Перейти к содержанию

Активность

Лента обновляется автоматически

  1. Последний час
  2. Сегодня
  3. Подготовьте логи анализа системы при помощи Farbar Recovery Scan Tool. Добавьте полученные логи в ваше сообщение.
  4. Добрый день! подцепил троян. Как восстановить данные? RDesk_Backup.rar
  5. kmscom

    Бан

    CodyBrighton заблокирован за нарушение пункта 1 правил форум
  6. «Порядок оформления запроса о помощи».
  7. Kaspersky Club | Клуб «Лаборатории Касперского» поздравляет всех празднующих сегодня день рождения юзеров. Galantic (39)842867 (37)cnfcfrf (46)winda --Demon11 (28)GanZ (34)
  8. Вчера
  9. Не похоже это на Phobos. Если сохранились сэмплы шифровальщиков, которые вы загрузили на недоступные нам сервисы, загрузите их для проверки на Virustotal.com, и дайте ссылку на результат проверки. Или добавьте в архив с паролем virus, загрузите на облачный диск и дайте здесь ссылку на скачивание. ----------- Судя по предыдущим случаям шифрования, ваши файлы были атакованы с помощью Sauron Судя по хэшу файла с TRIA.GE 6be1ac98bb95592761fdf5272ffbc411b358e3c1 мнение экспертов, что это Sauron --------------- Расшифровка файлов по данному типу невозможна без приватного ключа. теперь, когда ваши файлы были зашифрованы, примите серьезные меры безопасности: 1. создание бэкапов данных на отдельном устройстве, которое не должно быть постоянно доступным; 2. установка актуальных обновлений для операционной системы; 3. установка надежной актуальной антивирусной защиты с регулярным обновлением антивирусных баз; 4. установка надежных паролей для аккаунтов из группы RDP; 5. настройка нестандартного порта (вместо стандартного 3389) для сервиса RDP; 6. настройки безопасности, которые защищают пароль к аккаунту от удаленного брутфорсинга 7. если есть такая возможность, настройте двухфакторную аутентификацию для доступа к рабочему столу 8. доступ к рабочему столу из внешней сети (если необходим для работы), либо через VPN подключение, либо только с доверенных IP (белый лист);
  10. Я установил РАТ файл случайно По ту сторону вируса со мной связался человек он говорит что у меня установлен dropper и bootkit вместе с rat вирусом он пытался получить доступ к аккаунтам , у некоторых я поменял пароль и отключил интернет кабель, что мне делать
  11. Здравствуйте. Суть такая. Пару дней назад друг начал жаловаться на интернет, ничего не работает, только контакт и яндекс. Сначала думали, роскомнадзор, или антидроновая тревога. Но! 1. Любые другие устройства, подключённые к тому же самому роутеру видят как обычно все сайты. 2. На компьютере же доступно только Авито, ВБ, яндекс Простихоспади, Гугл впадает в бесконечную загрузку, и Контакт. Так как будто вайтлист работает. 3. Все остальные сайты впадают в вечную загрузку, в том числе и Касперский (иначе бы мы пролечили давно, увы). 4. Никаких вымогательных картинок не возникало. 5. Мы скачали на мобильник Kaspersky Virus Removal Tool, загрузили на компьютер, прогнали проверку, ничего не нашлось. 6. Мы попытались до этого скачать обычный касперский, но установщик входил в бесконечную загрузку. Установщик касперского так же через мобильник скачали. (нужен дистрибутив!! свежий, обновлённый, но я такого что то не нахожу) 7. В какой то момент подумали, раз мобильник через вайфай, подключённый к тому же самому роутеру, пашет, значит надо найти свисток и подключиь его к компьютеру. Заработало! Все сайты грузит всё как обычно. Тоесть дело только в сетевой карте! 8. Мы кое как скачали через свисток большого касперского и, ничего. Он запнулся на 99%. Что ему надо непонятно. До этого надо было всю установку над ним стоять и прожимать повторить каждый раз, когда он запинался при загрузке, тут на 99% такой опции не было. 9. Ок, свисток работает, работал... На следующий день с ним по словам друга произошло то же, что и с обычной сетевой картой... Это точно вирус. Сайты так же не грузят. Я сейчас качаю Kaspersky Rescue Disk, незнаю, поможет ли это. Друг грешит на игру, которую относительно недавно поставил, но она достаточно старая, а с момента установки прошло несколько дней. 10. Мы посносили всё, что было установлено за последние дней 10. Но если вирус уже в системе, то это не поможет. Мы грешили на обновление Виндовс, но тогда бы и у других было бы то же. Виндовс 10, обновлялся ли он, не помню, если честно. В общем сейчас пытаюсь оффлайн пролечить компьютер Kaspersky Rescue Disk. Kaspersky Virus Removal Tool не помогает. CollectionLog-2025.07.12-19.05.zip
  12. Добрый день, Через RDP словили шифровальщик Phobos (на основании ID Ransomware https://id-ransomware.malwarehunterteam.com/identify.php?case=52c4281ece07330467137e30a150ae4130e52132). Отчеты Recorded Future Triangle https://tria.ge/241216-tdxdrsvpek и Joe Sand Cloud https://www.joesandbox.com/analysis/1576226/1/executive. Зараженные системы удалены. Остались зараженные файлы которые требуется дешифровать. Необходима помощь. В архиве два зараженных файла и сообщения от шифровальщиков.Encrypted.zip
  13. Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в Турцию, Армению, Сочи, Камбоджу можете быть и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".
  14. просто вы просили лог отправить, а проблема решена, спасибо!
  15. По возможности исправьте: Запрос на повышение прав для администраторов отключен ^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^ Приложение NVIDIA 11.0.3.241 v.11.0.3.241 Внимание! Скачать обновления Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.42.34438 v.14.42.34438.0 Внимание! Скачать обновления Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.42.34438 v.14.42.34438.0 Внимание! Скачать обновления 7-Zip 24.08 (x64) v.24.08 Внимание! Скачать обновления ^Удалите старую версию, скачайте и установите новую.^ Discord v.1.0.9166 Внимание! Скачать обновления Yandex v.25.6.0.2370 Внимание! Скачать обновления ^Проверьте обновления через меню Дополнительно - О браузере Yandex!^ Microsoft Edge v.138.0.3351.77 Внимание! Скачать обновления ^Проверьте обновления через меню Справка и отзывы - О программе Microsoft Edge!^ ---------------------------- [ UnwantedApps ] ----------------------------- Driver Booster for Steam Внимание! Подозрение на демо-версию антивредоносной программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии. Компьютерные эксперты не рекомендуют использовать такие программы. MediaGet v.3.01.4333 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии. Кнопки сервисов Яндекса на панели задач v.3.7.9.0 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии. На этом закончим.
  16. Снес винду, поставил новую 🤣 вроде все работает. Спасибо.за помощь.
  17. Ну так предположительный вирус антивирус и так уже снес. По поводу повреждения: поиск в сети показал, что используются стандартные возможности Office по защите файлов паролем, но к ним дополнительно еще применено что-то еще, что повреждает файлы и восстановить их не представляется возможным. И поэтому даже до запроса пароля не доходит в этом в случае.
  18. Да мне по большей части всеравно, что перестал работать Дискорд в браузере, меня больше беспокоит комп версия. Кстати в браузере я смотрел даже с ВПН, всеравно не работает.
  19. Добрый день, мы продолжим работу по удалению полностью вируса?
  20. Загрузите SecurityCheck by glax24 & Severnyj и сохраните архив на Рабочем столе. Разархивируйте, запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10/11);Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;Прикрепите этот файл в своем следующем сообщении.
  1. Загрузить ещё активность
×
×
  • Создать...