Перейти к содержанию

Trojan-Ransom


Рекомендуемые сообщения

Как вы считаете, следует выполнять эту процедуру http://www.kaspersky.ru/support/kis2010/ap...l?qid=208637578? Или это лишняя перестраховка?

 

Сообщение от модератора vasdas
Тема перемещена, поскольку не требуется помощь в лечении от вирусов.
Ссылка на комментарий
Поделиться на другие сайты

Как вы считаете, следует выполнять эту процедуру http://www.kaspersky.ru/support/kis2010/ap...l?qid=208637578? Или это лишняя перестраховка?

лишней перестраховка тут не будет, я себе сделал и знакомым посоветовал :)

Ссылка на комментарий
Поделиться на другие сайты

Это НЕ излишняя перестраховка,это-необходимость.Иначе для чего писали бы статью так подробно?!

Зловреды такого типа постоянно пересобираются,поэтому наиболее эффективен несигнатурный метод детекта с элементами профилактики

Ссылка на комментарий
Поделиться на другие сайты

несигнатурный метод детекта с элементами профилактики

вобще-то это метод безсигнатурной защиты а не детекта :huh:

Ссылка на комментарий
Поделиться на другие сайты

вобще-то это метод безсигнатурной защиты а не детекта :lool:

ВИНОВАТ!Поторопился ;) . Да,это метод несигнатурной заЩИТы,т.к. с помощью ХИПСа налагаются ограничения...

Ссылка на комментарий
Поделиться на другие сайты

Лучше это: http://www.anti-malware.ru/node/2179 Статья в ТП писалась на основе моей. Моя более полная и точная.

Рекомендации выполнил, только почему нельзя было эти изменения в настройках вместе с очередным обновлением сделать? Среднестатистическому пользовалю такие изменения вручную - неподсилу.

Ссылка на комментарий
Поделиться на другие сайты

Среднестатистическому пользовалю такие изменения вручную - неподсилу.

почему? статья написана очень доступно...

почему нельзя было эти изменения в настройках вместе с очередным обновлением сделать?

по умолчанию? дак обновления-то не было. может выпустят патч позже, увидим

Ссылка на комментарий
Поделиться на другие сайты

почему? статья написана очень доступно...

Не согласен с вами: для тех, кого здесь называют "домохозяйками", подобная процедура - темный лес.

Изменено пользователем lom
Ссылка на комментарий
Поделиться на другие сайты

lom, все это должно пройти жесткое тестирование внутри компании сначала. Но письмо я писал кому следует, чтобы правила пришли. Кроме того, написал письмо, чтобы это было сделано изначально для 2011.

Ссылка на комментарий
Поделиться на другие сайты

Добрый вечер начну по порядку отнесу себя :unsure:Среднестатистическому пользовалю после выполнения всех этих действий если у меня программа не занесена в доверенные то кис об этом будет говорить или просто будет блокикировать молча

Ссылка на комментарий
Поделиться на другие сайты

правильно ли я указываю путь HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon а вот из статьи *\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

по идее правильно, но лучше указывайте именно так, как в статье

Ссылка на комментарий
Поделиться на другие сайты

Теперь следущий вопрос если в настройки правил AntiWinLock мне оставить запрос действия это значит правильно ли я понимаю что зловред или что то будет преодоливать этот барьер, в любом случае кис мне даст запрос действия и при этом бяка не пройдёт пока я не нажму разрешить или запретить.Почему спрашиваю на всякий случай мало ли какая программа у меня которая важна мне по работе заблокируется.Хоть и написано что программы не блокируются которые в доверенных находятся.

 

 

:unsure: ну вот вроде всё поставил в принципе не особо сложно очень доступно написано.Благоддарю за помощь но и вопросы остаются

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • gulyeza
      Автор gulyeza
      Здравствуйте, вчера умудрился попостятся на троян. Если рассказывать кратко, качал зип архив с UploadHeaven, но начались перебросы по ссылкам и по итогу скачался exe файл. Сразу закинуть его в проверку ума не хватило, да и повода сомневается не было, очень много в свое время оттуда качал, вот и подумал, может у них обновление какое то, что распаковщик теперь такой. Но стоило только открыть, сразу антивирус начал всю систему грузить, начал пытаться закрывать, но только через диспетчер смог. Так же в диспетчере появились 3 новые процесса, 1 из которых не запомнил, а остальные 2 были: reason cybersecurite и reason cybersecurite vpn. Начал через параметры их удалять, так то даже получилось. Затем зашел в виндоус дефендер, он как то странно тупил, подгружался постоянно, через пару секунд вообще выключился. Ну я и нажал снова включить, как я понял, это и была главная ошибка, потому что высветилось окно подтверждения с изменением файлов (стандартное когда запускаешь антивирусник) я и нажал на "Да". На первый взгляд вообще ничего не поменялось, подумал что пора винду сносить. Все переустановил, правда не с внешнего накопителя, а локально, с этого же ноута. И есть подозрения, что особо красок не поменяло, потому что при заходе в дефендер пишет, мол "Ваш системный администратор ограничил доступ", пытался это выключить по гайдам на сайте майкрасофта, ничего не сработало. Подумал надо и биос сбросить, зашел потыкался, не особо понял поменялось ли вообще что то.
      Прикладываю скан того exe с вирус тотала:
      Так же файл с логами:CollectionLog-2025.06.22-19.56.zip
      Еще, после сбора логов, эта надпись "Ваш системный администратор ограничил доступ" в дефендере пропала, не знаю хорошо это или плохо.
      Заранее Спасибо за ответ, надеюсь проблема решаема.
      upd: после сброса винды, запускал скан доктор веба, ничего не нашел
    • Kdademon
      Автор Kdademon
      02.072025 обнаружили что на 2 компа (Windows 7) попал вирус шифровальщик 
      подключились предположительно по RDP
      зашифровали все базы 1с, бэкапы, архивы, документы
      файл с обращением от вымогателей нашли
      Kaspersky Virus Removal Tool нашел вируc HEUR:Trojan-Ransom.Win32.Mimic.gen

      Подскажите порядок действий по лечению этих компов и возможна ли дешифровка?
      Как можно обезопасится от подобного?
      Поможет ли установка Kaspersky на все компьютеры сети?

      Во вложении архив с примерами зашифрованных файлов из папки php
      Файлы постарался выбрать стандартные, общеизвестные может поможет в дешифровке
      Также приложил скрин с проверкой от Kaspersky Virus Removal Tool

      php.rar
    • The_LastNight
      Автор The_LastNight
      Добрый день! После посещения несколько сайтов словил вирус MEM: TROJAN. MULTI.AGENT.GEN. Касперский его видит, но удалить не может, появляется снова. Некоторые способы с форума уже пробовал, не помогли.
    • Implex
      Автор Implex
      Добрый день, взлом произошел по RDP по порту 3389, получили доступ к учетку Администратор
      Запуск произошел C:\Users\Администратор\Desktop\Recoverifiles@gmail.com.exe

      Dr.Web обнаружил Trojan.Siggen20.38036 (приложил в файле exe virus)
      key id pkey rsakey.7z зашифрованные docx.7z FRST.7z
      Строгое предупреждение от модератора thyrex Вредоносное вложение удалено
    • MultiFace
      Автор MultiFace
      Добрый день, касперски обнаружил 76 объектов вредоносных, но не может удалить 
      Помогите в решении пожалуйста 
      CollectionLog-2025.02.21-18.47.zip 111.txt avz_log.txt
×
×
  • Создать...