Перейти к содержанию

Раздел "Уничтожение вирусов" уйдет в небытие?


apq

Рекомендуемые сообщения

Сейчас увидел что раздел "уничтожение вирусов" закрыт для создания новых тем. Это что получается этого раздела скоро не станет на форуме или это какое-то временное действие и впоследствии он будет снова открыт?

Ссылка на комментарий
Поделиться на другие сайты

Вверху всё написано

Раздел закрыт для создания новых тем. Вопросы, пожалуйста, направляйте в Антивирусную службу 911.

Видимо теперь всё теперь там будут решать.

Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

Вверху всё написано

спасибо :lol: это я прочел, я интересуюсь

Это что получается этого раздела скоро не станет на форуме или это какое-то временное действие и впоследствии он будет снова открыт?
Изменено пользователем apq
Ссылка на комментарий
Поделиться на другие сайты

Всё, конечно, здорово. Но не перемудрила ли Лаборатория? Это будет уже 3-ий (если не 4-ый с учетом подветки на antimalware.ru) ассоциируемый с ЛК форум. И бедный пользователь будет метаться между ними, ищя куда правильнее обратиться.

 

P.S: Хотя, если повесить крупный плакат на центральную страницу сайта www.kaspersky.ru ...

Изменено пользователем EAlekseev
Ссылка на комментарий
Поделиться на другие сайты

P.S: Хотя, если повесить крупный плакат на центральную страницу сайта www.kaspersky.ru ...

скорее всего так и сделают когда сервис выйдет из тестового режима. вот только не рановато ли прикрыли у нас "Уничтожение вирусов"? хотя с другой стороны новый проект надо развивать и популяризтровать

Ссылка на комментарий
Поделиться на другие сайты

Верите назад раздел "лечение вирусов".. он полезен!, да и регистрироваться не надо)

+1 Пусть уберут этот сайт, и оставят тему в покое, лично мне регистрироваться на еще одном ресурсе жуть как не удобно... (Все слова исключительно ИМХО)

Ссылка на комментарий
Поделиться на другие сайты

Согласен, что бегать по сайтам во время заражения не хочется (это как в том анекдоте... хирург выдергивает вилку из живота и втыкает в глаз (окулист работает до 18-00))

Ссылка на комментарий
Поделиться на другие сайты

Друзья, не надо паники. :lol: Раздел закрыт был на небольшое время - скоро откроют. :) Но новый сервис убирать не будут, он более удобный для пользователей и хелперов. Нежели просто форум.

Ссылка на комментарий
Поделиться на другие сайты

Друзья, не надо паники. smile.gif Раздел закрыт был на небольшое время - скоро откроют.

значит все таки временно закрыли, это уже хорошо.

он более удобный для пользователей и хелперов. Нежели просто форум.
просто тем кто привык бывать часто на ФК все же привычнее тут. а насколько удобен новый сервис, затестим если что... Изменено пользователем apq
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • alexchernobylov
      Автор alexchernobylov
      Добрый день.
      Windows Server 2019
      Зашифрованы целые раздел с системой. Файловая система RAW. При включении появляется окно ввести пароль. Диски как будто зашифрованы BitLocker-ом.
      Один сервер скорее всего пробили по RDP, а второй сервер был без доступа по RDP и в другом домене (но на нем была виртуальная машина с RDP).
      Написал в телеграмм - просят 5000 долларов за восстановление 2 гипервизоров.
      Они спросили имя домена, серверов или их айпишники.
      Доступа к диску нет и файлы никакие не получить.
      Подскажите, пожалуйста, как справиться с данной заразой.


    • hiveliberty
      Автор hiveliberty
      Доброго дня,
      Коллеги столкнулись вчера с интересным шифровальщиком

      Windows Server 2022
      Зашифрован целый раздел с системой. И судя по всему, даже не битлокером. Несколько отличается окно с предложением ввести пароль.
      С зашифрованного диска снял первые 4кб данных через dd с livecd debian.
      И тоже самое сделал для чисто установленной ос и тоже прикрепил для сравнения.
      Так же снял с загрузочного раздела BCD файл, который явно был изменён во время работы этой дряни.
      Файлы не исполняемые, но упаковал в архив с дефолтным паролем.
      Пробовал отправлять куски через Virustotal - ни одного срабатывания.
      Пока прикреплять не стал, согласно правилам)

      Доступа к диску, естественно, нет и файлы никакие не получить.
      Доступен только диск загрузчика и Recovery

      По большому счёту интересно, можно ли с этим что-то делать.
      И в целом, новое что-то?

      Коллеги связались с этими ребятами, те показали список файлов с паролями от каждого сервера.
      Те спросили имя домена, серверов или их айпишники.
      По имени домена предоставили список файлов с паролями, скрин.

    • juzvel
      Автор juzvel
      Добрый день. Зашифровались BitLocker'ом разделы, кроме системного. Диск смонтированный как папка не тронут(Это на другом ПК, с того хожу на этот по рдп). РДП открыт на нестандартном порту. Так же был изменен пароль пользователя, с этим разобрался. Шифрованых файлов на системном диске не обнаружил
      FRST.txtAddition.txtPLEASE READ.txt 
    • crabcorner
      Автор crabcorner
      Столкнулся с проблемой, подхватил самовостонавливающийся майнер делающий это через планировщик задач. Майнер успешно удалил через стороннюю утилиту заменяющею его, но оригинальная программа до сих пор не работает. Так же как выяснилось майнер заблокировал весь раздел "управление компьютером". И из-за этого доставляет мне большие проблемы. Помогите в восстановлении Планировщика и остального раздела.
    • composer1995
      Автор composer1995
      Добрый день!

      Столкнулся с вирусом CAAServices.exe. Изложу последовательно события и свои действия:

      1. Центр обновления Windows установил обновления (не знаю, связано ли это с дальнейшей проблемой)
      - Накопительное обновление для Windows 11 Version 24H2 для систем на базе процессоров x64, 2025 07 (KB5062553)
      - 2025-07 Накопительное обновление .NET Framework 3.5 и 4.8.1 для Windows 11, version 24H2 для x64-разрядных систем (KB5056579)

      2. После обновления комп перезагрузился и в простое на рабочем столе начал сильно шуметь. Я решил проверить диспетчер задач и заглянуть в автозагрузки. В этот момент комп уже остыл и вернулся к нормальному уровню шума. В списке автозагрузок обнаружил файл CAAServices.exe, расположение файла C:\ProgramData\CAAService

      3. Нагуглил, что это майнер, провёл проверку защитником Windows, обнаружил вирус:
      - Trojan:Win64/DisguisedXMRigMiner!rfn, затронутые элементы C:\ProgramData\CAAService\Microsoft Network Realtime lnspection Service.exe

      Далее, в исключениях обнаружил CAAServices.exe, убрал его из списка исключений. Вручную указал папку CAAService, и в ней он нашёл:
      - Trojan:Win32/Wacatac.H!ml, затронутые элементы C:\ProgramData\CAAService\CAAServices.exe

      Защитник удалил оба вируса. После рестарта компа в автозагрузках снова обнаружил этот CAAServices.exe. Повторил процедуру по поиску и удалению вируса, комп не перезагружал.

      4. Пришёл сюда на сайт, провёл проверку Kaspersky Virus Removal Tool, обнаружил два вируса (прикладываю скрин). После проверки данной утилитой и рестарта компа в автозагрузке майнер не появляется. В папке C:\ProgramData\CAAService исчез файл CAAServices.exe. Остались только файлы CAAServices.vdr и OpenCL.dll.

      5. Собрал логи с помощью AutoLogger, прикладываю архив.

      Скажите, пожалуйста, избавился ли я от майнера, или нужно предпринять ещё какие-то меры?

      CollectionLog-2025.07.10-12.42.zip
×
×
  • Создать...