Зашифровали удаленно!
-
Похожий контент
-
От mao7
Здравствуйте, поймал вирус SEPEH.GEN, пробовал удалить его с помощью KVRT, но при запуске лечения просто перезагружается компьютер но детект остается (даже при очистке логов детектов).
Также пробовал KRD, но там детектов вообще не было.
CollectionLog-2025.02.16-19.47.zip
-
От nDaDe
Добрый день.
При запуске возникает нагрузка на процессор 100%, при запуске taskmgr она пропадает, закрываешь и все заново.
В системе установлен Касперский, но он не может найти вирус полностью.
Утилитами проверял в безопасном режиме, они находили WmiPrvSF.exe, он удалялся и через непродолжительное время все повторялось.
Логи собирал 19-01-25, уехал в командировку не успел создать тему. Компьютер с того времени еще не включался.
Был бы признателен в помощи.
CollectionLog-2025.01.19-20.37.zip FRST.txt
-
От rissp
Добрый день
На компьютере ребенка появился троян. Злоумышленник каким-то образом получил доступ к фото в telegram (был установлен клиет на ПК) и получилось отправить сообщение в дискорд.
Windows defender обнаружил и удалил следующие угрозы
Я выполнил проверку Kaspersky Virus Removal Tool и собрал логи.
В hosts было добалено много строк вида 0.0.0.0 $сайт_антивируса
Был влючен анонимный доступ к рабочему столу, добавлены автозапуски, отключено обновление.
Вопрос, как понять, что было изменено и есть ли шанс откатить изменения или проще переустановить систему.
И как убедиться что сейчас система чистая?
заранее спасибо за помощь
CollectionLog-2025.03.01-15.40.zip
-
От Romanchybyniak
доктор веб не смог удалить или вылечить. Программа сама открывается и пробует влезть в сеть. в описании оставил логи Farbar Recovery Scan Tool и лог др веба .Прошу помогите
https://drive.google.com/file/d/120u9uVBH1AeugYNRLmR6lU2gZjABjyiS/view?usp=drive_link - лог др веба
Addition.txtFRST.txt
-
От Bercolitt
У меня Windows 10 домашний, следовательно нет удаленного рабочего стола. Многие документы и картинки с моего ПК перенеслись автоматически в облачное хранилище OneDrive. Это видно в проднике. Особого доверия к этому хранилищу нет. Если возникают какие-то предупреждения от Kaspersky Plus, то в качестве пользователя указывается модифицированное имя моего ПК с добавлением знака доллара $ на конце. Это удаленный доступ хакера или программы бота к моим данным?
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти