Перейти к содержанию

Активность

Лента обновляется автоматически

  1. Последний час
  2. А толк? Получится ли? Лучший совет был бы обновить компьютер целиком. И все равно не сможет активировать программу, пока ему не заменят код активации на современный.
  3. Добрый день! Выложили новые (21.23.5.424) бета-версии продуктов Касперского для Windows. Скачать дистрибутивы вы можете по ссылкам ниже: Kaspersky — https://box.kaspersky.com/d/50c150b3780c40af8524/ Kaspersky VPN — https://box.kaspersky.com/d/5632c659dc5d418880b6/ KSOS — https://box.kaspersky.com/d/36b59845433741429b8e/ KES — https://box.kaspersky.com/d/e026550992f24f4b9009/
  4. Ещё раз повторюсь, что Катунь - сложная река, вода в ней весьма "тяжёлая". Однако под присмотром профессиональных гидов по ней идти можно даже неподготовленной группе туристов-"чайников". И по сплавному опыту у нас был весьма заслуженный алтайский экипаж (все из Барнаула). Прошу любить и жаловать - Юрочкин Дмитрий Сергеевич. Основатель и руководитель ООО "Алтай-Гид". Организатор экспедиционных туров по Алтаю, Туве, Хакасии, Монголии, Восточной Сибири (Якутия, Чукотка), Средней Азии. Географ, профессиональный гид, член Русского географического общества. На фотке - ближе к нам. За ним - Парахин Андрей Иванович. Мастер спорта по спортивному туризму. Заслуженный путешественник России. Биточкин Анатолий Борисович. Мастер спорта по рафтингу, призер чемпионата России и мира. Гид с 25-летним экспедиционным стажем, каякер. Входит в состав сборной России по рафтингу в Мастер-классе. И на сапе тоже профессионал! Богданов Максим Владимирович. Кандидат в мастера спорта по рафтингу. Победитель и призер Чемпионата России по водному тур.многоборью в 2000 году. Сплавлялся по рекам России, Киргизии, Казахстана. Казанцев Александр Игоревич. Кандидат в мастера спорта по гребле на гладкой воде, кандидат в мастера спорта по рафтингу. Чемпион водных соревнований по сплаву и рафтингу "Чуя-ралли-2019". Сплавлялся по рекам Алтая, Тувы, Таймыра и труднодоступным притокам Енисея. А организовала всё наше алтайское путешествие (и уже не первый раз) ООО "Алтай-Гид", Барнаул. Эта компания занимаемся организацией путешествий и экспедиционных маршрутов по Алтаю, Туве, Монголии, труднодоступным районам Восточной Сибири и Арктики. Основные виды активностей: сплавы, пешеходные маршруты, лыжные маршруты, путешествия на внедорожниках. Работает с 2005 года - и в этом году отмечает 20-летний юбилей. Рекомендую! Видимо, совсем всё на этом про Алтай!
  5. Александр Журавлев

    dwm.exe обращается к https://pastebin.com/raw

    Вот. DESKTOP-H0I3HE5_2025-09-25_11-23-03_v5.0.1v x64.7z
  6. Добрый день! Вирус переименовал службу центра обновления windows в wuauserv_bkp и из-за этого система не может обновиться. Обнаружил это пару дней назад когда 2 раза подряд выскочил "Экран смерти" с ошибкой critical_process_died. Захотел решить проблему путем проверки обновления системы и она никак не могла открыться. Имеется еще проблема, что система очень долго загружается и когда даже войдёт в систему, рабочий стол минуты 3-4 грузится. Откатывание до самой крайней точки восстановления не помогло. Устранение неполадок обновления просто зависает. При попытке запуска службы вручную - ошибка 1053. Пробовал удалять службу - помогло. Запускал утилиты касперского и доктора веба - находили 3 вируса и их удалили. Переустановка - самая крайняя мера, т.к. на системе рабочие программы с плагинами и предустановками и заново всё это накатать огромный кусок работы, к которому пока что морально не готов и это на самый крайний случай. Чуть позже скачаю FRST64 и прикреплю логи сканирования.
  7. safety

    dwm.exe обращается к https://pastebin.com/raw

    + дополнительно сделайте образ автозапуска системы в uVS с отслеживанием процессов и задач. Если антивирус будет блокировать запуск, или получение файла образа - временно отключите защиту антивируса. 1. Скачайте архив с актуальной версией утилиты uVS c зеркала программы отсюда (1) или отсюда(2) (здесь дополнительно встроен архиватор 7zip), распакуйте данный архив с программой в отдельный каталог. 2. запустите из каталога с модулями uVS файл Start.exe (для Vista, W7- W11 выберите запуск от имени Администратора) 3. В стартовом окне программы - нажать "запустить под текущим пользователем". (если текущий пользователь с правами локального администратора) 3.1 Если запросили обычный образ автозапуска, переходим сразу к п.4 Если запросили образ автозапуска с отслеживанием процессов и задач: В главном меню выбираем "Дополнительно" - Твики" - нажимаем "твик 39" и перегружаем систему. После перезагрузки переходим к п.2 и выполняем все действия из 2, 3, 4, 5, 6. 4. Далее, меню "Файл" / Сохранить Полный образ автозапуска. 5. Дождитесь, пока процесс создания файла образа завершится. Сохраненный файл образа автозапуска (с именем Ваш_компьютер_дата_время*.txt) автоматически добавится в архив 7z. (если используется uVS из зеркала со встроенным архиватором 7z)
  8. Александр Журавлев

    dwm.exe обращается к https://pastebin.com/raw

    Добавлю. Через некоторое время (7-8 минут после начала работы) прекращает спамить событие "Переход остановлен" и показывает событие "Обнаружена ранее открытая опасная ссылка". На этом уведомления прекращаются. После перезагрузки компьютера ситуация повторяется.
  9. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin QuarantineFile('C:\Users\buh\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Current.vbs', ''); QuarantineFile('C:\Users\buh\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MemberName.vbs', ''); QuarantineFile('C:\Users\buh\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Name.vbs', ''); DeleteFile('C:\Users\buh\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Current.vbs', '64'); DeleteFile('C:\Users\buh\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MemberName.vbs', '64'); DeleteFile('C:\Users\buh\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Name.vbs', '64'); ExecuteSysClean; end. Перезагрузите компьютер вручную. После перезагрузки, выполните такой скрипт: begin DeleteFile(GetAVZDirectory+'quarantine.7z'); ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine .\Quarantine\*', 1, 300000, false); end. Полученный архив quarantine.7z из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 10 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. Для контрольной проверки запустите снова AutoLogger. Прикрепите новый CollectionLog.
  10. А также удалось покататься на очередном прототипе электромашинки АТОМ - вот она, красавица: "Распашонка" Дизайн торпеды минималистский, всё управление с экрана на руле. Само собой, всё настраивается под водителя. Двери открываются-закрываются по кнопке - отличная штука! Разгон-торможение, управляемость - всё как надо. Я не самый большой спец в автомобилях, но мне показалось, что это вполне себе добротная "электричка". Вот бы ещё в правильный ценовой сегмент ей попасть... Так что, если увидите такую на дорогах своего населённого пункта - не удивляйтесь. Всё на этом про Сочи, пора двигаться дальше...
  11. Собрал. CollectionLog-2025.09.25-10.56.zip
  12. Вам порекомендовали, обновить систему
  13. И ещё немного роскошных фоток от Д.З. -> Всё на этом, летим дальше!
  14. Сегодня
  15. Итого, это моё юбилейное 12-е кольцо вокруг кратеров и вулканических кальдер! Список "окольцованных" объектов уже приводил вооон там, но, наверное, имеет смысл этот список обновить. Сначала цитату из стародавнего (а зачем новый текст сочинять, если и старый неплох?) -> Ходить "кольца" по вулканическим кратерам и кальдерам - замечательная идея. Уникальные виды во все стороны, даже можно сказать "красотища-360". Подробнее рассказывал в своём исследовании "12 причин почему вулканы круче гор". А теперь список. И номер-1 будет из стародавнего туманного аж 2004 года - 1. Везувий. Да-да! Бывало и такое.. 2. Вулкан Горелый на Камчатке. Обход двух его самых главных кратеров - обязателен. В стародавние годы нам приходилось искать правильное направление движения по кольцу, а сейчас там аж тропа туристическая натоптана. 3. "Кольцо по Ксудачу" - только так я называю этот оглушительно красивейший двухдневный трек по кальдере вулкана Ксудач на Камчатке. 4. Сопка Горшкова - так называется "пупырь" Северного прорыва под Толбачиком. Хоть и мал, но всё равно вулкан! 5. Куикоча, Эквадор. Прогулка вокруг этого пейзажного кратера старого вулкана просто восхитительна. 6. Фудзияма. Волшебно... И ещё два японских вулканических кратера пройдено - 7. Аогашима, кратер Маруяма. Ой какой роскошный остров! 8. Хачижошима-Фуджи. Остров попроще, длинная авиа-стыковка, решили сбегать на местный вулканчик - и прошли его вершину по кругу. 9. Бромо, Индонезия. Ещё одна роскошная прогулка вокруг геометрически конусного вулканического жерла. 10. Келимуту, тоже Индонезия. Мозгоуносительная красотища! "Голубые глаза Келимуту... 11. Таравера, Новая Зеландия - цепочка кратеров, которую мы обошли по кругу почти целиком и полностью. И вот теперь в списке есть номер-12. Кратер вулкана Малый Семячик, Камчатка.
  16. Александр Журавлев

    dwm.exe обращается к https://pastebin.com/raw

    Проверку с помощью Kaspersky Virus Removal Tool провел. Угроз не обнаружено. Автологгер скачал и запустил. Архив лога прикрепил. Посмотрите, пожалуйста. CollectionLog-2025.09.25-10.31.zip
  17. Я , правильно задал Вопрос . Так : 1. WinXP/SP3/32bit. 2. Активен ли мой ключ . 3. Почему я не могу актививировать ? 4. Что означает код ошибки? 5. Что , Вы , можете мне предложить ? Ответа вменяемого я так и не получил . По какой же логике я действовал? Например : Я купил WinXP/Box. ЛИЦЕНЗИОННЫЙ!!! В 2006 Году . С диском в коробке ! В магазине . Активировал в 2025 году . Да !!! Поддержка завершена давно !Но !!! Прогамма активирована , и скачаны все обновления которые , были ДО ! Окончания поддержки ! А , Вотт ! У Великого Господина Касперского НЕ ТАК ! Ибо ... Купил . Поддержка закончилась ВЫКИНЬ.. Плати ЕЩЁ !!! Маркетинг ! Бизнес.РУ ! Тут ещё пока , Скрины загрузишь , через VPN. Ибо Украина !!! Да пожалуйста , так кроме . Бесполезных отговорок НИЧЕГО .! Скриншоты с моей Страны грузятся . 2 часа . Что решат эти скриншоты , да ничего .....
  18. safety

    dwm.exe обращается к https://pastebin.com/raw

    Скорее всего система заражена. Необходимо предоставить логи по правилам для анализа и очистки системы.
  19. Соберите, пожалуйста, ещё раз новый CollectionLog Автологером.
  20. Рекомендации выполнены. Но на учетной записи buh после входа выходит такое. Может учетную запись переустановить?
  21. Александр Журавлев

    dwm.exe обращается к https://pastebin.com/raw

    Здравствуйте. Включил компьютер и антивирус начал спамить остановками перехода. Каждые 10 секунд примерно. Пишет следующее: Имя программы: dwm.exe Путь к программе: C:\Windows\System32 Компонент: Веб-Антивирус Описание результата: Запрещено Тип: Вредоносная ссылка Название: https://pastebin.com/raw/TuA6LgKH?t=1758783229 Точность: Точно Степень угрозы: Высокая Тип объекта: Веб-страница Имя объекта: TuA6LgKH?t=1758783229 Путь к объекту: https://pastebin.com/raw Причина: Облачная защита Что можно сделать, чтоб исправить ситуацию? Как-то может заблокировать этот сайт? Или проверить dwm?
  22. Получилось, создал задачи в KSC, после Статус постоянной защиты включился, Спасибо
  23. Зашифрованную систему сканировали Cureit, KVRT или штатным антивирусом? Логи сканирования не сохранились? Скорее всего это Proton, но вот по логам можно было бы с большей определенностью ответить, чем шифровали. Понятно, что все дешифраторы, которые вы использовали, не подходят к вашему случаю шифрования.
  24. Добрый день. Прошу помочь с расшифровкой файлов после вируса-шифровальщика. Проник через удаленный рабочий стол. Система была переустановлена т.к. перестала работать, восстановить не удалось. Расшифровщики все возможные в интернете перебрал, не подходят. Данные из файла о выкупе: Зашифрованные файлы и файл о выкупе прикладываю. Пароль: virus Зашифрованные файлы.rar Addition.txt FRST.txt
  25. EvgeniyPoluchil

    DPC:PowerShell.AVKILL.10

    Получился только файл FRST.txt, программа подвисла на 30 минут и не даёт доступа к Addition.txt Логи.7z Дополняю. Addition.7z
  26. В завершение: Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите. Компьютер перезагрузится. Остальные утилиты лечения и папки (в т.ч. из соседней темы) можно просто удалить. Читайте Рекомендации после удаления вредоносного ПО
  27. Принято, ограничим количество администраторов. Благодарю за ответы и решения.
  1. Загрузить ещё активность
×
×
  • Создать...