Перейти к содержанию

Касперский ругается на MEM.Trojan.Win32.Adject.gen


Рекомендуемые сообщения

Здравствуйте, столкнулся с похожей проблемой.
При включении компьютера Касперский ругается на MEM.Trojan.Win32.Adject.gen, лечит, но ничего не выходит.
При перезагрузке компьютера выдаются различные ошибки.
В итоге вирус остаётся, прошу вашей помощи.

 

Сообщение от модератора Mark D. Pearlstone
Перемещено из темы
Ссылка на комментарий
Поделиться на другие сайты

Столкнулся с данной проблемой после проверки компьютера с помощью KIS.
Нашёл вирус MEM:Trojan.Win32.Adject.gen.
Пытался лечить с перезагрузкой, но ничего не получалось.
Запустил AutoLogger-test.exe и прикрепил логи

 

Сообщение от модератора Mark D. Pearlstone
Темы объединены

CollectionLog-2018.10.14-17.43.zip

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ из папки Autologger

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('C:\Program Files (x86)\deoRkBcMU\eqOehu.dll','');
 DelBHO('{4380B7D5-B068-48A8-9012-70B2490292FB}');
 QuarantineFile('C:\Program Files (x86)\vTGTErrEdIE\tp98NEJ7.dll','');
 QuarantineFile('C:\Windows\System32\drivers\nfstat.sys','');
 QuarantineFile('c:\users\moderbro\appdata\local\xservice\xservice.dll','');
 DeleteFile('c:\users\moderbro\appdata\local\xservice\xservice.dll','32');
 DeleteFile('C:\Windows\System32\drivers\nfstat.sys','64');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\MicroService\Parameters','ServiceDll','x64');
 DeleteFile('C:\Program Files (x86)\vTGTErrEdIE\tp98NEJ7.dll','64');
 DeleteSchedulerTask('Online Application V2G1.job');
 DeleteSchedulerTask('Online Application V2G2.job');
 DeleteSchedulerTask('Online Application V2G3.job');
 DeleteSchedulerTask('Online Application V2G4.job');
 DeleteSchedulerTask('Online Application V2G5.job');
 DeleteSchedulerTask('Online Application V2G6.job');
 DeleteSchedulerTask('Updater_Online_Application.job');
 DeleteFile('C:\Program Files (x86)\deoRkBcMU\eqOehu.dll','64');
 DeleteSchedulerTask('Up4Browsers');
 DeleteSchedulerTask('RzmVfSQvlkpVqKr2');
 DeleteSchedulerTask('Updater_Online_Application');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
  • Обратите внимание: будет выполнена перезагрузка компьютера.
Выполните скрипт в AVZ

begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip загрузите по ссылке https://virusinfo.info/upload_virus.php?tid=37678

Полученный после загрузки ответ сообщите здесь.

 

Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.

Ссылка на комментарий
Поделиться на другие сайты

Архив загрузил, после загрузки получил это:
"Результат загрузки 
Файл сохранён как 181015_084445_quarantine_5bc4537dddd26.zip 
Размер файла 1045744 
MD5 84aaafc29d25007cdbc1f58d6245433a"
 

CollectionLog-2018.10.15-15.53.zip

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

1. Откройте Блокнот и скопируйте в него приведенный ниже текст

CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
GroupPolicy: Restriction - Chrome <==== ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
HKU\S-1-5-21-2711593530-2589519533-4024223199-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBRHOjYN9_5EdL7qPpMxlVOCDRhYvqM9u54LsSZCij4xdEkxM1v6IcqV6sXMBvWq4b9h-42daOclJFGBm4tC9GCSxnB2IZSLdNtDw74v4g5CezqzPqmTkS36cw7BCpeHtnNIPuAaMO-stdX7uIu4nw17VT7NpW1B95Yfbxpkdjs4VfoHzsoXEZVBPK-MA,,&q={searchTerms}
HKU\S-1-5-21-2711593530-2589519533-4024223199-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://%66%65%65%64.%68%65%6C%70%65%72%62%61%72.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBRHOjYN9_5EdL7qPpMxlVOCDRhYvqM9u54LsSZCij4xdEkxM1v6IcqV6sXMBvWq4b9h-42daOclJFGBm4tC9GCSxnB2IZSLdNhqcO3ILZMS_5__4JCNDFta0LnwFAiDaa790HDt-VRUWgaUUSHF68CDuj13boSIEs1wZqR0MGwt69V01K33_d6f3uO2Q,,
SearchScopes: HKLM-x32 -> ielnksrch URL = hxxps://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBRHOjYN9_5EdL7qPpMxlVOCDRhYvqM9u54LsSZCij4xdEkxM1v6IcqV6sXMBvWq4b9h-42daOclJFGBm4tC9GCSxnB2IZSLdNtDw74v4g5CezqzPqmTkS36cw7BCpeHtnNIPuAaMO-stdX7uIu4nw17VT7NpW1B95Yfbxpkdjs4VfoHzsoXEZVBPK-MA,,&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2711593530-2589519533-4024223199-1000 -> {ielnksrch} URL = hxxps://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBRHOjYN9_5EdL7qPpMxlVOCDRhYvqM9u54LsSZCij4xdEkxM1v6IcqV6sXMBvWq4b9h-42daOclJFGBm4tC9GCSxnB2IZSLdNtDw74v4g5CezqzPqmTkS36cw7BCpeHtnNIPuAaMO-stdX7uIu4nw17VT7NpW1B95Yfbxpkdjs4VfoHzsoXEZVBPK-MA,,&q={searchTerms}
BHO: YoutubeAdBlock -> {4380B7D5-B068-48A8-9012-70B2490292FB} -> C:\Program Files (x86)\vTGTErrEdIE\tp98NEJ7.dll => No File
C:\Users\MoDerBro\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb
CHR HKLM-x32\...\Chrome\Extension: [fppjhfcgnalgfiimdflmikpifodndljf] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [gbnhehnpnbiioheicppmmmjaekcdfigc] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [ikpcpgklmefncbfgbdifkaphbaapgafh] - hxxps://clients2.google.com/service/update2/crx
S2 MicroService; C:\Windows\System32\svchost.exe [27136 2009-07-14] (Microsoft Corporation) <==== ATTENTION <==== ATTENTION (no ServiceDLL)
S2 MicroService; C:\Windows\SysWOW64\svchost.exe [20992 2009-07-14] (Microsoft Corporation) <==== ATTENTION <==== ATTENTION (no ServiceDLL)
2018-10-11 21:22 - 2018-10-11 21:22 - 000015610 _____ C:\Windows\SysWOW64\findit.xml
2018-10-11 21:22 - 2018-10-11 21:22 - 000000000 ____D C:\Users\Все пользователи\Voyasollams
2018-10-11 21:22 - 2018-10-11 21:22 - 000000000 ____D C:\ProgramData\Voyasollams
2018-10-11 21:21 - 2018-10-15 15:39 - 000000000 ____D C:\Program Files (x86)\vTGTErrEdIE
2018-10-11 21:21 - 2018-10-15 15:39 - 000000000 ____D C:\Program Files (x86)\deoRkBcMU
2018-10-11 21:21 - 2018-10-12 19:40 - 000000000 ____D C:\Program Files (x86)\YaNQOzjyhjQoC
2018-10-11 21:21 - 2018-10-12 19:40 - 000000000 ____D C:\Program Files (x86)\pObWEjsjndqU2
2018-10-11 21:21 - 2018-10-12 19:40 - 000000000 ____D C:\Program Files (x86)\NOOfCcUskYMcdeyIflR
2018-10-11 21:21 - 2018-10-12 17:49 - 000000000 ____D C:\Users\Все пользователи\Voyasollam
2018-10-11 21:21 - 2018-10-12 17:49 - 000000000 ____D C:\Users\Все пользователи\CvclQZOtucyvVSVB
2018-10-11 21:21 - 2018-10-12 17:49 - 000000000 ____D C:\ProgramData\Voyasollam
2018-10-11 21:21 - 2018-10-12 17:49 - 000000000 ____D C:\ProgramData\CvclQZOtucyvVSVB
2018-10-11 21:21 - 2018-10-12 17:43 - 000000000 ____D C:\Program Files\ZGW1JUVUKQ
2018-10-11 21:21 - 2018-10-12 17:39 - 000000000 ____D C:\Program Files\0WTGO63CYP
2018-10-11 21:21 - 2018-10-11 21:50 - 000000000 ____D C:\Users\MoDerBro\AppData\Roaming\ylfzxshld4i
2018-10-11 21:21 - 2018-10-11 21:50 - 000000000 ____D C:\Users\MoDerBro\AppData\Roaming\kjt1umvigma
2018-10-11 21:21 - 2018-10-11 21:49 - 000000000 ____D C:\Users\MoDerBro\AppData\Roaming\cimny42nscj
2018-10-11 21:21 - 2018-10-11 21:21 - 002018882 _____ C:\Users\MoDerBro\AppData\Local\Rankfresh.tst
2018-10-11 21:21 - 2018-10-11 21:21 - 000126464 _____ C:\Users\MoDerBro\AppData\Local\noah.dat
2018-10-11 21:21 - 2018-10-11 21:21 - 000070896 _____ C:\Users\MoDerBro\AppData\Local\Config.xml
2018-10-11 21:21 - 2018-10-11 21:21 - 000005568 _____ C:\Users\MoDerBro\AppData\Local\md.xml
2018-10-11 21:20 - 2018-10-12 19:40 - 000000000 ____D C:\Program Files (x86)\DdJDUMRiVWUn
2018-10-11 21:20 - 2018-10-11 22:30 - 000000000 ____D C:\Windows\SysWOW64\SSL
2018-10-11 21:20 - 2018-10-11 21:20 - 000000000 ____D C:\Users\MoDerBro\AppData\Roaming\Cache
2018-10-11 21:19 - 2018-10-12 17:43 - 000000000 ____D C:\Program Files\ZN609UADQ7
2018-10-11 21:19 - 2018-10-12 17:43 - 000000000 ____D C:\Program Files\QCHNVU589O
2018-10-11 21:19 - 2018-10-12 17:43 - 000000000 ____D C:\Program Files\P6Z9F7T1GL
2018-10-11 21:19 - 2018-10-12 17:39 - 000000000 ____D C:\Program Files\NLBU4MS4YW
2018-10-11 21:19 - 2018-10-12 17:39 - 000000000 ____D C:\Program Files\NJTG7HTYHP
2018-10-11 21:19 - 2018-10-12 17:39 - 000000000 ____D C:\Program Files\F7FGM3VZ0T
2018-10-11 21:19 - 2018-10-12 17:39 - 000000000 ____D C:\Program Files\BNANIVHT3M
2018-10-11 21:19 - 2018-10-12 17:39 - 000000000 ____D C:\Program Files\29SK6MKF0L
2018-10-11 21:19 - 2018-10-11 22:29 - 000000000 ____D C:\Users\MoDerBro\AppData\Roaming\Movies
2018-10-11 21:19 - 2018-10-11 22:29 - 000000000 ____D C:\Users\MoDerBro\AppData\Roaming\Microtask
2018-10-11 21:19 - 2018-10-11 21:50 - 000000000 ____D C:\Users\MoDerBro\AppData\Roaming\gfdpskistps
2018-10-11 21:19 - 2018-10-11 21:50 - 000000000 ____D C:\Users\MoDerBro\AppData\Roaming\5qbf3stxirg
2018-10-11 21:19 - 2018-10-11 21:50 - 000000000 ____D C:\Users\MoDerBro\AppData\Roaming\3bytpubqcc1
2018-10-11 21:19 - 2018-10-11 21:50 - 000000000 ____D C:\Users\MoDerBro\AppData\Roaming\0o1kv0lduxb
2018-10-11 21:19 - 2018-10-11 21:49 - 000000000 ____D C:\Users\MoDerBro\AppData\Roaming\xyi1abw3wgl
2018-10-11 21:19 - 2018-10-11 21:49 - 000000000 ____D C:\Users\MoDerBro\AppData\Roaming\v5qemjqnwzk
2018-10-11 21:19 - 2018-10-11 21:49 - 000000000 ____D C:\Users\MoDerBro\AppData\Roaming\uxt4wxf1uju
2018-10-11 21:19 - 2018-10-11 21:49 - 000000000 ____D C:\Users\MoDerBro\AppData\Roaming\s5kofrzvjxg
2018-10-11 21:19 - 2018-10-11 21:49 - 000000000 ____D C:\Users\MoDerBro\AppData\Roaming\ngq42fwixlr
2018-10-11 21:19 - 2018-10-11 21:49 - 000000000 ____D C:\Users\MoDerBro\AppData\Roaming\g2g1z0uwqb5
2018-10-11 21:19 - 2018-10-11 21:41 - 000000000 ____D C:\Users\Все пользователи\385aaf86-72e1-1
2018-10-11 21:19 - 2018-10-11 21:41 - 000000000 ____D C:\Users\Все пользователи\385aaf86-19a7-0
2018-10-11 21:19 - 2018-10-11 21:41 - 000000000 ____D C:\ProgramData\385aaf86-72e1-1
2018-10-11 21:19 - 2018-10-11 21:41 - 000000000 ____D C:\ProgramData\385aaf86-19a7-0
2018-10-11 21:19 - 2018-10-11 21:19 - 001413120 _____ C:\Users\MoDerBro\AppData\Local\sham.db
2018-10-11 21:19 - 2018-10-11 21:19 - 000140800 _____ C:\Users\MoDerBro\AppData\Local\installer.dat
2018-10-11 21:19 - 2018-10-11 21:19 - 000016080 _____ C:\Users\MoDerBro\AppData\Local\InstallationConfiguration.xml
2018-10-11 21:19 - 2018-10-11 21:19 - 000000000 ____D C:\Users\MoDerBro\AppData\Roaming\Python
2018-10-11 21:18 - 2018-10-15 15:40 - 000000000 ____D C:\Users\MoDerBro\AppData\Local\XService
2018-10-11 21:18 - 2018-10-11 21:18 - 000000000 ____D C:\Users\Все пользователи\Microtask
2018-10-11 21:18 - 2018-10-11 21:18 - 000000000 ____D C:\Users\MoDerBro\AppData\Roaming\Microleaves
2018-10-11 21:18 - 2018-10-11 21:18 - 000000000 ____D C:\ProgramData\Microtask
2018-10-11 21:18 - 2018-10-11 21:18 - 000000000 ____D C:\Program Files (x86)\Microleaves
2018-10-11 21:17 - 2018-10-11 21:17 - 000000000 ____D C:\Users\Public\Documents\XMUpdate
2018-10-11 21:01 - 2018-10-11 21:01 - 000000000 ____D C:\Users\MoDerBro\AppData\Local\Up4Browsers
Task: {11CE8F89-64E0-4F69-AB59-7F32AAE2B72E} - \GItHvXoKUgtwAW -> No File <==== ATTENTION
Task: {17206602-A50D-4AF3-8414-119BF22D248D} - \OneSystemCare Task -> No File <==== ATTENTION
Task: {33340A49-FB4F-42AD-9D85-F4F71946834D} - \zkqtSUqvflBJtZIfTnB2 -> No File <==== ATTENTION
Task: {593A74C3-DBD5-4FED-87F9-9A4851123561} - \{9A8DA5FB-4236-484A-AD02-00D40D413301} -> No File <==== ATTENTION
Task: {65164BC5-E5A2-4A6A-9FA8-01561E168729} - \LgUiZWCNTEYJs2 -> No File <==== ATTENTION
Task: {B9C35350-7E0C-4C2C-82AC-7D8B30DB6D20} - \Opera scheduled Autoupdate 2796787680 -> No File <==== ATTENTION
Task: {EC7C0D7B-0C9D-41BC-A396-7863CDB3670A} - \qZkEPNCGHOoYARSao2 -> No File <==== ATTENTION
Reboot:
2. Нажмите ФайлСохранить как

3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool

4. Укажите Тип файлаВсе файлы (*.*)

5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить

6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Присутствие в Интернете сегодня неизбежно. Все больше и больше повседневных процессов происходят онлайн, и, если вы не моряк и не лесничий, жить в офлайне теперь — привилегия. По примерным оценкам, каждый из нас генерирует ежечасно от двух до трех гигабайт данных — через смартфоны, IoT-устройства и онлайн-сервисы. При этом 71% тех же американцев обеспокоены сбором информации государством, а 81% — корпорациями. Сегодня мы разберем обычный день современного человека, чтобы понять, где и как мы оставляем цифровые следы привычными действиями и что с этим делать.
      Утренние ритуалы: как следят смартфон и браузер
      Вы встали, узнали погоду на сегодня, полистали рилсы, что-то полайкали, вбили свой маршрут на работу и выяснили, через какие пробки вам придется продираться. С настройкой приватности в соцсетях все очевидно: ее надо подкрутить, чтобы подписанные на вас родители и коллеги не поседели от вашего чувства юмора, и поможет в этом наш сайт Privacy Checker. Сложнее с геопозицией, которую любят собирать все кому не лень. Мы уже подробно рассказывали о том, как смартфоны собирают на вас досье, и о том, кто такие брокеры данных геолокации и что происходит, когда они «протекают».
      Только представьте: около половины популярных Android-приложений запрашивают геолокацию там, где она не нужна. А браузеры Chrome и Safari по умолчанию разрешают кросс-доменное отслеживание cookies, что позволяет рекламным сетям строить детальные профили пользователей под персонализированную рекламу. В ход идет почти вся телеметрия смартфона, позволяющая составлять детальный портрет потребителя без кастдевов и фокус-групп. Лучший маркетолог — у вас в кармане, только вот работает он не на вас. Как быть?
       
      View the full article
    • MiStr
      Автор MiStr
      Май и июнь традиционно приносят участникам клуба хорошие новости. Во-первых, становится известным место празднования дня рождения клуба. (Спойлер: информация будет совсем скоро!) А, во-вторых, участники клуба получают приглашение на летний корпоратив "Лаборатории Касперского", посвящённый дню рождению компании. Публикуем информацию о том, как туда попасть.
      Когда и где?
      Корпоратив пройдёт в пятницу 4 июля 2025 года в Завидово (Тверская область). 
      Кто может попасть?
      Попасть на мероприятие может участник клуба, который накопил 10 000 клабов (количество накопленных клабов можно посмотреть здесь) или 5 000 баллов (количество накопленных баллов можно посмотреть здесь) и готов обменять их на возможность поучаствовать в праздновании дня рождения "Лаборатории Касперского".
      Как добраться?
      Проезд до Москвы и обратно не оплачивается. Трансфер из Москвы до места проведения мероприятия и обратно будет организован бесплатно. Во время мероприятия предоставляется безлимитная еда, напитки и развлечения. Кроме того, участники клуба смогут бесплатно переночевать с 4 на 5 июля 2025 года — будут представлены двухместные номера с раздельными кроватями.
      Какая программа?
      Программа традиционно насыщенная и крутая, но более детальной информацией и картой развлечений мы поделимся ближе к дате события.
      Когда нужно дать ответ?
      Клубу выделено 9 мест. Отправить заявку на участие в корпоративе необходимо в эту тему не позднее 12 июня 2025 года. В случае большого количества заявок места будут распределены администрацией клуба. Преимущество будет отдано наиболее активным участникам рейтинговой системы.
      Какие данные необходимо предоставить?
      В случае одобрения заявки администрацией клуба необходимо не позднее 15 июня 2025 года отправить письмо на имя @dkhilobok с предоставлением следующей информации: ник на форуме клуба, ФИО (полностью), номер телефона.
      Какие нюансы?
      Клабы за участие в праздновании дня рождения "Лаборатории Касперского" по выбору участника списываются либо с завершённого сезона рейтинговой системы 2024-2025, либо с нового сезона 2025-2026. После списания клабы или баллы не возвращаются. При даче согласия рекомендуем учитывать, что при желании поехать на главное событие лета — день рождения клуба — после списания клабов за участие в корпоративе "Лаборатории Касперского" в рейтинге должно остаться не менее 5 000 клабов.
    • Elly
      Автор Elly
      Друзья!
       
      Встречи в реальном и виртуальном мире стали для многих из нас настоящей реальностью. Многие компании также перенесли свои встречи в виртуальный мир. Не прошла мимо данная тенденция и "Лабораторию Касперского". 
      Хотели бы сегодня представить вам викторину о прошедших мероприятиях и событиях, связанных с "Лабораторией Касперского". Все вопросы связаны исключительно с порталом о данных событиях. В викторине всего 10 несложных вопросов.
       
      НАГРАЖДЕНИЕ
      Без ошибок — 1000 баллов Одна ошибка — 700 баллов Две ошибки — 400 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ
      Викторина проводится до 20:00 29 июля 2025 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @oit (пользователя @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • KL FC Bot
      Автор KL FC Bot
      Вы наверняка хотя бы раз проходили опрос в Google Формах. Скорее всего, регистрировались на мероприятие, становились респондентами исследователей или собирали чужие контакты. Конечно, ведь это удобный и интуитивно понятный сервис, за которым стоит техногигант. Эта простота и доверие стали идеальным прикрытием для новой волны кибермошенничества. Злоумышленники научились использовать Google Формы для маскировки своих схем, они заманивают жертв обещаниями бесплатной криптовалюты. И все, что жертве нужно сделать, чтобы попасть в ловушку, — это перейти по ссылке.
      Бесплатная криптовалюта бывает только в мышеловке
      Как родители говорят своим детям не брать конфетки от незнакомцев, так и мы рекомендуем внимательно относиться к подобным щедростям. Сегодняшняя история как раз об этом. Наши исследователи обнаружили новую волную мошеннических атак через Google Формы. Злоумышленники с помощью сервиса Google присылают потенциальным жертвам письмо с предложением бесплатно получить криптовалюту.
      «Запрос на транзакцию получил подтверждение»
      Как обычно это бывает, мошенническая схема скрывается за яркой и привлекательной оберткой — жертвам предлагают вывести крупную сумму денег в криптовалюте. Однако, прежде чем получить выплату, злоумышленники «просят» заплатить комиссию, но и это происходит не сразу. Сначала нужно перейти по ссылке в письме, оказаться на мошенническом сайте, ввести данные своего криптокошелька, адреса электронной почты (они будут приятным бонусом для злоумышленников), и попрощаться с собственными деньгами.
        View the full article
    • KL FC Bot
      Автор KL FC Bot
      Неизвестные злоумышленники активно атакуют серверы организаций, на которых установлены SharePoint Server 2016, SharePoint Server 2019 и SharePoint Server Subscription Edition. Благодаря эксплуатации цепочки из двух уязвимостей — CVE-2025-53770 (рейтинг CVSS — 9.8) и CVE-2025-53771 (рейтинг CVSS — 6,3), атакующие получают возможность запустить на сервере вредоносный код. Об опасности ситуации говорит тот факт, что патчи для уязвимостей были выпущены Microsoft поздно вечером в воскресенье. Для защиты инфраструктуры исследователи рекомендуют как можно скорее установить обновления.
      Суть атаки через CVE-2025-53770 и CVE-2025-53771
      Эксплуатация этой пары уязвимостей позволяет неаутентифицированным атакующим захватить контроль над серверами SharePoint, а следовательно, не только получить доступ ко всей хранящейся на них информации, но и использовать серверы для развития атаки на остальную инфраструктуру.
      Исследователи из EYE Security утверждают, что еще до публикации бюллетеней от Microsoft видели две волны атак при помощи этой цепочки уязвимостей, в результате которых были скомпрометированы десятки серверов. Атакующие устанавливают на уязвимые серверы SharePoint веб-шеллы, а также похищают криптографические ключи, которые позднее могут позволить им выдавать себя за легитимные сервисы или пользователей. Благодаря этому они смогут получить доступ к скомпрометированным серверам даже после того, как уязвимость будет закрыта, а зловреды уничтожены.
       
      View the full article
×
×
  • Создать...