samsung notebook очень глючит.
-
Похожий контент
-
-
Автор Сергей1202
Я все делаю как написано в правилах у Вас но не знаю, что такое теги поэтому не пишу их. В заголовке указал проблему. прежде чем к вам обратится я пробовал 5 антивирусов ( и АВЗ, и Хитман про, и Касперский, и доктор веб, и МСФРии, нортон 360, через командную строку вводил проверку системных файлов- проблему не нашел, еще проверял защитником Виндовс, После загрузки рабочего стола еще через 3 мин появляются закреплённые значки в панели задач. Что то случилось а что не пойму.
CollectionLog-2025.04.12-15.00.zip
И еще если это возможно в рамках вашей помощи и не затруднит ваше время- никак не могу создать точку восстановления системы. не пойму в чем дело точку восстановления. У меня почему то выходит всегда ошибка ...0000203 ( первые цифры не помню) Была бы сейчас такая точка я бы вернул состояние системы как прежде и вас не затруднял бы.
-
Автор AlexPh_Vl
Добрый день, продолжение темы
файлы уже были отправлены в вышеуказанной теме.
Речь об одном и том же компьютере.
Прислали дешифровщик, но после лечения (удаления вируса) он выдает ошибки. Как передать данный дешифровщик и данные для анализа?
-
Автор Саша Добрынин
Добрый день, помогите спасти базу 1с, там несколько лет работы, а диск с бэкапами в самый неподходящий момент навернулся.
H.7z Addition.txt FRST.txt
-
Автор couitatg
В субботу, пока я играл в игру, антивирус Касперского проводил сканирование в фоновом режиме. По отчетам, он обнаружил 56 попыток майнинга, а также удалил 351 вирусный объект.
После этого я решил провести дополнительное сканирование. В результате была выявлена безфайловая угроза и фейковый процесс msedge.exe, который установил TCP-соединение.
Спустя 20–30 минут попыток устранить угрозу, я заметил, что Windows Defender работает как единственный антивирус в системе, а Касперский будто бы не функционирует. Defender обнаружил троян Njrat в msedge.exe, но не смог его устранить. Более того, в исключениях Windows Defender оказались указаны диск, файл msedge.exe и папка Program Files.
Позже я обнаружил майнер в поддельных файлах taskmgr.exe, regedit.exe и svchost.exe.
Самым неприятным оказалось то, что был выявлен руткит (C:\Program Files\DrWeb\drwebnet.sys), хотя антивирус Dr.Web на системе отсутствовал. У руткита была действительная цифровая подпись от Microsoft. Windows Defender смог успешно устранить руткит, но с трояном Njrat так и не справился.
Затем аналогичная копия руткита обнаружилась в папке антивируса Avast, который тоже не был установлен на системе.
Наконец, система подверглась попытке шифрования вирусом (предположительно Chaos Ransomware). Мне удалось остановить процесс с помощью утилиты Process Hacker.
CollectionLog-2024.12.15-13.23.zip
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти