Активность
- Последний час
-
За пол года использования обнаружил большой недостаток. Очень быстрый саморазряд. Если зарядить полностью и не пользоваться, то за 1,5-2 недели заряд становится нулевым
- 6 ответов
-
- бонусная программа
- merch
-
(и ещё 2 )
C тегом:
-
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. 1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files. 3. Нажмите кнопку Scan (Сканировать). 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
- Сегодня
-
Kerigan scored 80% in a quiz: Викторина по Kaspersky Neuromorphic Platform
-
С Днём Рождения!
-
С Днём Рождения!
-
Продолжение инструкции написано после скрипта. Из него следует, что программа возьмет скопированное из буфера обмена.
-
CollectionLog-2025.09.10-21.07.zip
-
С Днём Рождения!
-
Викторина по Kaspersky Neuromorphic Platform. Правила
Sapfira ответил Elly тема в Конкурсы и викторины
Прошла обе викторины на 100%, но так и не поняла, что за программа. 🤔 Ясно только, что не для всех.- 3 ответа
-
- викторина
- neuromorphic
-
(и ещё 1 )
C тегом:
-
Sapfira scored 100% in a quiz: Викторина по Kaspersky Neuromorphic Platform
-
прошу прощения, я не понял, куда нужно вставить код из 1 пункта?
-
1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мыши – Копировать) Start:: CreateRestorePoint: HKU\S-1-5-21-2045102813-983716603-676509332-1001\...\Run: [utweb] => "C:\Users\LZRD\AppData\Roaming\uTorrent Web\utweb.exe" /MINIMIZED (Нет файла) HKU\S-1-5-21-2045102813-983716603-676509332-1001\...\Run: [AdobeBridge] => [X] ProxyEnable: [S-1-5-21-2045102813-983716603-676509332-1001] => Proxy включён ProxyServer: [S-1-5-21-2045102813-983716603-676509332-1001] => hxxp://127.0.0.1:12334 ManualProxies: 1hxxp://127.0.0.1:12334 <==== ВНИМАНИЕ AlternateDataStreams: C:\ProgramData\Reprise:jhqduwvxlctbqqijsf`usjbm`bfjhjmhlim [0] FirewallRules: [TCP Query User{BFB563ED-1058-4A4E-B651-96C808F7D20B}C:\programdata\cacservice\cacservices.exe] => (Block) C:\programdata\cacservice\cacservices.exe => Нет файла FirewallRules: [UDP Query User{B81E692E-6814-49B6-8684-2A1E870601B1}C:\programdata\cacservice\cacservices.exe] => (Block) C:\programdata\cacservice\cacservices.exe => Нет файла FirewallRules: [{3d7b1308-5a15-48fb-aab5-13916f954708}] => (Allow) C:\ProgramData\CACService\CACServices.exe => Нет файла FirewallRules: [{4b4b42f7-aa92-4034-b412-8721afaed7d6}] => (Allow) C:\ProgramData\CACService\CACServices.exe => Нет файла StartPowershell: Remove-MpPreference -ExclusionProcess "powershell.exe" Remove-MpPreference -ExclusionPath "C:\ProgramData\CACService" EndPowerShell: Reboot: End:: 2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши. 3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание: будет выполнена перезагрузка компьютера.
-
По возможности исправьте: Discord v.1.0.9174 Внимание! Скачать обновления Google Chrome v.139.0.7258.155 Внимание! Скачать обновления ^Проверьте обновления через меню Справка - О браузере Google Chrome!^ ---------------------------- [ UnwantedApps ] ----------------------------- UTorrent Внимание! Подозрение на Adware! Если данная программа Вам неизвестна, рекомендуется ее деинсталляция.
-
Здравствуйте. Загрузитесь в безопасном режиме. Запустите AVZ из папки Autologger от имени Администратора по правой кнопке мыши. Выполните скрипт в AVZ (Файл – Выполнить скрипт – вставить текст скрипта из окна Код) begin if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\ProgramData\ilshobhutifb\zfflnfqvpeqe.exe',''); SetServiceStart('AJHPRIQD', 4); DeleteService('AJHPRIQD'); DeleteFile('C:\ProgramData\ilshobhutifb\zfflnfqvpeqe.exe','64'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(9); RebootWindows(false); end. Обратите внимание: будет выполнена перезагрузка компьютера. Загрузитесь в обычном режиме. Выполните скрипт в AVZ begin DeleteFile(GetAVZDirectory+'quarantine.7z'); ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine ./Quarantine/', 1, 0, true); end.Отправьте quarantine.7z из папки с распакованной утилитой AVZ с помощью формы отправки карантина или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: malware в теле письма. Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.
-
Попробуй разрешить показ поверх других приложений в системных настройках
-
Спасибо за помощь - терпение есть:) В ближайший час плотно займусь
- 5 ответов
-
- 360 total security
- точки восстановления
- (и ещё 1 )
-
Файлы на сервере зашифрованы Trojan.Encoder.31074
Mark D. Pearlstone ответил Tesla Akshukov тема в Помощь в борьбе с шифровальщиками-вымогателями
Порядок оформления запроса о помощи -
Файлы на сервере зашифрованы Trojan.Encoder.31074
Tesla Akshukov опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Здравствуйте , каким то образом залез Trojan.Encoder.31074 и зашифровал все файлы , что делать? есть ли способ вернуть файлы? -
Tesla Akshukov присоединился к сообществу
-
После проверки через kvrt нашел zfflnfqvpeqe.exe. После перезапуска восстановился под названием 3434.exe CollectionLog-2025.09.10-17.59.zip После virustotal'а 50 детектов. не знаю, много ли это говорит о ней
-
Поздравляю!
-
FAnder присоединился к сообществу
-
У меня вопрос ко всем, кто знаком с MAX: Во время звонка ко мне идет звук, но нет ни какой информации на телефоне (значка что бы ответить). Я догадываюсь, что это MAX. Захожу в него. И там еще надо найти звонящего, что бы ответить. Крайне не удобно. Так вот сам вопрос: Как настроить, что бы как в ватсапп или телеграмм появлялся значок "ответить" с инфой кто звонит?
-
SecurityCheck.txt
-
mimic/n3wwv43 ransomware Зашифровали файлы на сервере
safety ответил Redline тема в Помощь в борьбе с шифровальщиками-вымогателями
Пока ничем не можем помочь. Ждем логи FRST. -
mimic/n3wwv43 ransomware Данные зашифрованы UVE. Просят деньги за расшифровку. Что делать?
safety ответил Strelezzz тема в Помощь в борьбе с шифровальщиками-вымогателями
С расшифровкой файлов, увы, не сможем помочь по данному типу шифровальщика. Общие рекомендации: Теперь, когда ваши файлы были зашифрованы, примите серьезные меры безопасности: 1. создание бэкапов данных на отдельном устройстве, которое не должно быть постоянно доступным; 2. установка актуальных обновлений для операционной системы; 3. установка надежной актуальной антивирусной защиты с регулярным обновлением антивирусных баз; 4. установка надежных паролей для аккаунтов из группы RDP; 5. настройка нестандартного порта (вместо стандартного 3389) для сервиса RDP; 6. настройки безопасности, которые защищают пароль к аккаунту от удаленного брутфорсинга 7. если есть такая возможность, настройте двухфакторную аутентификацию для доступа к рабочему столу 8. доступ к рабочему столу из внешней сети (если необходим для работы), либо через VPN подключение, либо только с доверенных IP (белый лист); ---------- если необходима проверка второго ПК, сделайте на нем логи FRST и добавьте в эту же тему с пометкой "по второму ПК". -
kmscom подписался на Tehpod
-
неизвестные устройства в аккаунтах или дубликаты моих
Igorek45623 ответил Igorek45623 тема в Помощь в удалении вирусов
Перед сканированием подключил к ПК смартфон. Возможно вирус оттуда. FRST.txt Addition.txt -
steppe_wolf scored 100% in a quiz: Викторина по Kaspersky Neuromorphic Platform
-
неизвестные устройства в аккаунтах или дубликаты моих
Sandor ответил Igorek45623 тема в Помощь в удалении вирусов
Здравствуйте! Явных признаков заражения в логах не видно. Сделайте дополнительно: Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе. Когда программа запустится, нажмите Да для соглашения с предупреждением. Нажмите кнопку Сканировать (Scan). После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. -
Здравствуйте! Всё правильно, спасибо. Наберитесь терпения, ответ консультанта может не появиться мгновенно, т.к. помощь оказывается на добровольных началах и в свободное от других занятий время. Пожалуйста, упакуйте в архив папку: и прикрепите к следующему сообщению. Деинсталлируйте нежелательное ПО через Параметры - Приложения: Если не получится удалить стандартно, удалите принудительно с помощью Geek Uninstaller Дополнительно: Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе. Когда программа запустится, нажмите Да для соглашения с предупреждением. Нажмите кнопку Сканировать (Scan). После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве.
- 5 ответов
-
- 360 total security
- точки восстановления
- (и ещё 1 )