вымогателями
Какое количество файлов было расшифровано при первом запуске дешифратора? + проверьте ЛС.- 7 ответов
-
- hijifj
- telegram id @nitro_cryptor77
- (и ещё 1 )
-
kmscom подписался на Dm17ry
-
kmscom подписался на Diniel_Kapinsky
-
19 лет клубу! Изучаем красоты России. Списки в поездку
Elly ответил Elly тема в Мероприятия и встречи
Личку проверяем.- 52 ответа
-
- 3
-
-
-
- поездка
- день рождения
-
(и ещё 1 )
C тегом:
-
С Днём Рождения!
-
Вирус шифровальщик ContiCrypt.MFP!MTB
Aleksandr Korolev ответил Aleksandr Korolev тема в Помощь в борьбе с шифровальщиками-вымогателями
Да предоставили его. Шифровальщика нет , пк органы забрали- 7 ответов
-
- hijifj
- telegram id @nitro_cryptor77
- (и ещё 1 )
-
Вирус шифровальщик ContiCrypt.MFP!MTB
safety ответил Aleksandr Korolev тема в Помощь в борьбе с шифровальщиками-вымогателями
А сэмпл шифровальщика сохранился у вас (если антивир среагировал на него, значит он мог попасть в карантин)? Можете его предоставить в архиве, с паролем virus? Т.е. вам предоставили пробный дешифратор до получения оплаты? до получения полной оплаты?- 7 ответов
-
- hijifj
- telegram id @nitro_cryptor77
- (и ещё 1 )
-
Вирус шифровальщик ContiCrypt.MFP!MTB
Aleksandr Korolev ответил Aleksandr Korolev тема в Помощь в борьбе с шифровальщиками-вымогателями
Вломанный пк забрали правоохранительные органы. Да со взломанного как сетевой диск. Дешифратор получили через телегу с этим контактом, но требуют еще за secret key- 7 ответов
-
- hijifj
- telegram id @nitro_cryptor77
- (и ещё 1 )
-
Tool.BtcMine.2794 и Troyan.PWS.Stealer.42689
thyrex ответил Jemimma тема в Помощь в удалении вирусов
Все пароли смените. Проблема решена? -
Вирус шифровальщик ContiCrypt.MFP!MTB
safety ответил Aleksandr Korolev тема в Помощь в борьбе с шифровальщиками-вымогателями
Запуск шифровальщика. скорее всего, был на взломанном устройстве. Если срабатывание было в дефендере на взломанном компьютере, то и запуск шифровальщика был там, а данные NAS шифровались как сетевой диск, доступный со взломанного ПК. Поэтому имеет смысл сделать логи FRST на взломанном ПК. дешифратор и ключи (за выкуп) получили через контакты в записке о выкупе или через посредников?- 7 ответов
-
- hijifj
- telegram id @nitro_cryptor77
- (и ещё 1 )