Активность
- Последний час
-
Не работает Центр обновления Windows, некоторые службы получили приставку _bkp, MEM:Trojan.Win32.SEPEH.gen
booblick ответил booblick тема в Помощь в удалении вирусов
2025-09-17_14-49-21_log.txt FRST.txt Addition.txt- 6 ответов
-
- центр обновления windows
- центр обновлений
- (и ещё 8 )
-
От Neshta пролечили систему? есть новые детекты после очистки в Cureit? Cureit имеет смысл загрузить заново, чтобы не было его заражения.
-
https://disk.yandex.ru/d/6rIzGJLQXxXKYw
-
Добрый день. Помогите решить проблему. Не ожиданно все файлы стали с расширением .gwad1 Записку и пару файлов прикрепляю в архив Downloads.rar Addition.txt FRST.txt HowToRestoreFiles.txt
-
Добавьте в архив без пароля. Архив добавьте в ваше сообщение. Если по размеру не пройдет, тогда загрузите на облачный диск и дайте ссылку на скачивание здесь.
-
kasimovvbif25 присоединился к сообществу
-
Здравствуйте! Путем взлома RDP были зашифрованы файлы на машине, а также на доступных ей сетевых дисках, получили расширение .lsjx. При этом на машине был удален KES через KAVRemover, установлены приложения для сканирования портов. После проверки CureIT было найдено множество файлов, зараженных вирусом Neshta. В автозагрузке был обнаружен файл шифровальщика (?), классифицируемый Касперским как Trojan-Ransom.Win32.Generic и с именем, совпадающим с ID в письме . Лог CureIT 11 Мб- не прикладывается FRST.txt файлы.zip
-
Скриптом очистим задачу с запуском этой программы. По очистке системы: Выполните скрипт очистки в uVS Выполните в uVS скрипт из буфера обмена. ЗАпускаем start,exe от имени Администратора (если не запущен) текущий пользователь, Копируем скрипт ниже из браузера в буфер обмена. Закрываем браузер. В главном меню uVS выбираем: "Скрипт - выполнить скрипт из буфера обмена" Скрипт автоматически очистит систему и завершит работу с перезагрузкой системы. ;uVS v5.0.1v x64 [http://dsrt.dyndns.org:8888] ;Target OS: NTv10.0 v400c OFFSGNSAVE zoo %SystemDrive%\PROGRAM FILES (X86)\INFATICA P2B\INFATICA_AGENT.EXE ;------------------------autoscript--------------------------- delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DEFAIDNBMNNNIBPCAJPCGLCLEFINDMKAJ%26INSTALLSOURCE%3DONDEMAND%26UC delref HTTPS://SETTING-SEARCH.CLICK delall %SystemDrive%\PROGRAM FILES (X86)\INFATICA P2B\INFATICA_AGENT.EXE apply deltmp delref {E984D939-0E00-4DD9-AC3A-7ACA04745521}\[CLSID] delref %SystemRoot%\MICROSOFT.NET\FRAMEWORK\V2.0.50727\MSCORSEC.DLL delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}\[CLSID] delref {166B1BCA-3F9C-11CF-8075-444553540000}\[CLSID] delref {233C1507-6A77-46A4-9443-F871F945D258}\[CLSID] delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}\[CLSID] delref {6BF52A52-394A-11D3-B153-00C04F79FAA6}\[CLSID] delref {88D969C0-F192-11D4-A65F-0040963251E5}\[CLSID] delref {88D969C1-F192-11D4-A65F-0040963251E5}\[CLSID] delref {88D969C2-F192-11D4-A65F-0040963251E5}\[CLSID] delref {88D969C3-F192-11D4-A65F-0040963251E5}\[CLSID] delref {88D969C4-F192-11D4-A65F-0040963251E5}\[CLSID] delref {88D969C5-F192-11D4-A65F-0040963251E5}\[CLSID] delref {8AD9C840-044E-11D1-B3E9-00805F499D93}\[CLSID] delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}\[CLSID] delref {D27CDB6E-AE6D-11CF-96B8-444553540000}\[CLSID] delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}\[CLSID] delref {E0DD6CAB-2D10-11D2-8F1A-0000F87ABD16}\[CLSID] delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}\[CLSID] delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}\[CLSID] delref %Sys32%\IGFXDTCM.DLL delref %SystemRoot%\MICROSOFT.NET\FRAMEWORK64\V2.0.50727\MSCORSEC.DLL delref %Sys32%\DRIVERS\VMBUSR.SYS delref %Sys32%\DRIVERS\UMDF\USBCCIDDRIVER.DLL delref %Sys32%\TASKS\MICROSOFT\WINDOWS\REGISTRY\REGIDLEBACKUP delref {190BA3F6-0205-4F46-B589-95C6822899D2}\[CLSID] delref %Sys32%\TASKS\MICROSOFT\WINDOWS\MEMORYDIAGNOSTIC\CORRUPTIONDETECTOR delref %Sys32%\TASKS\MICROSOFT\WINDOWS\WAASMEDIC\PERFORMREMEDIATION delref %Sys32%\TASKS\MICROSOFT\WINDOWS\DISKFOOTPRINT\STORAGESENSE delref %Sys32%\TASKS\MICROSOFT\WINDOWS\REGISTRY\RGNUPDT-CLEANUP delref %Sys32%\TASKS\MICROSOFT\WINDOWS\MEMORYDIAGNOSTIC\RUNFULLMEMORYDIAGNOSTIC delref %Sys32%\TASKS\MICROSOFT\WINDOWS\AUTOCHK\PROXY delref %Sys32%\TASKS\MICROSOFT\WINDOWS\DISKDIAGNOSTIC\MICROSOFT-WINDOWS-DISKDIAGNOSTICRESOLVER delref %Sys32%\TASKS\MICROSOFT\WINDOWS\NETTRACE\GATHERNETWORKINFO delref %Sys32%\TASKS\MICROSOFT\WINDOWS\APPLICATION EXPERIENCE\STARTUPAPPTASK delref %Sys32%\TASKS\MICROSOFT\WINDOWS\WINDOWS DEFENDER\WINDOWS DEFENDER SCHEDULED SCAN delref %Sys32%\TASKS\MICROSOFT\WINDOWS\CUSTOMER EXPERIENCE IMPROVEMENT PROGRAM\KERNELCEIPTASK delref %Sys32%\TASKS\MICROSOFT\WINDOWS\WINDOWS DEFENDER\WINDOWS DEFENDER CACHE MAINTENANCE delref %Sys32%\TASKS\MICROSOFT\WINDOWS\MEMORYDIAGNOSTIC\DECOMPRESSIONFAILUREDETECTOR delref %Sys32%\TASKS\MICROSOFT\WINDOWS\MAINTENANCE\WINSAT delref %Sys32%\TASKS\MICROSOFT\WINDOWS\MAPS\MAPSTOASTTASK delref %Sys32%\TASKS\MICROSOFT\WINDOWS\APPLICATION EXPERIENCE\PROGRAMDATAUPDATER delref %Sys32%\TASKS\MICROSOFT\WINDOWS\CUSTOMER EXPERIENCE IMPROVEMENT PROGRAM\USBCEIP delref %Sys32%\TASKS\MICROSOFT\WINDOWS\WINDOWS ERROR REPORTING\QUEUEREPORTING delref %Sys32%\TASKS\MICROSOFT\WINDOWS\FEEDBACK\SIUF\DMCLIENTONSCENARIODOWNLOAD delref %Sys32%\TASKS\MICROSOFT\WINDOWS\APPLICATION EXPERIENCE\MICROSOFT COMPATIBILITY APPRAISER delref %Sys32%\TASKS\MICROSOFT\WINDOWS\MEMORYDIAGNOSTIC\PROCESSMEMORYDIAGNOSTICEVENTS delref %Sys32%\TASKS\MICROSOFT\WINDOWS\APPLICATION EXPERIENCE\MAREBACKUP delref %Sys32%\TASKS\MICROSOFT\WINDOWS\FEEDBACK\SIUF\DMCLIENT delref %Sys32%\TASKS\MICROSOFT\WINDOWS\REGISTRY\OOBE-MAINTENANCE delref %Sys32%\TASKS\MICROSOFT\WINDOWS\DISKDIAGNOSTIC\MICROSOFT-WINDOWS-DISKDIAGNOSTICDATACOLLECTOR delref {E7ED314F-2816-4C26-AEB5-54A34D02404C}\[CLSID] delref %Sys32%\TASKS\MICROSOFT\WINDOWS\MEMORYDIAGNOSTIC\MEMUSAGETASK delref %Sys32%\TASKS\MICROSOFT\WINDOWS\DISKFOOTPRINT\DIAGNOSTICS delref %Sys32%\TASKS\MICROSOFT\WINDOWS\POWER EFFICIENCY DIAGNOSTICS\ANALYZESYSTEM delref %Sys32%\TASKS\MICROSOFT\WINDOWS\WINDOWS DEFENDER\WINDOWS DEFENDER CLEANUP delref %Sys32%\TASKS\MICROSOFT\WINDOWS\LOCATION\WINDOWSACTIONDIALOG delref %Sys32%\TASKS\MICROSOFT\WINDOWS\WINDOWS DEFENDER\WINDOWS DEFENDER VERIFICATION delref %Sys32%\TASKS\MICROSOFT\WINDOWS\MAPS\MAPSUPDATETASK delref %Sys32%\TASKS\MICROSOFT\WINDOWS\LOCATION\NOTIFICATIONS delref %Sys32%\TASKS\MICROSOFT\WINDOWS\CUSTOMER EXPERIENCE IMPROVEMENT PROGRAM\CONSOLIDATOR delref %Sys32%\TASKS\MICROSOFT\WINDOWS\REGISTRY\RGNUPDT-RUN delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\92.0.902.67\INSTALLER\SETUP.EXE delref %Sys32%\DRIVERS\HDAUDADDSERVICE.SYS delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGEUPDATE\MICROSOFTEDGEUPDATE.EXE delref %SystemDrive%\PROGRAM FILES\GOOGLE\CHROME\APPLICATION\139.0.7258.155\RESOURCES\WEB_STORE\ИНТЕРНЕТ-МАГАЗИН CHROME delref %SystemDrive%\PROGRAM FILES\GOOGLE\CHROME\APPLICATION\139.0.7258.155\RESOURCES\NETWORK_SPEECH_SYNTHESIS/MV3\GOOGLE NETWORK SPEECH delref %SystemDrive%\PROGRAM FILES\GOOGLE\CHROME\APPLICATION\139.0.7258.155\RESOURCES\PDF\CHROME PDF VIEWER delref %SystemDrive%\PROGRAM FILES\GOOGLE\CHROME\APPLICATION\139.0.7258.155\RESOURCES\HANGOUT_SERVICES\GOOGLE HANGOUTS delref %SystemDrive%\USERS\LENOVO\APPDATA\LOCAL\YANDEX\YANDEXBROWSER\APPLICATION\24.7.2.1100\RESOURCES\WEB_STORE\МАГАЗИН ПРИЛОЖЕНИЙ delref %SystemDrive%\USERS\LENOVO\APPDATA\LOCAL\YANDEX\YANDEXBROWSER\APPLICATION\24.7.2.1100\RESOURCES\YANDEX\BOOK_READER\BOOKREADER delref %SystemDrive%\USERS\LENOVO\APPDATA\LOCAL\YANDEX\YANDEXBROWSER\APPLICATION\24.7.2.1100\RESOURCES\OPERA_STORE\OPERA STORE delref %SystemDrive%\USERS\LENOVO\APPDATA\LOCAL\YANDEX\YANDEXBROWSER\APPLICATION\24.7.2.1100\RESOURCES\PDF\CHROMIUM PDF VIEWER delref %SystemDrive%\USERS\LENOVO\APPDATA\LOCAL\YANDEX\YANDEXBROWSER\APPLICATION\24.7.2.1100\RESOURCES\HANGOUT_SERVICES\GOOGLE HANGOUTS delref %SystemDrive%\PROGRAM FILES\GOOGLE\CHROME\APPLICATION\CHROME.EXE ;------------------------------------------------------------- regt 40 restart czoo После перезагрузки системы: Добавьте файл дата_времяlog.txt из папки откуда запускали uVS + добавьте новые логи FRST для контроля
- 6 ответов
-
- центр обновления windows
- центр обновлений
- (и ещё 8 )
-
Не работает Центр обновления Windows, некоторые службы получили приставку _bkp, MEM:Trojan.Win32.SEPEH.gen
booblick ответил booblick тема в Помощь в удалении вирусов
то есть нужно удалить эту программу?- 6 ответов
-
- центр обновления windows
- центр обновлений
- (и ещё 8 )
-
Головная боль при отказе от кофе: ученые раскрыли причины и способы ее избежать Для многих людей утренняя чашка кофе стала привычным ритуалом. Но если резко перестать пить кофе, организм может отреагировать неожиданно — сильными головными болями, похожими на мигрень. Врачи называют это явление «кофеиновой абстиненцией». Обычно боль появляется в течение первых суток без кофеина и может продолжаться до недели, а иногда проходит только после новой порции напитка. Неврологи пока не знают точной причины такого эффекта, но у них есть несколько версий. Согласно одной из них, кофеин сужает кровеносные сосуды, и именно поэтому он иногда помогает снять боль. Но когда человек резко прекращает его употребление, сосуды расширяются, усиливается приток крови к мозгу, и появляется ощущение давления или пульсации. Другая теория связана с аденозином — веществом, которое замедляет работу нервных клеток и вызывает сонливость. Кофеин блокирует его действие, а после отказа от напитка аденозин быстро накапливается, что также может приводить к боли. Врачи подчеркивают: такие головные боли хоть и неприятны, но не опасны для здоровья. Тем не менее они могут мешать привычному ритму жизни, особенно тем, кто привык к 2-3 чашкам кофе ежедневно. Чтобы избежать резкой абстиненции, специалисты рекомендуют снижать потребление кофеина постепенно — уменьшать дозу на четверть чашки в день или заменять кофе напитками с меньшим содержанием кофеина, например, зелёным или черным чаем. Кроме того, помогает полноценный сон, достаточное количество воды и умеренная физическая активность. Эти простые меры позволяют смягчить неприятные симптомы и сделать отказ от кофеина более комфортным. Если же головные боли длятся дольше недели, врачи советуют обратиться к специалисту, так как в этом случае причина может быть не только в кофе.
-
В автозапуске есть программа, которая классифицируется как потенциально нежелательная. возможно, что детект SEPEH связан с запуском этой программы.
- 6 ответов
-
- центр обновления windows
- центр обновлений
- (и ещё 8 )
-
mimic/n3wwv43 ransomware Шифровальщик
safety ответил SEDEK тема в Помощь в борьбе с шифровальщиками-вымогателями
Хорошо, ждем от вас дополнительную информацию. Записку о выкупе добавьте, пожалуйста, в виде файла, без изменения оригинального имени. - Сегодня
-
Не работает Центр обновления Windows, некоторые службы получили приставку _bkp, MEM:Trojan.Win32.SEPEH.gen
booblick ответил booblick тема в Помощь в удалении вирусов
Извините за долгий ответ, случились небольшие трудности) KOMPUTER_2025-09-17_14-01-42_v5.0.1v x64.7z- 6 ответов
-
- центр обновления windows
- центр обновлений
- (и ещё 8 )
-
Bublik90 присоединился к сообществу
-
mimic/n3wwv43 ransomware Шифровальщик
SEDEK ответил SEDEK тема в Помощь в борьбе с шифровальщиками-вымогателями
скоро предоставлю -
D1mbl scored 100% in a quiz: Викторина по Flickr Евгения Касперского
-
dma164 присоединился к сообществу
-
snejnbumer присоединился к сообществу
-
Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в Турцию, Армению, Сочи, Камбоджу можете быть и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".
-
Спасибо большое за помощь!
-
Итоги празднования 19-летия клуба. Впечатления, фото и видео.
andrew75 ответил andrew75 тема в Мероприятия и встречи
Оно уже давно в шапке ) -
По возможности, обновите ПО: Microsoft Office LTSC профессиональный плюс 2021 - ru-ru v.16.0.14332.20493 Внимание! Скачать обновления ^Инструкция по обновлению Microsoft Office.^ Приложение NVIDIA 11.0.3.218 v.11.0.3.218 Внимание! Скачать обновления Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.42.34438 v.14.42.34438.0 Внимание! Скачать обновления Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.42.34438 v.14.42.34438.0 Внимание! Скачать обновления Яндекс.Диск v.3.2.45.5100 Внимание! Скачать обновления -------------------------- [ IMAndCollaborate ] --------------------------- Discord v.1.0.9057 Внимание! Скачать обновления Skype, версия 8.118 v.8.118 Данная программа больше не поддерживается разработчиком. Рекомендуется использовать Microsoft Teams. µTorrent v.3.6.0.47134 Внимание! Клиент сети P2P с рекламным модулем! -------------------------------- [ Media ] -------------------------------- Audacity 3.7.3 v.3.7.3 Внимание! Скачать обновления REAPER (x64) v.7.05 Внимание! Скачать обновления Google Update Helper v.1.3.33.23 Данная программа больше не поддерживается разработчиком. ---------------------------- [ UnwantedApps ] ----------------------------- Кнопки сервисов Яндекса на панели задач v.3.7.9.0 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция.
-
Готово SecurityCheck.txt
-
tkbpfdtnf присоединился к сообществу
-
С Днём Рождения!
-
Roben_eo присоединился к сообществу
-
SuperSmooth присоединился к сообществу
-
странное шифрование, по 4 -5 раз файлы перешифрованы, судя по расширениям, такого быть не должно.
-
Kaspersky Secure Connection 5.22 отключает интернет.
sputnikk ответил sputnikk тема в Помощь по персональным продуктам
INC000017799482 -
Если других вопросов в работе системы не осталось: Загрузите SecurityCheck by glax24 & Severnyj, https://safezone.cc/resources/security-check-by-glax24.25/ сохраните утилиту на Рабочем столе и извлеките из архива. Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt Прикрепите этот файл к своему следующему сообщению.
-
Kaspersky Club | Клуб «Лаборатории Касперского» поздравляет всех празднующих сегодня день рождения юзеров. Lola (82)
- Вчера
-
ska79 scored 100% in a quiz: Викторина по Flickr Евгения Касперского
-
Andos10000 присоединился к сообществу
-
Я нашёл как изменить способ оплаты,в письме переходя по ссылке изменить способ оплаты нету.А вот через кабинет мой Касперский можно менять,и не сохранять карту
-
Не могу понять почему не создается архив с новыми логами CollectionLog-2025.09.16-22.59.zip