Активность
- Сегодня
-
По возможности исправьте: NVIDIA App 11.0.4.159 v.11.0.4.159 Внимание! Скачать обновления Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.42.34438 v.14.42.34438.0 Внимание! Скачать обновления Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.42.34438 v.14.42.34438.0 Внимание! Скачать обновления Microsoft OneDrive v.25.110.0608.0002 Внимание! Скачать обновления WinRAR 7.10 (64-разрядная) v.7.10.0 Внимание! Скачать обновления Discord v.1.0.9181 Внимание! Скачать обновления AmneziaWG v.1.0.0 Внимание! Скачать обновления На этом закончим.
-
[РЕШЕНО] Постоянно возвращается MEM:Trojan.Win32.SEPEH.gen
thyrex ответил KitKat тема в Помощь в удалении вирусов
1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мыши – Копировать) Start:: CreateRestorePoint: C:\Users\Black\AppData\Local\Google\Chrome\User Data\Default\Extensions\ckadjoecagcfdeafdmbbkflpifilmhme C:\Users\Black\AppData\Local\Google\Chrome\User Data\Default\Extensions\efaidnbmnnnibpcajpcglclefindmkaj FirewallRules: [{34C40033-8CFA-4060-AF92-D055811F3639}] => (Allow) C:\Program Files (x86)\Bignox\BigNoxVM\RT\NoxVMHandle.exe => Нет файла FirewallRules: [{122AD693-EC78-46BE-97BE-422DDE13B2E5}] => (Allow) D:\Program Files\Nox\bin\Nox.exe => Нет файла FirewallRules: [UDP Query User{346E8C4C-1F94-4A40-88AE-8848FAD3D2F0}D:\gamesmailru\revelation\game\tianyu.exe] => (Allow) D:\gamesmailru\revelation\game\tianyu.exe => Нет файла FirewallRules: [TCP Query User{1336EBE0-B858-454A-BD69-2FC0A9AE146B}D:\gamesmailru\revelation\game\tianyu.exe] => (Allow) D:\gamesmailru\revelation\game\tianyu.exe => Нет файла FirewallRules: [UDP Query User{1B7268CA-BF3F-46CE-B542-0739C2174B76}D:\gamesmailru\revelation\game\tianyu.exe] => (Allow) D:\gamesmailru\revelation\game\tianyu.exe => Нет файла FirewallRules: [TCP Query User{2068AC77-0BFE-4C05-8055-6378F3B42E0E}D:\gamesmailru\revelation\game\tianyu.exe] => (Allow) D:\gamesmailru\revelation\game\tianyu.exe => Нет файла FirewallRules: [{85B1BDDF-CC3E-4B0D-A32C-02BE6C65525D}] => (Allow) D:\Games\STEAM\steamapps\common\Dishonored\Binaries\Win32\Dishonored.exe => Нет файла FirewallRules: [{8098B3D8-8322-4270-B059-B36BEB4C9066}] => (Allow) D:\Games\STEAM\steamapps\common\Dishonored\Binaries\Win32\Dishonored.exe => Нет файла FirewallRules: [UDP Query User{3225691A-0D48-439A-A5A6-9A2666A23D44}C:\users\black\appdata\local\akamai\netsession_win.exe] => (Block) C:\users\black\appdata\local\akamai\netsession_win.exe => Нет файла FirewallRules: [TCP Query User{DA69DB9E-29CF-45EA-957A-4806B3D9451D}C:\users\black\appdata\local\akamai\netsession_win.exe] => (Block) C:\users\black\appdata\local\akamai\netsession_win.exe => Нет файла FirewallRules: [UDP Query User{A7866F64-A4A0-4704-A24D-18847AC5059D}D:\games\steam\steamapps\common\lord of the rings online\lotroclient.exe] => (Allow) D:\games\steam\steamapps\common\lord of the rings online\lotroclient.exe => Нет файла FirewallRules: [TCP Query User{B1838954-CC44-4040-9F60-93BC30F876B0}D:\games\steam\steamapps\common\lord of the rings online\lotroclient.exe] => (Allow) D:\games\steam\steamapps\common\lord of the rings online\lotroclient.exe => Нет файла FirewallRules: [UDP Query User{D86182EA-A5D4-43B0-8C42-EF89F45C7466}C:\users\black\appdata\local\akamai\netsession_win.exe] => (Block) C:\users\black\appdata\local\akamai\netsession_win.exe => Нет файла FirewallRules: [TCP Query User{4C458F63-FA75-4CF4-83CF-910F19DC1F83}C:\users\black\appdata\local\akamai\netsession_win.exe] => (Block) C:\users\black\appdata\local\akamai\netsession_win.exe => Нет файла FirewallRules: [{092EE93B-26C4-48D6-8010-B7B09C790FCE}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe => Нет файла FirewallRules: [{DFE6651D-E8D1-4425-921A-C4425B04E162}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe => Нет файла FirewallRules: [{B92FFDB1-50B8-4E26-B6C6-141D1BE99B0B}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe => Нет файла FirewallRules: [{89449157-3363-473C-A9B9-088F64A341DA}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe => Нет файла FirewallRules: [{2266E35F-2B71-40BB-96F4-58CF6F06780F}] => (Allow) C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe => Нет файла FirewallRules: [{9BE04F06-33AA-41E7-8388-3CE64D4D8753}] => (Allow) D:\Games\STEAM\steamapps\common\Don't Starve Together\bin\dontstarve_steam.exe => Нет файла FirewallRules: [{B9277620-195F-4787-90C9-712C67633C1A}] => (Allow) D:\Games\STEAM\steamapps\common\Don't Starve Together\bin\dontstarve_steam.exe => Нет файла FirewallRules: [{38B5102B-2E0F-4B81-B66F-8C96674C8F01}] => (Allow) D:\Games\STEAM\steamapps\common\Don't Starve Together\bin\dontstarve_steam.exe => Нет файла FirewallRules: [{DBBA5DCE-17E0-4B0C-91A1-2AB2270F9515}] => (Allow) D:\Games\STEAM\steamapps\common\Don't Starve Together\bin\dontstarve_steam.exe => Нет файла FirewallRules: [TCP Query User{998974A0-F452-461D-BD26-CE262F334D6C}C:\windows\temp\7zs2144\enterprisedu.exe] => (Allow) C:\windows\temp\7zs2144\enterprisedu.exe => Нет файла FirewallRules: [UDP Query User{EB70C541-8DF3-42D9-9BF1-3E02CB357B3B}C:\windows\temp\7zs2144\enterprisedu.exe] => (Allow) C:\windows\temp\7zs2144\enterprisedu.exe => Нет файла FirewallRules: [TCP Query User{EB27BA8A-59EF-4538-A515-914CCDF19DFC}C:\windows\temp\7zs29af\enterprisedu.exe] => (Allow) C:\windows\temp\7zs29af\enterprisedu.exe => Нет файла FirewallRules: [UDP Query User{3D07EC67-E738-4DC3-9924-2D7F7616DCA8}C:\windows\temp\7zs29af\enterprisedu.exe] => (Allow) C:\windows\temp\7zs29af\enterprisedu.exe => Нет файла FirewallRules: [{43A1DA02-26F6-4A38-AE49-F0D59CF8541F}] => (Allow) C:\Program Files (x86)\Samsung\AllShare\AllShareDMS\AllShareDMS.exe => Нет файла FirewallRules: [{8508A2D5-3D1A-49E1-9B7C-E098BC8B2802}] => (Allow) C:\Program Files (x86)\Samsung\AllShare\AllShare.exe => Нет файла FirewallRules: [{BABB42FB-B4AB-4929-8DD3-9394C3104A7D}] => (Allow) C:\Program Files (x86)\Samsung\AllShare\AllShareAgent.exe => Нет файла FirewallRules: [TCP Query User{06FD0C2E-9513-4569-BD79-5DBA82B8D047}D:\ultimaker cura 4.5\cura.exe] => (Block) D:\ultimaker cura 4.5\cura.exe => Нет файла FirewallRules: [UDP Query User{93A68DD2-3241-4ED9-9106-DBAE5C80DFF5}D:\ultimaker cura 4.5\cura.exe] => (Block) D:\ultimaker cura 4.5\cura.exe => Нет файла FirewallRules: [TCP Query User{B85719AF-47E5-4CC8-8F16-BC985CEFEA44}C:\program files\chaos\vrlservice\vrol.exe] => (Block) C:\program files\chaos\vrlservice\vrol.exe => Нет файла FirewallRules: [UDP Query User{B80693A7-91C2-468C-89A2-C0ADA4BA451C}C:\program files\chaos\vrlservice\vrol.exe] => (Block) C:\program files\chaos\vrlservice\vrol.exe => Нет файла FirewallRules: [{487C9FA1-B750-43FC-9F0E-916E5D1E2B85}] => (Allow) C:\Program Files (x86)\Autodesk\Backburner\monitor.exe => Нет файла FirewallRules: [{16044347-45D8-42E7-A66D-C199F8140582}] => (Allow) C:\Program Files (x86)\Autodesk\Backburner\monitor.exe => Нет файла FirewallRules: [{333DB5D9-5508-4977-B9BE-284A826A12BD}] => (Allow) C:\Program Files (x86)\Autodesk\Backburner\manager.exe => Нет файла FirewallRules: [{7B61EC50-837C-40B2-AFDE-9F082E4838CD}] => (Allow) C:\Program Files (x86)\Autodesk\Backburner\manager.exe => Нет файла FirewallRules: [{29430B2B-ABD7-4391-A814-32788713562F}] => (Allow) C:\Program Files (x86)\Autodesk\Backburner\server.exe => Нет файла FirewallRules: [{B6663A4B-F328-4B8A-A06A-56839C4B6ED4}] => (Allow) C:\Program Files (x86)\Autodesk\Backburner\server.exe => Нет файла Reboot: End:: 2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши. 3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание: будет выполнена перезагрузка компьютера. Заодно полюбопытствую: какая такая важная программа установлена, при работе с которой появляется данная проблема? И по поводу перехода на Windows 10: очень сомнительно, что при наличии 16 гигабайт оперативки столкнетесь с замедлением работы древнего ноутбука, даже с учетом окончания в октябре поддержки десятки. Окончание поддержки - это всего лишь окончание выпуска обновлений для нее. Но весьма критические обновления выпускаются даже и для более древних систем. Тем более поддержка семерки давно прекращена, но Вас это никак не останавливает от ее использования до сих пор. -
[РЕШЕНО] Постоянно возвращается MEM:Trojan.Win32.SEPEH.gen
KitKat ответил KitKat тема в Помощь в удалении вирусов
Ещё не понятно , сохранилась ли проблема, сигнатуры не было, так как вчера комп не работал. А твик был включен. -
[РЕШЕНО] Постоянно возвращается MEM:Trojan.Win32.SEPEH.gen
Sandor ответил KitKat тема в Помощь в удалении вирусов
Программы по-прежнему на месте, значит не выполнили. -
[РЕШЕНО] Постоянно возвращается MEM:Trojan.Win32.SEPEH.gen
safety ответил KitKat тема в Помощь в удалении вирусов
Это: и это выполнили? -
Вирус блокирует интернет (Kaspersky Virus Removal Tool не помог)
Sandor ответил Paul123 тема в Помощь в удалении вирусов
Здравствуйте! Явных признаков заражения пока не видно. Файл Check_Browser_Lnk.log из папки перетащите на утилиту ClearLNK. Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению. Дополнительно: Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе. Когда программа запустится, нажмите Да для соглашения с предупреждением. Нажмите кнопку Сканировать (Scan). После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве.- 1 ответ
-
- вирус
- не работает интернет
- (и ещё 1 )
-
[РЕШЕНО] Постоянно возвращается MEM:Trojan.Win32.SEPEH.gen
KitKat ответил KitKat тема в Помощь в удалении вирусов
FRST_13-07-2025 16.22.06.txtAddition_13-07-2025 16.25.47.txt Всё сделала. -
прикладываю файл SecurityCheck.txt
-
Загрузите SecurityCheck by glax24 & Severnyj и сохраните архив на Рабочем столе. Разархивируйте, запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10/11);Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;Прикрепите этот файл в своем следующем сообщении.
-
Прикладываю файл Fixlog.txt
-
1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мыши – Копировать) Start:: CreateRestorePoint: 2025-05-07 07:39 - 2025-07-13 15:27 - 000000000 ____D C:\ProgramData\WinAIHService StartPowershell: Remove-MpPreference -ExclusionPath "C:\ProgramData\WinAIHService" Remove-MpPreference -ExclusionProcess "powershell.exe" EndPowerShell: FirewallRules: [{2036D534-FE34-4D5D-940D-42F49A6861C4}] => (Allow) LPort=8032 FirewallRules: [{D51BF663-DC13-4460-A0C2-96D3CA6CC57E}] => (Allow) LPort=8032 FirewallRules: [{9D1E59B9-FB08-4A83-93B9-0B97C9FB4019}] => (Allow) LPort=8032 FirewallRules: [{5091F6E8-2E62-41DA-8273-57EED4D16958}] => (Allow) LPort=8032 FirewallRules: [{DA457A54-B3E8-4005-B4B1-93CE125C4890}] => (Allow) LPort=8032 FirewallRules: [{26D52A5B-C8FD-479E-ADF7-0A0A267F1822}] => (Allow) LPort=8032 FirewallRules: [{2CBE6450-E270-40D0-B0FD-2E17CEDDB594}] => (Allow) LPort=8032 FirewallRules: [{E9022BC2-802F-4EA3-9093-BF15B0158BB7}] => (Allow) LPort=8032 FirewallRules: [{69336E62-1B9A-42D8-86A0-0DC5E860EA0C}] => (Allow) LPort=8032 FirewallRules: [{88AC5EAB-398E-47D7-BCC6-A95FCE1E32E7}] => (Allow) LPort=8032 FirewallRules: [{85E0A09E-6C2E-4741-87E9-7CE03284758F}] => (Allow) LPort=8032 FirewallRules: [{FE66F5AA-88A2-45D2-84D7-026CA063E3E2}] => (Allow) LPort=8032 FirewallRules: [{F0469A1A-F8BD-499D-9863-4E35B0FE0B9E}] => (Allow) LPort=8032 FirewallRules: [{3C027A68-D1FC-4929-B806-9E42FAEB8CDE}] => (Allow) LPort=8032 FirewallRules: [{18BADB1C-AC02-4C42-A535-5C9D15ABFC3C}] => (Allow) LPort=8032 FirewallRules: [{1731F1EF-362E-468C-8048-CBF24E6CAE4A}] => (Allow) LPort=8032 FirewallRules: [{FDB3E6F9-DE3B-4D7D-B5E9-EA3C29F5570B}] => (Allow) LPort=8032 FirewallRules: [{003AAD5F-3BB4-4388-98BC-772877F54D12}] => (Allow) LPort=8032 FirewallRules: [{672E8F91-5270-49EA-B1CC-ACD741E37369}] => (Allow) LPort=8032 FirewallRules: [{8C4B6EDE-16D1-437B-924F-A7D95A276E1E}] => (Allow) LPort=8032 FirewallRules: [{95545749-E74A-4E88-81E8-96884E8DF238}] => (Allow) LPort=8032 FirewallRules: [{FFE2F33F-8185-40D8-A12B-D352135204F8}] => (Allow) LPort=8032 FirewallRules: [{7D49F536-347E-4325-BD61-E9C15364C89F}] => (Allow) LPort=8032 FirewallRules: [{E503267C-8321-493E-94C6-2C8A89F9631A}] => (Allow) LPort=8032 FirewallRules: [{F958348A-F67C-4532-AD97-E3D09B47D9EE}] => (Allow) LPort=8032 FirewallRules: [{A734C468-E048-4F9B-9CC9-2CA073C22606}] => (Allow) LPort=8032 FirewallRules: [{8809B102-77BD-475C-85E4-7F0470C2F350}] => (Allow) LPort=8032 FirewallRules: [{318DDC71-E59A-4658-A09E-3A8703688A19}] => (Allow) LPort=8032 FirewallRules: [{D398F45F-7390-4748-8389-55CC16542B1A}] => (Allow) LPort=8032 FirewallRules: [{8FB23290-7F52-4310-89FB-20BE1FDB2E18}] => (Allow) LPort=8032 FirewallRules: [{FDEAFCF0-E2FD-4B5B-9006-4EA5653F5E07}] => (Allow) LPort=8032 FirewallRules: [{2B328D07-9896-426D-9B5C-D836EE82B4ED}] => (Allow) LPort=8032 FirewallRules: [{A5979576-8622-4661-9FEC-8C2A064C0F9B}] => (Allow) LPort=8032 FirewallRules: [{B98DC1D0-02E2-4128-913F-41B7D6114452}] => (Allow) LPort=8032 FirewallRules: [{BBBE28E9-7B47-4A51-ABA9-D6733EF8BD91}] => (Allow) LPort=8032 FirewallRules: [{1B023F2F-0CE8-46EE-B1AA-E4B43D7654DC}] => (Allow) LPort=8032 FirewallRules: [{8B336E98-C7A5-40A6-B936-DC745F248C32}] => (Allow) LPort=8032 FirewallRules: [{387D5429-B0EE-45A3-A8AD-7F5547BF980D}] => (Allow) LPort=8032 FirewallRules: [{A09E87B1-9EB1-4548-8EAE-3DEFEF6F788E}] => (Allow) LPort=8032 FirewallRules: [{BBBBAD32-2CAD-41C1-8DD8-73281DA36AB1}] => (Allow) LPort=8032 FirewallRules: [{562265F6-6DD6-4040-A303-60918FAC15FA}] => (Allow) LPort=8032 FirewallRules: [{799F295F-18B3-40B8-AC12-4716A17D4F3F}] => (Allow) LPort=8032 FirewallRules: [{F582EDEC-9A88-4845-9EE7-BDD2D74B39C7}] => (Allow) LPort=8032 FirewallRules: [{C1999326-E6EC-465E-98A8-C10D04A955A2}] => (Allow) LPort=8032 FirewallRules: [{a590bf79-092b-4929-8710-3b3632eefe61}] => (Allow) C:\ProgramData\WinAIHService\WinAIHService.exe => Нет файла FirewallRules: [{8785972b-f903-42a7-bd91-bb5994f308bf}] => (Allow) C:\ProgramData\WinAIHService\WinAIHService.exe => Нет файла FirewallRules: [{EF38372F-0D1F-48C9-92A1-885B1AE38052}] => (Allow) LPort=8032 FirewallRules: [{972AE796-7959-4B92-A567-64E8D74BA5EA}] => (Allow) LPort=8032 FirewallRules: [{F3B3A841-1893-4D69-BC46-1019FA7A42A7}] => (Allow) LPort=8032 FirewallRules: [{D354DA36-2BE3-4E98-8C72-B321F26666D9}] => (Allow) LPort=8032 FirewallRules: [{B5C44256-A072-41B8-BAC4-B30CDF461BC9}] => (Allow) LPort=8032 FirewallRules: [{9CADAC02-5E52-46B7-ADEE-06D49AB645CB}] => (Allow) LPort=8032 FirewallRules: [{2A2C214C-956D-4A23-A3E3-230942C72B4A}] => (Allow) LPort=8032 FirewallRules: [{B2F2E2B5-9138-4D2D-8FC4-9C6B92283AF7}] => (Allow) LPort=8032 FirewallRules: [{03bff60a-5a5a-4ec9-a261-b0000b23e65b}] => (Allow) C:\ProgramData\WinAIHService\WinAIHService.exe => Нет файла FirewallRules: [{9f7cd326-7995-49e1-b27b-4797fb2201b9}] => (Allow) C:\ProgramData\WinAIHService\WinAIHService.exe => Нет файла Reboot: End:: 2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши. 3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание: будет выполнена перезагрузка компьютера.
-
Прикладываю архив FRST.rar
-
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. 1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files. 3. Нажмите кнопку Scan (Сканировать). 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
-
При запуске компьютера и браузера самостоятельно скачивается ablock
Sandor ответил Jacket45 тема в Помощь в удалении вирусов
Да, лог я посмотрел, спасибо, скрипт отработал успешно. В завершение, пожалуйста: 1. Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите. Компьютер перезагрузится. Остальные утилиты лечения и папки можно просто удалить. 2. Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратораЕсли увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работуДождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txtЕсли Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txtПрикрепите этот файл к своему следующему сообщению. -
Добрый день! Нашел и обезвредил с помощь cureit, потом сделал лог CollectionLog-2025.07.13-15.39.zip
-
Mafa присоединился к сообществу
-
w0r9en присоединился к сообществу
-
Троян trojan.multi.aum
safety ответил varzi_73 тема в Помощь в борьбе с шифровальщиками-вымогателями
Подготовьте логи анализа системы при помощи Farbar Recovery Scan Tool. Добавьте полученные логи в ваше сообщение. -
varzi_73 подписался на Троян trojan.multi.aum
-
sauron Троян trojan.multi.aum
varzi_73 опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! подцепил троян. Как восстановить данные? RDesk_Backup.rar -
varzi_73 присоединился к сообществу
-
С Днём Рождения!
-
CodyBrighton заблокирован за нарушение пункта 1 правил форум
-
JIuc_Dark присоединился к сообществу
-
Kaspersky Club | Клуб «Лаборатории Касперского» поздравляет всех празднующих сегодня день рождения юзеров. Galantic (39)842867 (37)cnfcfrf (46)winda --Demon11 (28)GanZ (34)
- Вчера
-
Не похоже это на Phobos. Если сохранились сэмплы шифровальщиков, которые вы загрузили на недоступные нам сервисы, загрузите их для проверки на Virustotal.com, и дайте ссылку на результат проверки. Или добавьте в архив с паролем virus, загрузите на облачный диск и дайте здесь ссылку на скачивание. ----------- Судя по предыдущим случаям шифрования, ваши файлы были атакованы с помощью Sauron Судя по хэшу файла с TRIA.GE 6be1ac98bb95592761fdf5272ffbc411b358e3c1 мнение экспертов, что это Sauron --------------- Расшифровка файлов по данному типу невозможна без приватного ключа. теперь, когда ваши файлы были зашифрованы, примите серьезные меры безопасности: 1. создание бэкапов данных на отдельном устройстве, которое не должно быть постоянно доступным; 2. установка актуальных обновлений для операционной системы; 3. установка надежной актуальной антивирусной защиты с регулярным обновлением антивирусных баз; 4. установка надежных паролей для аккаунтов из группы RDP; 5. настройка нестандартного порта (вместо стандартного 3389) для сервиса RDP; 6. настройки безопасности, которые защищают пароль к аккаунту от удаленного брутфорсинга 7. если есть такая возможность, настройте двухфакторную аутентификацию для доступа к рабочему столу 8. доступ к рабочему столу из внешней сети (если необходим для работы), либо через VPN подключение, либо только с доверенных IP (белый лист);
-
Alexxxxx подписался на У меня РАТ файл
-
Я установил РАТ файл случайно По ту сторону вируса со мной связался человек он говорит что у меня установлен dropper и bootkit вместе с rat вирусом он пытался получить доступ к аккаунтам , у некоторых я поменял пароль и отключил интернет кабель, что мне делать
-
Galileo изменил фотографию своего профиля
-
Alexxxxx присоединился к сообществу
-
С Днём Рождения!
-
Поздравляю!