Активность
- Последний час
-
roblox5r3545 подписался на thyrex
-
Помогите! После обновления биос Компьютер начал долго включатся. Я переустановил виндовс нечего не изменилось
roblox5r3545 опубликовал тема в Компьютерная помощь
Сначало Биос просил обновление. Я установил новую версию биос, но потом начал долго загружатся-
- компьютер
- долго загружается пк
- (и ещё 2 )
-
Artloky подписался на Вирус шифровальщик GWADE1
-
Все файлы зашифрованы вирусом с расширением ".GWAD1". Архив с логами и файлами во вложении. Помогите расшифровать пожалуйста first_log+шифрованные файлы.rar
-
[РЕШЕНО] Подселился Trojan.Packed2.49814. Восстанавливается сам, не смогла удалить
thyrex ответил LaVVINa тема в Помощь в удалении вирусов
Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в Турцию, Армению, Сочи, Камбоджу можете быть и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского". -
lockbit v3 black Шифровальщик LockBit Black Ransomware
safety ответил Rival тема в Помощь в борьбе с шифровальщиками-вымогателями
По очистке системы: Выполните скрипт очистки в FRST Запускаем FRST.exe от имени Администратора (если не запущен) Копируем скрипт из браузера в буфер обмена, браузер закрываем. Ждем, когда будет готов к работе, Нажимаем в FRST кнопку "исправить". Скрипт очистит систему, и завершит работу c перезагрузкой системы Start:: HKLM\...\RunOnce: [2c414fab-12c8-4c12-914d-bf9b89273dfb] => "C:\Users\CNTLAD~1\AppData\Local\Temp\{e4c1f3ce-a784-40ed-862d-b29782bce720}\2c414fab-12c8-4c12-914d-bf9b89273dfb.cmd" (Нет файла) <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ GroupPolicy\User: Ограничение ? <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\Edge: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\BraveSoftware\Brave: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Vivaldi: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\YandexBrowser: Ограничение <==== ВНИМАНИЕ 2025-09-27 10:48 - 2025-09-27 10:48 - 000094689 _____ C:\Users\CNTLAdmin\Desktop\unity.zip 2025-09-27 00:09 - 2025-09-26 23:36 - 000001420 _____ C:\Users\CNTLAdmin\Desktop\FOR_DECRYPT.ini Reboot:: End:: После перезагрузки: Добавьте файл Fixlog.txt из папки, откуда запускали FRST, в ваше сообщение Папку C:\FRST\Quarantine заархивируйте с паролем virus, архив загрузите на облачный диск и дайте ссылку на скачивание в вашем сообщении. -
Хорошо. Ещё один скрипт выполните. Отключите до перезагрузки антивирус. Выделите следующий код: Start:: CloseProcesses: SystemRestore: On CreateRestorePoint: StartPowershell: Remove-MpPreference -ExclusionExtension ".exe" Remove-MpPreference -ExclusionPath "C:\Windows\system32\config\systemprofile" Remove-MpPreference -ExclusionPath "C:\ProgramData" EndPowerShell: ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions EmptyTemp: Reboot: End:: Скопируйте выделенный текст (правой кнопкой - Копировать). Запустите FRST (FRST64) от имени администратора. Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве.
-
111Sec присоединился к сообществу
- Сегодня
-
[РЕШЕНО] Подселился Trojan.Packed2.49814. Восстанавливается сам, не смогла удалить
LaVVINa ответил LaVVINa тема в Помощь в удалении вирусов
Большое спасибо, Тирекс, и спасибо вашему форуму! Всего вам доброго! -
С Днём Рождения!
-
Поздравляю!
-
Kaspersky Club | Клуб «Лаборатории Касперского» поздравляет всех празднующих сегодня день рождения юзеров. SVS1 (49)ane4ka (35)bonny (30)sonix (29)kamoma2012 (58)status12 (58)TonyRnd --
- Вчера
-
Teskep присоединился к сообществу
-
И как думаешь, это недостаточная компетентность или сознательная подтасовка?
-
Квест о путешествиях Евгения Касперского в Южную Америку. Правила
ska79 ответил MiStr тема в Конкурсы и викторины
-
https://text.tchncs.de/umnik/sredstvo-sviazi-max-moio-mnenie-lhsf
-
тогда это никак не может быть связано с вирусами
-
lockbit v3 black Шифровальщик LockBit Black Ransomware
safety ответил Rival тема в Помощь в борьбе с шифровальщиками-вымогателями
пароль какой к архиву unity.zip? пришлось подбирать. 12345678 + добавьте отчеты о сканирования из каталога reports в данной папке. 2025-09-27 10:42 - 2025-09-27 10:57 - 000000000 ____D C:\KVRT2020_Data + этот файл 2025-09-27 00:10 - 2025-09-26 23:36 - 000001420 _____ C:\FOR_DECRYPT.ini -
Вирус шифровальщик, расширение .encrypted
safety ответил tireks тема в Помощь в борьбе с шифровальщиками-вымогателями
Сделайте логи FRST на этом устройстве. ession.tmp не поможет нам расшифровать ваши файлы, он указывает, что на данном устройстве был запуск процесса шифрования. -
Добрый вечер, новый скрипт отработал за несколько секунд успешно, файлы из архива выполнил после исправления. Присылаю лог, спасибо, что помогаете Fixlog.txt
-
drweb.cureit нашел, но не может удалить вирус NET:MINERS.URL
Raritetious ответил Raritetious тема в Помощь в удалении вирусов
Вот SecurityCheck.txt -
lockbit v3 black Шифровальщик LockBit Black Ransomware
Rival опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
Добрый день! Просим Вашей помощи в возможности расшифровки файлов. FRST запускался к сожалению уже после проверки системой через KVRT - тот нашёл и вычистил потенциального зловреда (во вложении). FRST.txt unity.zip Addition.txt decrypted_files.zip -
OliLukoli присоединился к сообществу
-
drweb.cureit нашел, но не может удалить вирус NET:MINERS.URL
thyrex ответил Raritetious тема в Помощь в удалении вирусов
Загрузите SecurityCheck by glax24 & Severnyj и сохраните архив на Рабочем столе. Разархивируйте, запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10/11);Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;Прикрепите этот файл в своем следующем сообщении. -
Rival присоединился к сообществу
-
Вирус шифровальщик, расширение .encrypted
tireks ответил tireks тема в Помощь в борьбе с шифровальщиками-вымогателями
Нашли. Куда загрузить файл session.tmp ? -
Carbamazepine присоединился к сообществу
-
Квест о путешествиях Евгения Касперского в Южную Америку. Правила
andrew75 ответил MiStr тема в Конкурсы и викторины
Активировал. Кстати, да, если у кого-то нет доступа к ЛС, пишите здесь. -
Квест о путешествиях Евгения Касперского в Южную Америку. Правила
wolferin ответил MiStr тема в Конкурсы и викторины
Прошу дать доступ к квесту. -
Квест о путешествиях Евгения Касперского в Южную Америку. Правила
Sapfira ответил MiStr тема в Конкурсы и викторины
-
Отключите функцию Dual Messenger.