Активность
- Сегодня
-
davidas199 присоединился к сообществу
-
Диспетчер окон рабочего стола и процесс исполнения клиент сервер грузят GPU
SwiftKiller ответил SwiftKiller тема в Помощь в удалении вирусов
хорошо -
Диспетчер окон рабочего стола и процесс исполнения клиент сервер грузят GPU
Sandor ответил SwiftKiller тема в Помощь в удалении вирусов
Отвечу позже -
Обновление Firefox 146.0.1. В Firefox появится опция для полного отключения AI
- 2 421 ответ
-
- mozilla firefox
- firefox
-
(и ещё 1 )
C тегом:
-
MRX присоединился к сообществу
-
Диспетчер окон рабочего стола и процесс исполнения клиент сервер грузят GPU
SwiftKiller ответил SwiftKiller тема в Помощь в удалении вирусов
AV_block_remove_2025.12.21-16.04.log CollectionLog-2025.12.21-16.21.zip -
Sandor подписался на Диспетчер окон рабочего стола и процесс исполнения клиент сервер грузят GPU
-
Диспетчер окон рабочего стола и процесс исполнения клиент сервер грузят GPU
Sandor ответил SwiftKiller тема в Помощь в удалении вирусов
Здравствуйте! Видны следы заражения несколькими типами майнеров. Наберитесь терпения, лечение будет происходить некоторым количеством шагов. Самостоятельно ничего не предпринимайте. Скачайте AV block remover (или с зеркала). Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV-br.exe (или любое другое имя). Можно также воспользоваться версией со случайным именем. Если и так не сработает, запускайте программу из любой папки кроме папок Рабочий стол (Desktop) и Загрузки (Downloads). В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению. После перезагрузки системы соберите новый CollectionLog Автологером. -
SwiftKiller подписался на Диспетчер окон рабочего стола и процесс исполнения клиент сервер грузят GPU
-
Диспетчер окон рабочего стола и процесс исполнения клиент сервер грузят GPU
SwiftKiller опубликовал тема в Помощь в удалении вирусов
Добрый день, грузится GPU перезагрузка не помогает, переустановка драйверов тоже, проверка на вирусы ничего такого не выдаёт, 1 объект это запрет. Помогите решить проблему. 1 объект это запрет CollectionLog-2025.12.21-14.58.zip -
proton ransomware Зашифрован терминальный сервер 1С
safety ответил Nae тема в Помощь в борьбе с шифровальщиками-вымогателями
По файлам: #Proton / #Shinra #Ransomware https://www.virustotal.com/gui/file/d961af8e19eef5ee1c8f058d405319480d2846f2002bd88a881c539dcc62a3f2/detection К сожалению, с расшифровкой файлов не сможем помочь по данному типу шифровальщика. Общие рекомендации: Теперь, когда ваши файлы были зашифрованы, примите серьезные меры безопасности: 1. создание бэкапов данных на отдельном устройстве, которое не должно быть постоянно доступным; 2. установка актуальных обновлений для операционной системы; 3. установка надежной актуальной антивирусной защиты с регулярным обновлением антивирусных баз; 4. установка надежных паролей для аккаунтов из группы RDP; 5. настройка нестандартного порта (вместо стандартного 3389) для сервиса RDP; 6. настройки безопасности, которые защищают пароль к аккаунту от удаленного брутфорсинга 7. если есть такая возможность, настройте двухфакторную аутентификацию для доступа к рабочему столу 8. доступ к рабочему столу из внешней сети (если необходим для работы), либо через VPN подключение, либо только с доверенных IP (белый лист); -
Зашифровали файловый сервер XigmaNas
safety ответил Институт тема в Помощь в борьбе с шифровальщиками-вымогателями
Proxima вряд может быть запущена под FreeBSD. Если серверная шара подключается как сетевой диск на устройствах сети, надо смотреть от какого пользователя сделаны изменения Смотрите, есть на устройствах сети, кроме сервере файлы с этим расширением *.Rosti, и записки Rosti_Help.txt Rosti_Help.txt -
c77l Зашифровали данные на компьютере. Прошу помощи в расшифровке
safety ответил Алий тема в Помощь в борьбе с шифровальщиками-вымогателями
Если систему сканировали KVRT или Cureit добавьте отчеты по сканированию в архиве, без пароля. -
Бонусная программа «Накапливай баллы — меняй на лицензии и сувениры!»: правила и обсуждение
kmscom ответил Ig0r тема в Магазин клуба
пришло, я думал два заказа сразу придет, а нет. еще месяц планшет придется ждать- 11 449 ответов
-
- бонусная программа
- лицензии
-
(и ещё 2 )
C тегом:
-
Бонусная программа «Накапливай баллы — меняй на лицензии и сувениры!»: правила и обсуждение
Mark D. Pearlstone ответил Ig0r тема в Магазин клуба
Глобальные лицензии на Premium ещё будут или только для РФ?- 11 449 ответов
-
- бонусная программа
- лицензии
-
(и ещё 2 )
C тегом:
-
ososenok присоединился к сообществу
-
Зашифровали файловый сервер XigmaNas
Институт ответил Институт тема в Помощь в борьбе с шифровальщиками-вымогателями
Пока поставили Касперский премиум на 4 пк, при быстром сканирование не чего не обнаружил (сделаю тогда полное). Там на файловый сервер был включен удаленный доступ, вот мне кажется, что как то так произошло зашел удаленно запустил, следы подчистил. Но все таки подскажите как называется что надо найти на рабочих пк. Просканирую все FRST/ -
Jean подписался на Питерцы запустили Chatroulette.ru
-
Jean присоединился к сообществу
-
С Днём Рождения!
-
С Днём Рождения!
-
Зашифровали файловый сервер XigmaNas
safety ответил Институт тема в Помощь в борьбе с шифровальщиками-вымогателями
Возможно, что это Proxima. Если зашифрованы только файлы общей папки на сервере, и эта папка доступна с рабочих станций, надо смотреть на каком из устройств в ЛС был запуск шифровальщика. На этом устройстве сделайте логи FRST. -
proton ransomware Зашифрован терминальный сервер 1С
safety ответил Nae тема в Помощь в борьбе с шифровальщиками-вымогателями
Удалите указанные файлы, папки. Для дополнительного анализа проверьте ЛС. -
Kaspersky Club | Клуб «Лаборатории Касперского» поздравляет всех празднующих сегодня день рождения юзеров. driver! (53)Costa (42)bearspb (64)
- Вчера
-
Можно доработать стратегию, добавив такой (по большому счету, важнейший) пункт: После проверки набора и подтверждения его "способности генерировать сотню", вычеркиваем из списка проверки такие наборы, в характерах биграмм которых присутствуют значения, которые индуцировали генерацию в исходном наборе (уфф... прошу прощения за "перегруженный" язык). Пояснение: Набор: 111410 (1+1) × (1+4) × 10 = 100, сотня генерируется произведением 2 × 5 × 10. Соответственно, кроме всех перестановок биграмм набора (111014, 141110, 141011, 101114, 101411), также вычеркиваются из списка проверки все упорядоченные тройки биграмм (и их перестановки), в характерах которых есть 2, 5 и 10: Биграммы с двойкой: 10, 11, 12, 13, 14, 16, 20, 21... Биграммы с пятеркой: 13, 14, 15, 16, 23, 27, 29, 30... Биграммы с десяткой: 10, 19, 25, 28, 37, 43, 46, 49... Соответственно, наборы 101310, 101013, 131010, 111310, 111013 ... 121519... 979491... и т.д Вычеркиваются Предположу, что так мы довольно быстро переберем большой процент от всех наборов. Для "грубой" проверки останется малая доля (как мне кажется). P.s. В принципе, можно отойти и от "чисто" биграммного разбиения и перейти к разбиению смешанному: Выписать аддитивные и мультипликативные "генераторы сотни" и каждому такому генератору сопоставить набор би- и монограмм, в характерах которых есть необходимые значения. Например, 100 = 2 × 5 × 2 × 5, состав набора - Биграммы с двойкой: 10, 11, 12... Биграммы с пятеркой: 13, 14, 15... Монограмма: 2 Монограмма: 5 ( и все их перестановки) 100 = 120 - 24 + 4 + 0, состав набора - Биграммы с 120: 04, 05, 13... Биграммы с 24: 04, 05, 13... Монограмма: 4 Монограмма: 0 ( и перестановки) Вот таким мне видится путь к решению.
-
Зашифровали файловый сервер XigmaNas
Институт ответил Институт тема в Помощь в борьбе с шифровальщиками-вымогателями
Прикрепил в архиве 2 файла и записка txt. Заранее спасибо. file.zip -
Сегодня обнаружили , что данные на компьютере зашифрованы. Данные очень важны. Прошу помощи в расшифровке. Логи в архиве прикрепляю. virus.rar
-
proton ransomware Зашифрован терминальный сервер 1С
Nae ответил Nae тема в Помощь в борьбе с шифровальщиками-вымогателями
111111111111.7z Такое впечатление, что что-то еще живет, т.к. переименовал *.exe в *.e__ так опять стало *.exe P.S. Забыл про стартап. Сейчас еще скопирую. -
С Днём Рождения!
-
Зашифровали файловый сервер XigmaNas
safety ответил Институт тема в Помощь в борьбе с шифровальщиками-вымогателями
Можно здесь прикрепить небольшие несколько файлов + записку о выкупе в одном архиве без пароля. -
proton ransomware Зашифрован терминальный сервер 1С
safety ответил Nae тема в Помощь в борьбе с шифровальщиками-вымогателями
Да, это все не поможет, так как по данному типу нет дешифратора в публичном доступе. и нужен дешифратор именно с вашим приватным ключом, который соответствует ID из записки о выкупе. Судя по логам KVRT все обнаружил, зачистил и отправил в карантин. Это файл шифровальщика по возможности, восстановите его из карантина, только сразу переименуйте все восстановленные в *.exe, чтобы избежать их случайного запуска + эти файлы: C:\Users\Administrator\Desktop\857677AEB71E9302 (2)\857677AEB71E9302\Win32-Release\Stub.exe C:\Users\Administrator\Desktop\857677AEB71E9302 (2)\857677AEB71E9302\x64-Release\Stub.exe Файлы заархивируйте с паролем virus, добавьте архив в ваше сообщение. Затем файлы можно удалить.
