<?xml version="1.0"?>
<rss version="2.0"><channel><title>&#x412;&#x43E;&#x43F;&#x440;&#x43E;&#x441;&#x44B;, &#x441;&#x432;&#x44F;&#x437;&#x430;&#x43D;&#x43D;&#x44B;&#x435; &#x441; &#x432;&#x438;&#x440;&#x443;&#x441;&#x430;&#x43C;&#x438; &#x438; &#x448;&#x438;&#x444;&#x440;&#x43E;&#x432;&#x430;&#x43B;&#x44C;&#x449;&#x438;&#x43A;&#x430;&#x43C;&#x438; Latest Topics</title><link>https://forum.kaspersky.com/forum/%D0%B2%D0%BE%D0%BF%D1%80%D0%BE%D1%81%D1%8B-%D1%81%D0%B2%D1%8F%D0%B7%D0%B0%D0%BD%D0%BD%D1%8B%D0%B5-%D1%81-%D0%B2%D0%B8%D1%80%D1%83%D1%81%D0%B0%D0%BC%D0%B8-%D0%B8-%D1%88%D0%B8%D1%84%D1%80%D0%BE%D0%B2%D0%B0%D0%BB%D1%8C%D1%89%D0%B8%D0%BA%D0%B0%D0%BC%D0%B8-158/</link><description>&#x412;&#x43E;&#x43F;&#x440;&#x43E;&#x441;&#x44B;, &#x441;&#x432;&#x44F;&#x437;&#x430;&#x43D;&#x43D;&#x44B;&#x435; &#x441; &#x432;&#x438;&#x440;&#x443;&#x441;&#x430;&#x43C;&#x438; &#x438; &#x448;&#x438;&#x444;&#x440;&#x43E;&#x432;&#x430;&#x43B;&#x44C;&#x449;&#x438;&#x43A;&#x430;&#x43C;&#x438; Latest Topics</description><language>en</language><item><title>&#x412;&#x438;&#x440;&#x443;&#x441;</title><link>https://forum.kaspersky.com/topic/%D0%B2%D0%B8%D1%80%D1%83%D1%81-40440/</link><description><![CDATA[<ol style="background-color:#ffffff;color:#444444;font-size:14px;">
	<li>
		Операционная система и ее версия.<br />
		<a class="ipsAttachLink ipsAttachLink_image" href="https://forum.kaspersky.com/uploads/monthly_2024_04/image.png.05467abb4c22920ffbd1f7ee6aa6b5ca.png" data-fileid="19012" data-fileext="png" rel=""><img class="ipsImage ipsImage_thumbnailed" data-fileid="19012" data-ratio="28.60" width="500" alt="image.thumb.png.b7aa4634030c9bc3402768329e8da5f3.png" data-src="https://forum.kaspersky.com/uploads/monthly_2024_04/image.thumb.png.b7aa4634030c9bc3402768329e8da5f3.png" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" /></a>
	</li>
	<li>
		Название и номер версии программы "Лаборатории Касперского".<br />
		Kaspersky Standart
	</li>
	<li>
		Подробно изложите суть вашей проблемы или вопроса.<br />
		Заметил странный трафик исходящий от разных приложений, при детальном изучении пакетов и адресов, выяснил что это что то вроде парсинга сайтов на предмет уязвимостей, адреса чаще всего ведут на формы авторизаций разных сайтов и тому подобное.<br />
		Запросы шли от всех запущенных браузеров. <br />
		Триггером стал запуск приложения Fiddler Classic, из-за того что не настроил сертификат (вроде бы я так это понимаю) и просто весь трафик начал блокироваться спам пошел с удвоенной силой, возможно особенность работы вируса, насколько могу судить он перебирает порты если не удалось установить соединение.<br />
		После закрытия процессов всех браузеров спам начал идти через процесс SearchApp<br />
		<a class="ipsAttachLink ipsAttachLink_image" href="https://forum.kaspersky.com/uploads/monthly_2024_04/image.png.f4f5b677c2ac25f51981dad6260e7e3f.png" data-fileid="19013" data-fileext="png" rel=""><img class="ipsImage ipsImage_thumbnailed" data-fileid="19013" data-ratio="41.40" width="500" alt="image.thumb.png.5f0aae9dc88f93213484713ebd5baf27.png" data-src="https://forum.kaspersky.com/uploads/monthly_2024_04/image.thumb.png.5f0aae9dc88f93213484713ebd5baf27.png" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" /></a><br />
		Через данное приложение спам уходит партиями каждый раз когда я нажимаю на поиск в строке поиска windows.<br />
		 
	</li>
</ol>

<p>
	<br />
	 
</p>
]]></description><guid isPermaLink="false">40440</guid><pubDate>Fri, 05 Apr 2024 23:11:15 +0000</pubDate></item><item><title>&#x421;&#x435;&#x440;&#x44B;&#x439; &#x437;&#x43D;&#x430;&#x447;&#x43E;&#x43A; &#x443; &#x441;&#x430;&#x439;&#x442;&#x430;</title><link>https://forum.kaspersky.com/topic/%D1%81%D0%B5%D1%80%D1%8B%D0%B9-%D0%B7%D0%BD%D0%B0%D1%87%D0%BE%D0%BA-%D1%83-%D1%81%D0%B0%D0%B9%D1%82%D0%B0-40422/</link><description><![CDATA[<p>
	Проверьте и добавьте пожалуйста <span>https://диггер-нн.рф</span>
</p>
]]></description><guid isPermaLink="false">40422</guid><pubDate>Fri, 05 Apr 2024 11:22:28 +0000</pubDate></item><item><title>&#x41F;&#x43E;&#x434;&#x43E;&#x437;&#x440;&#x435;&#x43D;&#x438;&#x435; &#x43D;&#x430; &#x41D;&#x41E;&#x412;&#x42B;&#x419; &#x412;&#x418;&#x420;&#x423;&#x421;!!!</title><link>https://forum.kaspersky.com/topic/%D0%BF%D0%BE%D0%B4%D0%BE%D0%B7%D1%80%D0%B5%D0%BD%D0%B8%D0%B5-%D0%BD%D0%B0-%D0%BD%D0%BE%D0%B2%D1%8B%D0%B9-%D0%B2%D0%B8%D1%80%D1%83%D1%81-40180/</link><description><![CDATA[<p>
	Здравствуйте. Столкнулся с такой проблемой. Не работают сервисы авторизации на следующих платформах: VK.com(пишет при вводе пароля нет интернет соеднинения), OBS-studio(не проходит верификация с токеном), Steam, приложение Rutonychat(не подргужается верификация на рестрим-платформах). Сначала думал, что ошибка где-то на серверах, но потом умудрился войти в ВК посредством обновления страницы. Обновил, нажал кнопку войти другим способом, обновил ввел пароль, обновил вошел. Во всех промежутках пишет нет интернет соединения. И есть подоздение серьезные, что это работа программ.  В общем, что-то умышленно блокирует систему авторизации. Уважаемые разработчики, прошу обратите на это внимание.
</p>
]]></description><guid isPermaLink="false">40180</guid><pubDate>Mon, 01 Apr 2024 18:04:20 +0000</pubDate></item><item><title>&#x411;&#x43B;&#x43E;&#x43A;&#x438;&#x440;&#x43E;&#x432;&#x43A;&#x430; &#x43F;&#x440;&#x438;&#x43B;&#x43E;&#x436;&#x435;&#x43D;&#x438;&#x44F; &#x441; &#x438;&#x43C;&#x435;&#x43D;&#x435;&#x43C; &#x441;&#x435;&#x440;&#x432;&#x438;&#x441;&#x430; "*32*"</title><link>https://forum.kaspersky.com/topic/%D0%B1%D0%BB%D0%BE%D0%BA%D0%B8%D1%80%D0%BE%D0%B2%D0%BA%D0%B0-%D0%BF%D1%80%D0%B8%D0%BB%D0%BE%D0%B6%D0%B5%D0%BD%D0%B8%D1%8F-%D1%81-%D0%B8%D0%BC%D0%B5%D0%BD%D0%B5%D0%BC-%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0-32-40169/</link><description><![CDATA[<p>
	<span lang="ru" xml:lang="ru">Добрый день.</span>
</p>

<p>
	<span lang="ru" xml:lang="ru"> Мы разрабатываем сервис удаленного доступа с названием </span><span>PRO32 Connect <span>https://pro32connect.ru/</span>. </span><span lang="ru" xml:lang="ru">Столкнулись с проблемой работы нашего приложения на компьютерах с вашим антивирусом. При попытке установки сервиса </span><span>Windows</span><span lang="ru" xml:lang="ru"> с названием </span><span>“PRO32 Connect” </span><span lang="ru" xml:lang="ru">антивирус считает это подозрительным действием и удаляет исполняемый файл.<br />
	Опытным путём выяснили что антивирусу не нравится "32" в названии сервиса, сервис с именем </span><span>“PRO Connect”</span><span lang="ru" xml:lang="ru"> устанавливается без проблем.</span>
</p>

<p>
	<span lang="ru" xml:lang="ru">К сожалению мы не можем поменять название сервиса, так как наши текущие пользователи столкнуться с проблемами.</span>
</p>

<p>
	<span lang="ru" xml:lang="ru">Добавление в белый список приложения по хэш сумме для нас не подходит так-как блокировка происходит именно по имени нашего сервиса и в новых версиях снова будет происходить блокировка, так антивирус реагирует именно на имя сервиса.</span>
</p>

<p>
	<span lang="ru" xml:lang="ru">Добавьте, пожалуйста, имя сервиса </span><span>Windows “PRO32 Connect”</span><span lang="ru" xml:lang="ru"> в белый список ваших разрешенных сервисов для </span><span>Windows.</span>
</p>
]]></description><guid isPermaLink="false">40169</guid><pubDate>Mon, 01 Apr 2024 07:06:55 +0000</pubDate></item><item><title>MEM:Trojan.Win64.Cobalt.gen</title><link>https://forum.kaspersky.com/topic/memtrojanwin64cobaltgen-39775/</link><description><![CDATA[<p>
	Обнаружен в памяти компьютера, как убрать? Лечение с перезагрузкой не помогает. <img alt="image.png.22008bc51b345109deed1ad63f12d6d2.png" class="ipsImage ipsImage_thumbnailed" data-fileid="18344" data-ratio="29.60" style="height:auto;" width="277" data-src="https://forum.kaspersky.com/uploads/monthly_2024_03/image.png.22008bc51b345109deed1ad63f12d6d2.png" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" />
</p>
]]></description><guid isPermaLink="false">39775</guid><pubDate>Sat, 16 Mar 2024 12:45:25 +0000</pubDate></item><item><title>&#x412;&#x438;&#x440;&#x443;&#x441;</title><link>https://forum.kaspersky.com/topic/%D0%B2%D0%B8%D1%80%D1%83%D1%81-39711/</link><description><![CDATA[<p>
	Бесплатная 30-дневня  версия антивируса My Kaspersky обнаружила две папки на внешнем жестком диске но удалить не получается и проблема ( перекинул файлы со старого ноутбука в этот внешний жесткий диск но файлы не видны-выходила ошибка ) не разрешилась. Внешний жесткий диск проверял и восстанавливал через Сервис Windows 11 - но проблема не разрешилась.
</p>

<p><a href="https://forum.kaspersky.com/uploads/monthly_2024_03/-14_03_2024.png.a3cf9fa91eb27b146c887149314d8c4a.png" class="ipsAttachLink ipsAttachLink_image" ><img data-fileid="18267" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" data-src="https://forum.kaspersky.com/uploads/monthly_2024_03/-14_03_2024.thumb.png.4188a9dfb920608f0c395da4091f74b6.png" data-ratio="56.4" width="500" class="ipsImage ipsImage_thumbnailed" alt="Снимок экрана-14.03.2024.png"></a></p>]]></description><guid isPermaLink="false">39711</guid><pubDate>Thu, 14 Mar 2024 02:45:06 +0000</pubDate></item><item><title>&#x428;&#x438;&#x444;&#x440;&#x43E;&#x432;&#x430;&#x43B;&#x44C;&#x449;&#x438;&#x43A; NIGRA</title><link>https://forum.kaspersky.com/topic/%D1%88%D0%B8%D1%84%D1%80%D0%BE%D0%B2%D0%B0%D0%BB%D1%8C%D1%89%D0%B8%D0%BA-nigra-39597/</link><description><![CDATA[<p>
	Скажите, кто уже с таким сталкивался?
</p>

<p>
	kl_to_1c.txt.[d6cdb5cc7f].[*****@*****.tld].nigra
</p>

<p>
	есть ли решение проблемы?
</p>
]]></description><guid isPermaLink="false">39597</guid><pubDate>Fri, 08 Mar 2024 10:27:28 +0000</pubDate></item><item><title>&#x437;&#x434;&#x430;&#x441;&#x442;&#x432;&#x443;&#x438;&#x442;&#x435; &#x443; &#x43C;&#x435;&#x43D;&#x44F; &#x432;&#x430;&#x43F;&#x43E;&#x441; &#x43D;&#x430; &#x43C;&#x430;&#x435;&#x43C; &#x43F;&#x43A; &#x432;&#x438;&#x440;&#x443;&#x441; &#x437;&#x430;&#x448;&#x438;&#x444;&#x440;&#x43E;&#x432;&#x430;&#x43B; &#x444;&#x430;&#x438;&#x43B;&#x438; &#x438; &#x444;&#x430;&#x442;&#x430;&#x433;&#x440;&#x430;&#x444;&#x438;&#x438; &#x431; &#x43A;&#x430;&#x43A; &#x43C;&#x43D;&#x435; &#x432;&#x435;&#x440;&#x43D;&#x443;&#x442; &#x441;&#x432;&#x430;&#x438; &#x444;&#x430;&#x438;&#x43B;&#x438; &#x438; &#x43A;&#x430;&#x43A; &#x440;&#x430;&#x448;&#x438;&#x444;&#x440;&#x430;&#x432;&#x430;&#x442;?</title><link>https://forum.kaspersky.com/topic/%D0%B7%D0%B4%D0%B0%D1%81%D1%82%D0%B2%D1%83%D0%B8%D1%82%D0%B5-%D1%83-%D0%BC%D0%B5%D0%BD%D1%8F-%D0%B2%D0%B0%D0%BF%D0%BE%D1%81-%D0%BD%D0%B0-%D0%BC%D0%B0%D0%B5%D0%BC-%D0%BF%D0%BA-%D0%B2%D0%B8%D1%80%D1%83%D1%81-%D0%B7%D0%B0%D1%88%D0%B8%D1%84%D1%80%D0%BE%D0%B2%D0%B0%D0%BB-%D1%84%D0%B0%D0%B8%D0%BB%D0%B8-%D0%B8-%D1%84%D0%B0%D1%82%D0%B0%D0%B3%D1%80%D0%B0%D1%84%D0%B8%D0%B8-%D0%B1-%D0%BA%D0%B0%D0%BA-%D0%BC%D0%BD%D0%B5-%D0%B2%D0%B5%D1%80%D0%BD%D1%83%D1%82-%D1%81%D0%B2%D0%B0%D0%B8-%D1%84%D0%B0%D0%B8%D0%BB%D0%B8-%D0%B8-%D0%BA%D0%B0%D0%BA-%D1%80%D0%B0%D1%88%D0%B8%D1%84%D1%80%D0%B0%D0%B2%D0%B0%D1%82-39576/</link><description><![CDATA[<p>
	здаствуите у меня вапос на маем пк вирус зашифровал фаили и фатаграфии б как мне вернут сваи фаили и как рашифрават? 
</p>

<p>
	требуют денги  штоби рашифраватю
</p>
]]></description><guid isPermaLink="false">39576</guid><pubDate>Thu, 07 Mar 2024 08:08:07 +0000</pubDate></item><item><title>&#x412;&#x438;&#x440;&#x443;&#x441; &#x448;&#x438;&#x444;&#x440;&#x43E;&#x432;&#x430;&#x43B;&#x44C;&#x449;&#x438;&#x43A; Zenis</title><link>https://forum.kaspersky.com/topic/%D0%B2%D0%B8%D1%80%D1%83%D1%81-%D1%88%D0%B8%D1%84%D1%80%D0%BE%D0%B2%D0%B0%D0%BB%D1%8C%D1%89%D0%B8%D0%BA-zenis-39511/</link><description><![CDATA[<p>
	делимся информацией.
</p>
]]></description><guid isPermaLink="false">39511</guid><pubDate>Mon, 04 Mar 2024 13:05:02 +0000</pubDate></item><item><title>Ace Stream Media &#x43A;&#x430;&#x43A; &#x43D;&#x435;&#x43B;&#x435;&#x433;&#x430;&#x43B;&#x44C;&#x43D;&#x43E;&#x435; &#x43F;&#x440;&#x43E;&#x43A;&#x441;&#x438;</title><link>https://forum.kaspersky.com/topic/ace-stream-media-%D0%BA%D0%B0%D0%BA-%D0%BD%D0%B5%D0%BB%D0%B5%D0%B3%D0%B0%D0%BB%D1%8C%D0%BD%D0%BE%D0%B5-%D0%BF%D1%80%D0%BE%D0%BA%D1%81%D0%B8-39420/</link><description><![CDATA[<p>
	Приветствую!
</p>

<p>
	Есть такая софтина, Ace stream media, позволяющая смотреть фильмы через торрент-протокол, не загружая их предварительно. Разработчик, насколько я помню, проживает на территории Украины.
</p>

<p>
	В состав установки входит, собственно, движок программы, который подгружает необходимый фрагмент видео в папку с кэшем, и модифицированный для этой задачи VLC проигрыватель.
</p>

<p>
	Разумеется, плеер предполагает возможность "раздавать" скачанный кэш во время просмотра другим пользователям. Именно тут и обустроена ловушка: движок программы, насколько я могу судить, использует компьютер и IP адрес пользователя в качестве прокси для закачки торрентов кем-то ещё (возможно, оформившем "премиум" подписку на других сервисах).
</p>

<p>
	Как я пришёл к таким выводам? Существует сервис "iknowwhatyoudownload", где по IP адресу всем желающим предоставляется доступ к истории загруженных данных через торрент-протокол. Какое-то время назад я заметил, что там появились файлы, которые я совершенно точно не качал. Понимая, к чему это может привести (загрузке кем-то 100% криминального контента с моего IP адреса), проверил на вирусы все домашние устройства, включил в маршрутизаторе привязку устройств по мак-адресу... но история несколько раз повторилась
</p>

<p>
	Через какое-то время до меня дошло, что время попадания "неизвестных" закачек в список в точности совпадает со временем запуска движка ace stream media, конкретно версии 3.1.28. Таким образом, данный софт безоговорочно является вредоносным инструментом в руках его разработчика.
</p>

<p>
	К сожалению, практически все вендоры на virustotal рассматривают установочный файл Ace_Stream_Media_3.1.28 как безопасный, также как и продукты Касперского. В то время как, учитывая механизм его использования, угрозу для безопасности и благополучия пользователей, он несёт, без преувеличения, максимальную.
</p>

<p>
	 
</p>
]]></description><guid isPermaLink="false">39420</guid><pubDate>Wed, 28 Feb 2024 10:10:49 +0000</pubDate></item><item><title>&#x428;&#x438;&#x444;&#x440;&#x43E;&#x432;&#x430;&#x43B;&#x44C;&#x449;&#x438;&#x43A; BlackBit</title><link>https://forum.kaspersky.com/topic/%D1%88%D0%B8%D1%84%D1%80%D0%BE%D0%B2%D0%B0%D0%BB%D1%8C%D1%89%D0%B8%D0%BA-blackbit-29280/</link><description><![CDATA[<p>
	Помогите с расшифровкой файлов. Занесли по RDP.
</p>

<p>
	К зашифрованным файлам приложен текстовый файл с содержанием: 
</p>

<p>
	!!!All of your files are encrypted!!!<br />
	To decrypt them send e-mail to this address: *****@*****.tld<br />
	In case of no answer in 24h, send e-mail to this address: *****@*****.tld<br />
	All your files will be lost on 13 декабря 2022 г. 23:46:45.<br />
	Your SYSTEM ID : 2C448228
</p>
]]></description><guid isPermaLink="false">29280</guid><pubDate>Tue, 15 Nov 2022 06:50:10 +0000</pubDate></item><item><title>&#x41F;&#x43E;&#x434;&#x43E;&#x437;&#x440;&#x435;&#x43D;&#x438;&#x435; &#x43D;&#x430; UEFI bootkit</title><link>https://forum.kaspersky.com/topic/%D0%BF%D0%BE%D0%B4%D0%BE%D0%B7%D1%80%D0%B5%D0%BD%D0%B8%D0%B5-%D0%BD%D0%B0-uefi-bootkit-39387/</link><description><![CDATA[<p>
	<span style="font-size:12px;"><span style="background-color:rgb(245,249,253);text-align:left;">Добрый день! Прошу помощи, может кто сталкивался с подобными проблемами.</span><br style="background-color:#f5f9fd;color:#222222;font-size:12px;text-align:left;" />
	<br style="background-color:#f5f9fd;color:#222222;font-size:12px;text-align:left;" />
	<b style="background-color:#f5f9fd;color:#222222;font-size:12px;text-align:left;">Сам компьютер:</b><br style="background-color:#f5f9fd;color:#222222;font-size:12px;text-align:left;" />
	<span style="background-color:rgb(245,249,253);text-align:left;">Модель материнской платы, ревизию, версию биос - Gigabyte AORUS ELITE V2, rev 1.2, BIOS F16h</span><br style="background-color:#f5f9fd;color:#222222;font-size:12px;text-align:left;" />
	<span style="background-color:rgb(245,249,253);text-align:left;">Модель блока питания или фото наклейки с него, его возраст - Aerocool VX PLUS 550W, 550Вт, 4 года</span><br style="background-color:#f5f9fd;color:#222222;font-size:12px;text-align:left;" />
	<span style="background-color:rgb(245,249,253);text-align:left;">Модель процессора - AMD Ryzen 7 5700X OEM</span><br style="background-color:#f5f9fd;color:#222222;font-size:12px;text-align:left;" />
	<span style="background-color:rgb(245,249,253);text-align:left;">Модель оперативной памяти - VIPER GAMING 4x8Gb DDR4 UDIMM PC4-25600 3200MHz</span><br style="background-color:#f5f9fd;color:#222222;font-size:12px;text-align:left;" />
	<span style="background-color:rgb(245,249,253);text-align:left;">Модель видеокарты - Palit GeForce RTX 3060 Ti Dual</span><br style="background-color:#f5f9fd;color:#222222;font-size:12px;text-align:left;" />
	<span style="background-color:rgb(245,249,253);text-align:left;">Модель жесткого диска - M.2 SSD Samsung 970 Evo Plus 500 Gb</span><br style="background-color:#f5f9fd;color:#222222;font-size:12px;text-align:left;" />
	<span style="background-color:rgb(245,249,253);text-align:left;">Наличие\отсутствие разгона компонентов - нет, не производилось.</span><br style="background-color:#f5f9fd;color:#222222;font-size:12px;text-align:left;" />
	<span style="background-color:rgb(245,249,253);text-align:left;">Версию операционной системы - на старте заражения - W10 под защитой </span><span style="background-color:rgb(255,255,255);">Kaspersky Anti-Virus</span><span style="background-color:rgb(245,249,253);text-align:left;">.</span><br style="background-color:#f5f9fd;color:#222222;font-size:12px;text-align:left;" />
	<br style="background-color:#f5f9fd;color:#222222;font-size:12px;text-align:left;" />
	<b style="background-color:#f5f9fd;color:#222222;font-size:12px;text-align:left;">Неисправность.</b><br style="background-color:#f5f9fd;color:#222222;font-size:12px;text-align:left;" />
	<span style="background-color:rgb(245,249,253);text-align:left;">По моим, и не только моим размышлениям - некий вирус, прописавшийся на видеокарту и материнскую плату.</span><br style="background-color:#f5f9fd;color:#222222;font-size:12px;text-align:left;" />
	<span style="background-color:rgb(245,249,253);text-align:left;">В чем выражается: после удачной (а это не всегда получается) установки операционной системы (Windows, Linux, системы с загрузочных антивирусных флешек, MS-DOS) - блокировка софта антивирусной направленности, закрытие браузеров, установщиков, сборщиков информации о ПК и пр.</span><br style="background-color:#f5f9fd;color:#222222;font-size:12px;text-align:left;" />
	<span style="background-color:rgb(245,249,253);text-align:left;">После подключения интернета - усиление блокирующих функций.</span><br style="background-color:#f5f9fd;color:#222222;font-size:12px;text-align:left;" />
	<br style="background-color:#f5f9fd;color:#222222;font-size:12px;text-align:left;" />
	<b style="background-color:#f5f9fd;color:#222222;font-size:12px;text-align:left;">С чего начались проблемы и что предпринимали самостоятельно для решения проблемы</b><br style="background-color:#f5f9fd;color:#222222;font-size:12px;text-align:left;" />
	<span style="background-color:rgb(245,249,253);text-align:left;">Декабрь 2023.</span><br style="background-color:#f5f9fd;color:#222222;font-size:12px;text-align:left;" />
	<span style="background-color:rgb(245,249,253);text-align:left;">Компьютер, находясь в рабочем/спящем состоянии, после возвращения меня с работы, был перегружен посторонними процессами (100% загрузки видео и ЦП). Словил майнера, подумал я. На тот момент была другая материнская плата (Gigabyte B450 MH v1.0) и другой m.2 SSD. </span><br style="background-color:#f5f9fd;color:#222222;font-size:12px;text-align:left;" />
	<span style="background-color:rgb(245,249,253);text-align:left;">Переустановка системы не привела к должным результатам. Вирус действовал по алгоритму описанному выше.</span><br style="background-color:#f5f9fd;color:#222222;font-size:12px;text-align:left;" />
	<span style="background-color:rgb(245,249,253);text-align:left;">Перепрошивка BIOS аппаратными средствами результата не дала.</span><br style="background-color:#f5f9fd;color:#222222;font-size:12px;text-align:left;" />
	<br style="background-color:#f5f9fd;color:#222222;font-size:12px;text-align:left;" />
	<span style="background-color:rgb(245,249,253);text-align:left;">В конце декабря приобрел новую мать ASUS TUF GAMING B550-PLUS. Накинул компоненты, поставил систему на чистый М2 диск - все по прежнему. Через несколько часов материнка перестала запускаться. Мое предположение - сработали внутренние защиты материнки другого производителя или код не корректно прописался. Материнку сдал по гарантии.</span><br style="background-color:#f5f9fd;color:#222222;font-size:12px;text-align:left;" />
	<br style="background-color:#f5f9fd;color:#222222;font-size:12px;text-align:left;" />
	<span style="background-color:rgb(245,249,253);text-align:left;">Приобрел Gigabyte B550, новый M2 диск. С минимальным набором компонентов на нулевой М2 поставил новую систему. Проблемы не исчезли. Перезаливка биоса не помогает. </span></span>
</p>

<p>
	<span style="font-size:12px;"><span style="background-color:rgb(245,249,253);text-align:left;">Моя логика подсказывает что вредоносный код прописан в vbios видеокарты. И при пуске инфицирует основной раздел UEFI.</span><br style="background-color:#f5f9fd;color:#222222;font-size:12px;text-align:left;" />
	<span style="background-color:rgb(245,249,253);text-align:left;">Если есть идеи - буду признателен) Сжечь все это хозяйство - пока рука не поднимается. На опыты - никто не берет. Новую сборку не хочу делать пока с этой полностью не разберусь. Пациент находится в С-Пб.</span></span>
</p>
]]></description><guid isPermaLink="false">39387</guid><pubDate>Mon, 26 Feb 2024 15:32:38 +0000</pubDate></item><item><title>CyberBackupPersonal | &#x41A;&#x438;&#x431;&#x435;&#x440; &#x411;&#x44D;&#x43A;&#x430;&#x43F; &#x41F;&#x435;&#x440;&#x441;&#x43E;&#x43D;&#x430;&#x43B;&#x44C;&#x43D;&#x44B;&#x439;</title><link>https://forum.kaspersky.com/topic/cyberbackuppersonal-%D0%BA%D0%B8%D0%B1%D0%B5%D1%80-%D0%B1%D1%8D%D0%BA%D0%B0%D0%BF-%D0%BF%D0%B5%D1%80%D1%81%D0%BE%D0%BD%D0%B0%D0%BB%D1%8C%D0%BD%D1%8B%D0%B9-39310/</link><description><![CDATA[<p>
	Ситуация следующая.<br />
	Когда-то давно, пользовался лицензионным Acronis True Image. Но сейчас нет возможности приобрести лицензию. Поискав аналоги, нашёл Кибер Бэкап.<br />
	Скачал демо версию, использовал положенный срок, подозрений и нареканий не возникло.<br />
	Подумав, приобрёл лицензию на CyberBackupPersonal. Примерно спустя неделю, появилось обновление v26.4.1.41990 от 2024-02-20.
</p>

<p>
	<br />
	У меня на борту: Windows 10 x64 22H2 build 19045.4046 + Kaspersky Premium с последними обновлениями.<br />
	Версия крайнего дистрибутива CyberBackupPersonal: v26.4.1.41990.exe. После установки, в поведении ПО обнаружен троян.<br />
	Сам дистрибутив от вирусов чист. Т.е. именно поведение самого ПО из коробки подозрительно.<br />
	К установщику вопросов нет. Есть проблемы с самим ПО. Уже после установки, при запуске ПО, Kaspersky полностью блокирует и удаляет подозрительные файлы.
</p>

<p>
	<br />
	После удаления ПО, в каталоге продукта остаётся tishell64_26_4_41990.dll (tishell64_26_3_39520.dll на предыдущей версии). <br />
	Анализ dll в File Locksmith (MS Power Toys) и завершение связанных процессов (это отдельный вопрос каким образом) - не даёт доступа на удаление файла.<br />
	Чтобы её удалить, необходимо поиграться с правами доступа. Что тоже есть подозрительно.<br />
	<br />
	Что предлагает Техническая Поддержка от разработчика:<br />
	- Добавить в исключения каталог с ПО (подозрительно).<br />
	- Дистрибутив CyberBackupPersonal v26.3.1.39520.exe предоставить отказались (подозрительно).<br />
	- Прислать файла на анализ (Kaspersky Premium их удаляет, в исключения точно нет желания это добавлять).
</p>

<p><a href="https://forum.kaspersky.com/uploads/monthly_2024_02/avpui_kbG8S6hTnf.png.ddd150dc4f24571239a91b2e61a9aa08.png" class="ipsAttachLink ipsAttachLink_image" ><img data-fileid="17583" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" data-src="https://forum.kaspersky.com/uploads/monthly_2024_02/avpui_kbG8S6hTnf.thumb.png.83426078045275867aaf1c791d26e763.png" data-ratio="81.6" width="500" class="ipsImage ipsImage_thumbnailed" alt="avpui_kbG8S6hTnf.png"></a></p>]]></description><guid isPermaLink="false">39310</guid><pubDate>Thu, 22 Feb 2024 06:33:21 +0000</pubDate></item><item><title>&#x428;&#x43F;&#x438;&#x43E;&#x43D;&#x441;&#x43A;&#x43E;&#x435; &#x41F;&#x41E; &#x43D;&#x435; &#x43C;&#x43E;&#x436;&#x435;&#x442; &#x43D;&#x430;&#x439;&#x442;&#x438;&#x441;&#x44C;</title><link>https://forum.kaspersky.com/topic/%D1%88%D0%BF%D0%B8%D0%BE%D0%BD%D1%81%D0%BA%D0%BE%D0%B5-%D0%BF%D0%BE-%D0%BD%D0%B5-%D0%BC%D0%BE%D0%B6%D0%B5%D1%82-%D0%BD%D0%B0%D0%B9%D1%82%D0%B8%D1%81%D1%8C-39337/</link><description><![CDATA[<p>
	<span style="background-color:#ffffff;color:#444444;font-size:14px;">Доброго времени суток!</span><br style="background-color:#ffffff;color:#444444;font-size:14px;" />
	<span style="background-color:#ffffff;color:#444444;font-size:14px;">Мой ПК и телефон (Айфон) были заражены шпионским ПО и я уверен в этом на 100%, но не знаю названия программы, скачал антивирус, но тот пишет, что "У вас нет приложений для удаленного доступа"</span><br style="background-color:#ffffff;color:#444444;font-size:14px;" />
	<span style="background-color:#ffffff;color:#444444;font-size:14px;">ПО не раз ограничивало в контенте, меняя даты публикации, например, уже вышедшие видео на ютубе как недавние, и вообще любой информации на экране, абсолютно любой. Что делать, подскажите! С телефоном всё так же, как и на ПК, может отправлять свои уведомления, например, пополнения на карту, уведомление сообщений от людей, которые ничего мне не писали и если даже начать диалог, то сообщения могут и не быть видны другому человеку, в беседе нет сообщений, менять любую информацию, контент, всё что угодно, всё что на экране</span>
</p>
]]></description><guid isPermaLink="false">39337</guid><pubDate>Fri, 23 Feb 2024 17:38:30 +0000</pubDate></item><item><title>AVZ4</title><link>https://forum.kaspersky.com/topic/avz4-39221/</link><description><![CDATA[<p>
	   Здравствуйте! Что-то не нашёл где тут про AVZ. У меня 2 винд7. На одной из них АВЗ после переименования, выставления галок, обновления баз через 1 минуту или около того закрывается. Итак несколько раз. На другой винд7 по-новом скачал, установил, обновил базы, галки выставил, АВЗГУАРД включил, затем пуск через некоторое время как встал на это место около 9ч.вечера, так и стоит до 7ч.утра. Только количество файлов растёт и время. Что это? Что за беда, на одном месте, 10 часов. Что не так? 
</p>

<p>
	<a class="ipsAttachLink ipsAttachLink_image" href="https://forum.kaspersky.com/uploads/monthly_2024_02/IMG_20240219_063955.jpg.bae93eb3017fa56b035b766222a04d03.jpg" data-fileid="17454" data-fileext="jpg" rel=""><img alt="IMG_20240219_063955.jpg" class="ipsImage ipsImage_thumbnailed" data-fileid="17454" data-ratio="133.33" style="height:auto;" width="375" data-src="https://forum.kaspersky.com/uploads/monthly_2024_02/IMG_20240219_063955.thumb.jpg.a84b8e9b2f49fa045d790c1f08bf3010.jpg" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" /></a>
</p>
]]></description><guid isPermaLink="false">39221</guid><pubDate>Mon, 19 Feb 2024 07:25:42 +0000</pubDate></item><item><title>&#x41A;&#x430;&#x43A; &#x440;&#x430;&#x431;&#x43E;&#x442;&#x430;&#x435;&#x442;: "&#x43E;&#x441;&#x442;&#x430;&#x43D;&#x43E;&#x432;&#x43B;&#x435;&#x43D; &#x43F;&#x435;&#x440;&#x435;&#x445;&#x43E;&#x434; &#x43D;&#x430; &#x441;&#x430;&#x439;&#x442;" ?</title><link>https://forum.kaspersky.com/topic/%D0%BA%D0%B0%D0%BA-%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D0%B0%D0%B5%D1%82-%D0%BE%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%BB%D0%B5%D0%BD-%D0%BF%D0%B5%D1%80%D0%B5%D1%85%D0%BE%D0%B4-%D0%BD%D0%B0-%D1%81%D0%B0%D0%B9%D1%82-39175/</link><description><![CDATA[<p>
	Перешел по ОДНОЙ подозрительной ссылке якобы от друга в Steam, Касперский сразу написал что остановлен переход на сайт Угроза потери данных.
</p>

<p>
	Открыл журнал защиты, а там два адреса остановленных переходов с интервалом в 2 секунды. Один по которому я перешел, второй же адрес начинается так же но после знака "/" другой путь.
</p>

<p>
	Вопрос: Как работает остановка перехода? Он превентивно останавливает переход (сверив сайт с базой) и никакого вреда не могло в принципе нанестись мне или же с сайта что то начинает грузится и только после этого обрывает соединение? Вторая заблокированная ссылка, не свидетельствует ли о том что с сайта что то началось грузится по второму адресу ?
</p>

<p>
	 P.S. Можно мне куда то написать эти мошеннические ссылки, что бы кто то проанализировал и разъяснил как меня пытался развести/навредить недруг? Можно ли их написать Здесь?
</p>

<p>
	 
</p>

<p>
	p.p.s. Версия приложения 21.16.6.467.   Windows 10
</p>
]]></description><guid isPermaLink="false">39175</guid><pubDate>Thu, 15 Feb 2024 20:54:44 +0000</pubDate></item><item><title>&#x412;&#x44B; &#x43D;&#x435; &#x43F;&#x443;&#x441;&#x43A;&#x430;&#x435;&#x442;&#x435; &#x43C;&#x435;&#x43D;&#x44F; (&#x430; &#x437;&#x43D;&#x430;&#x447;&#x438;&#x442; &#x438; &#x434;&#x440;&#x443;&#x433;&#x438;&#x445;) &#x43D;&#x430; &#x43C;&#x43E;&#x439; &#x441;&#x430;&#x439;&#x442;. &#x41F;&#x43E;&#x447;&#x435;&#x43C;&#x443;?</title><link>https://forum.kaspersky.com/topic/%D0%B2%D1%8B-%D0%BD%D0%B5-%D0%BF%D1%83%D1%81%D0%BA%D0%B0%D0%B5%D1%82%D0%B5-%D0%BC%D0%B5%D0%BD%D1%8F-%D0%B0-%D0%B7%D0%BD%D0%B0%D1%87%D0%B8%D1%82-%D0%B8-%D0%B4%D1%80%D1%83%D0%B3%D0%B8%D1%85-%D0%BD%D0%B0-%D0%BC%D0%BE%D0%B9-%D1%81%D0%B0%D0%B9%D1%82-%D0%BF%D0%BE%D1%87%D0%B5%D0%BC%D1%83-39096/</link><description><![CDATA[<p>
	Что не так? Сайт www.zarus1.narod.ru
</p>

<p>
	Предполагаю, что это из-за того, что после продажи бесплатного домена narod -&gt; платному uCoz я не стал платить им.
</p>

<p>
	Но это было уже несколько лет назад и всё было нормально. А с 12.2.24 Вы что-то там "нашли".
</p>

<p>
	Что там стало "не так"?
</p>
]]></description><guid isPermaLink="false">39096</guid><pubDate>Mon, 12 Feb 2024 10:54:37 +0000</pubDate></item><item><title>&#x418;&#x441;&#x442;&#x43E;&#x440;&#x438;&#x44F; &#x43F;&#x440;&#x43E;&#x441;&#x43C;&#x43E;&#x442;&#x440;&#x43E;&#x432; Youtube</title><link>https://forum.kaspersky.com/topic/%D0%B8%D1%81%D1%82%D0%BE%D1%80%D0%B8%D1%8F-%D0%BF%D1%80%D0%BE%D1%81%D0%BC%D0%BE%D1%82%D1%80%D0%BE%D0%B2-youtube-39059/</link><description><![CDATA[<p>
	Ситуация не столь проблемная, сколь раздражающая <br />
	Почти вся история просмотров на ютуб - не моя <br />
	Рекомендации не меняет, в логах гугла только мои устройства <br />
	Удалял все расширения в хроме, менял пароль, ставил двухфакторку <br />
	Ничего не помогло <br />
	Куча всякой ереси иностранной начиная от казино на каком то азиатском языке заканчивая клипами всяких ноунеймов и видосами о крипте <br />
	Есть идеи? Сталкивался ли кто? <br />
	Антивируса на пк давно нет, да и особой нужды не было <br />
	 <a class="ipsAttachLink ipsAttachLink_image" href="https://forum.kaspersky.com/uploads/monthly_2024_02/image.png.046b4cf8db5340f8a8cbf0e4533cd1e5.png" data-fileid="17137" data-fileext="png" rel=""><img class="ipsImage ipsImage_thumbnailed" data-fileid="17137" data-ratio="92.40" width="500" alt="image.thumb.png.c7fad411cafd711c6d87c47f6b932f40.png" data-src="https://forum.kaspersky.com/uploads/monthly_2024_02/image.thumb.png.c7fad411cafd711c6d87c47f6b932f40.png" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" /></a>
</p>
]]></description><guid isPermaLink="false">39059</guid><pubDate>Sat, 10 Feb 2024 02:49:03 +0000</pubDate></item><item><title>nury</title><link>https://forum.kaspersky.com/topic/nury-38982/</link><description><![CDATA[<p>
	Просьба сообщить как дешифровать файлы..
</p>
]]></description><guid isPermaLink="false">38982</guid><pubDate>Mon, 05 Feb 2024 12:35:48 +0000</pubDate></item><item><title>&#x41C;&#x430;&#x439;&#x43D;&#x435;&#x440; &#x438;&#x43B;&#x438; &#x43D;&#x435;&#x442;?</title><link>https://forum.kaspersky.com/topic/%D0%BC%D0%B0%D0%B9%D0%BD%D0%B5%D1%80-%D0%B8%D0%BB%D0%B8-%D0%BD%D0%B5%D1%82-38671/</link><description><![CDATA[<p>
	Всем доброго времени суток. После того как скачал с «хорошего» сайта фотошоп, видать словил майнер. До переустановки системы воспользовался другим антивирусом, он поудалял какие-то вирусы, которые являются таблеткой для приложений. В итоге ничего не изменилось, в планировщике задач также что-либо подозрительное отсутствует, но продолжает скакать степень загрузки ГП. После переустановки всё так же, в планировщике ничего такого, поставил Касперский, проверил систему 3 раза - вирусов не найдено.
</p>

<p>
	ссылку прилагаю:
</p>

<div class="ipsEmbeddedVideo" contenteditable="false">
	<div>
		<iframe allowfullscreen="" frameborder="0" height="113" src="https://www.youtube-nocookie.com/embed/Q_KQ-mTf0eQ?feature=oembed" title="20 января 2024 г." width="200"></iframe>
	</div>
</div>

<p>
	 
</p>
]]></description><guid isPermaLink="false">38671</guid><pubDate>Sat, 20 Jan 2024 15:30:26 +0000</pubDate></item><item><title>KMSAuto &#x432;&#x438;&#x440;&#x443;&#x441; &#x43A;&#x43E;&#x442;&#x43E;&#x440;&#x44B;&#x439; &#x43D;&#x435; &#x43B;&#x435;&#x447;&#x438;&#x442; &#x43D;&#x438; &#x43E;&#x434;&#x438;&#x43D; &#x430;&#x43D;&#x442;&#x438;&#x432;&#x438;&#x440;&#x443;&#x441;.&#x422;&#x41E;&#x422;&#x410;&#x41B;&#x42C;&#x41D;&#x42B;&#x419; &#x412;&#x417;&#x41B;&#x41E;&#x41C; &#x41F;&#x41A;</title><link>https://forum.kaspersky.com/topic/kmsauto-%D0%B2%D0%B8%D1%80%D1%83%D1%81-%D0%BA%D0%BE%D1%82%D0%BE%D1%80%D1%8B%D0%B9-%D0%BD%D0%B5-%D0%BB%D0%B5%D1%87%D0%B8%D1%82-%D0%BD%D0%B8-%D0%BE%D0%B4%D0%B8%D0%BD-%D0%B0%D0%BD%D1%82%D0%B8%D0%B2%D0%B8%D1%80%D1%83%D1%81%D1%82%D0%BE%D1%82%D0%B0%D0%BB%D1%8C%D0%BD%D1%8B%D0%B9-%D0%B2%D0%B7%D0%BB%D0%BE%D0%BC-%D0%BF%D0%BA-38657/</link><description><![CDATA[<p>
	Подозреваю вирус KMSAuto.
</p>

<p>
	На ноуте уже лет пять стоит KMS, который активирую, когда появляется сообщение от виндовс. Но при последней активации KMS повёл себя странно - появился запрос на установку TAP-адаптера, затем принудительная установка GVLK с ключами. До этого я <em>никогда</em> не получала этих сообщений, я не обновляла KMS, пользовалась в обычном режиме. <em>Я отказалась от установки, но она всё равно произошла.</em> После этого в ProgramData появилась вторая папка KMSAutoS, прямо под старой KMSAuto.
</p>

<p>
	Изначально у меня был доступ к папке KMSAutoS, в ней был файл KMSSS.exe Я попыталась удалить папку, но не смогла. В диспетчере задач появился странный процесс из символов, букв и цифр. Я его отменила, после чего смогла удалить папку. Запустила Defender, который среагировал на kms_ini! и удалил. Но затем я обнаружила, что предупреждение появилось снова, несмотря ни на что <u>папка восстановилась и теперь у меня нет к ней доступа.</u>
</p>

<p>
	Кроме того я обнаружила странности со смартфоном - почему-то исчезла двухфакторная аутентификация моего аккаунта, которая <em>была у меня подключена а в браузере было открыто несколько страниц с попытками входа в мой аккаунт и одна страница справки google о Play-защите.</em> 
</p>

<p>
	Утилита Dr. Web при сканировании компьютера проигнорировала два последних пункта и завершила, ничего не обнаружив. Утилита Kaspersky, запущенная в безопасном режиме, не видит проблемы вообще.
</p>

<p>
	Установила антивирус Kaspersky Premium, проблему не выявил. Ни одно из приложений не нашло вирус при сканировании указанной мной папки.
</p>

<p>
	Kaspersky Premium заблокировал сайт платежей login.wmtransfer.com, на который я никогда не заходила.
</p>

<p>
	Кроме того 3 приложениям был заблокирован доступ к камере и микрофону: ocsetuphlp.dll, run.bat и conexant audio message.
</p>

<p>
	Что интересно, пока я писала папка KMSAutoS волшебным образом разблокировалась. Но там ерунда, на которую антивирус никак не может среагировать. До этого у папки было более пяти администраторов и мне в доступе было отказано. Иначе говоря злоумышленники полностью захватили устройство.<span> </span>
</p>
]]></description><guid isPermaLink="false">38657</guid><pubDate>Fri, 19 Jan 2024 21:06:09 +0000</pubDate></item><item><title>&#x43E;&#x431;&#x43D;&#x430;&#x440;&#x443;&#x436;&#x438;&#x43B; &#x43D;&#x430; &#x441;&#x432;&#x43E;&#x435;&#x43C; &#x43F;&#x43A; &#x432;&#x438;&#x440;&#x443;&#x441; &#x43C;&#x430;&#x439;&#x43D;&#x435;&#x440;</title><link>https://forum.kaspersky.com/topic/%D0%BE%D0%B1%D0%BD%D0%B0%D1%80%D1%83%D0%B6%D0%B8%D0%BB-%D0%BD%D0%B0-%D1%81%D0%B2%D0%BE%D0%B5%D0%BC-%D0%BF%D0%BA-%D0%B2%D0%B8%D1%80%D1%83%D1%81-%D0%BC%D0%B0%D0%B9%D0%BD%D0%B5%D1%80-38599/</link><description><![CDATA[<p>
	обнаружил на своем пк вирус майнер, как удалить его полностью с пк?
</p>
]]></description><guid isPermaLink="false">38599</guid><pubDate>Tue, 16 Jan 2024 18:53:23 +0000</pubDate></item><item><title>&#x43A;&#x430;&#x43A; &#x438;&#x437;&#x431;&#x430;&#x432;&#x438;&#x442;&#x44C;&#x441;&#x44F; &#x43E;&#x442; UnoSetup.exe</title><link>https://forum.kaspersky.com/topic/%D0%BA%D0%B0%D0%BA-%D0%B8%D0%B7%D0%B1%D0%B0%D0%B2%D0%B8%D1%82%D1%8C%D1%81%D1%8F-%D0%BE%D1%82-unosetupexe-38575/</link><description><![CDATA[<p>
	Win 11
</p>
]]></description><guid isPermaLink="false">38575</guid><pubDate>Mon, 15 Jan 2024 21:03:04 +0000</pubDate></item><item><title>&#x41D;&#x435;&#x442; &#x43B;&#x438; &#x442;&#x443;&#x442; &#x432;&#x438;&#x440;&#x443;&#x441;&#x430; &#x438;&#x43B;&#x438; &#x447;&#x435;&#x433;&#x43E;-&#x442;&#x43E; &#x43F;&#x43E;&#x434;&#x43E;&#x431;&#x43D;&#x43E;&#x433;&#x43E;?</title><link>https://forum.kaspersky.com/topic/%D0%BD%D0%B5%D1%82-%D0%BB%D0%B8-%D1%82%D1%83%D1%82-%D0%B2%D0%B8%D1%80%D1%83%D1%81%D0%B0-%D0%B8%D0%BB%D0%B8-%D1%87%D0%B5%D0%B3%D0%BE-%D1%82%D0%BE-%D0%BF%D0%BE%D0%B4%D0%BE%D0%B1%D0%BD%D0%BE%D0%B3%D0%BE-38556/</link><description><![CDATA[<p>
	Здравствуйте, прощу помощи, запустил по глупости веб страницу из Телеграм (сначала скачал архив с ней), а в ней были JS скрипты, антивирус был выключен, потом включил его и снова решил запустить для проверки, Касперский предложил заблокировать скрипты при загрузке страницы... Можете посмотреть, пожалуйста, вот этот один из тех скриптов на картинке, что были в веб-странице, тут происходит что-то опасное? Может быть мои пароли уже утекли куда-то?
</p>

<p>
	Вот по этому адресу скрипты были подключены, может сможете посмотреть что с ними? Или там ничего опасного нет?
</p>

<p>
	<span>b00m.site /dumper/new/pic.js</span><br />
	<span>b00m.site /dumper/new/main.js</span>
</p>

<p>
	Касперский их блокирует, говорит что <a href="http://redirect.kaspersky.com/?hl=en&amp;target=securelist&amp;rpe=1&amp;function=search&amp;VN=HEUR:Trojan.Script.Generic" rel="external nofollow" style="background-color:#ffffff;border:0px;color:#1e856f;font-size:14px;padding:0px;vertical-align:top;">HEUR:Trojan.Script.Generic</a>
</p>

<p>
	<a class="ipsAttachLink ipsAttachLink_image" data-fileext="png" data-fileid="16312" href="https://forum.kaspersky.com/uploads/monthly_2024_01/1111.png.117cc97749786d9633ee4a90221c738b.png" rel=""><img alt="1111.png" class="ipsImage ipsImage_thumbnailed" data-fileid="16312" data-ratio="192.31" style="height:auto;" width="364" data-src="https://forum.kaspersky.com/uploads/monthly_2024_01/1111.thumb.png.ccd642e91021825e6c043eb4e6e3cebc.png" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" /></a>
</p>
]]></description><guid isPermaLink="false">38556</guid><pubDate>Sun, 14 Jan 2024 19:15:16 +0000</pubDate></item><item><title>&#x428;&#x438;&#x444;&#x440;&#x43E;&#x432;&#x430;&#x43B;&#x44C;&#x449;&#x438;&#x43A; &#x43E;&#x441;&#x442;&#x430;&#x432;&#x438;&#x43B; &#x441;&#x43B;&#x435;&#x434;&#x44B; &#x432; &#x43A;&#x43E;&#x43C;&#x43F;&#x44C;&#x44E;&#x442;&#x435;&#x440;&#x435;. &#x41A;&#x430;&#x43A; &#x443;&#x437;&#x43D;&#x430;&#x442;&#x44C; &#x43A;&#x43B;&#x44E;&#x447; &#x448;&#x438;&#x444;&#x440;&#x43E;&#x432;&#x430;&#x43D;&#x438;&#x44F;?</title><link>https://forum.kaspersky.com/topic/%D1%88%D0%B8%D1%84%D1%80%D0%BE%D0%B2%D0%B0%D0%BB%D1%8C%D1%89%D0%B8%D0%BA-%D0%BE%D1%81%D1%82%D0%B0%D0%B2%D0%B8%D0%BB-%D1%81%D0%BB%D0%B5%D0%B4%D1%8B-%D0%B2-%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%B5-%D0%BA%D0%B0%D0%BA-%D1%83%D0%B7%D0%BD%D0%B0%D1%82%D1%8C-%D0%BA%D0%BB%D1%8E%D1%87-%D1%88%D0%B8%D1%84%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F-38484/</link><description><![CDATA[<p>
	Доброго времени суток, уважаемые форумчане!<br />
	Беда приключилась следующая.<br />
	Прилетел на почту к бухгалтеру файлик с расширением ".exe", но с ярлыком как ".xlsx".<br />
	Скачали этот файл на компьютер. И запустили. И ничего не происходит!<br />
	Антивирусник удалён был ещё в начале мая 2023-го года. Типа он тормозил работу компьютера. Без антивируса "всё летает". Вот и залетел незнакомый троянец по имени "Win32/Trojan.Generic.HgIATMEA" в автозагрузку операционной системы "Windows 7 Professional SP1". И начал он "чудить"! Сначала появился файл "9263999858.tmp.exe" в папке "AppData/Roaming" пользователя системы. Позже нарисовался ещё один файл там же: "updater.exe". И вот началось помутнение экрана. В прямом смысле слова. Диспетчер задач Windows стал не доступен на панели задач! Просто серая неактивная строчка! Вызов диспетчера задач через сочетание клавиш Ctrl+Alt+Delete тоже не дал результатов.<br />
	Компьютер был принудительно выключен. А после включения - МАМА ДОРОГАЯ! - на рабочем столе изменилась заставка, которая сообщила нам, что все файлы зашифрованы, и, мол, не пытайтесь ничего предпринимать самостоятельно, а лучше - заплатите нам!<br />
	Круто. Но не так важны документики и фотографии, как ВСЕ ДАННЫЕ БУХГАЛТЕРСКИХ БАЗ. А вот они как раз стали не доступны. Паника!<br />
	В каждой папке появился текстовый документ следующего содержания:<br />
	"
</p>

<p>
	<br />
	                                ВНИМАНИЕ!!!
</p>

<p>
	Все ваши файлы зашифрованы криптографически стойким алгоритмом!
</p>

<p>
	Без нашей помощи расшифровка невозможна! Вам нужно купить дешифратор - программу для расшифровки файлов.
</p>

<p>
	В качестве гарантии наличия дешифратора у нас, отправьте нам один зашифрованный файл небольшого размера.
</p>

<p>
	После оплаты мы предоставим вам программу для расшифровки.
</p>

<p>
	Важно! Не удаляйте и не изменяйте зашифрованные файлы - это приведет к проблеме с восстановлением!
</p>

<p>
	Не пытайтесь использовать бесплатные сторонние дешифраторы - это бесполезно и испортит все ваши файлы,<br />
	без возможности восстановления!
</p>

<p>
	Не прибегайте к помощи сторонних помощников - вы переплатите им за посредничество.
</p>

<p>
	Рекомендуем использовать для связи с нами почту mail.ru или gmail.com 
</p>

<p>
	Если от нас долго нет ответа - проверьте папку спам.
</p>

<p>
	Наши контакты:<br />
	        <br />
	- Основной адрес электронной почты: *****@*****.tld
</p>

<p>
	- Дополнительный адрес электронной почты: *****@*****.tld 
</p>

<p>
	Ваш личный идентификатор, укажите его в первом письме ID : 7F31424E42D9FD50FCDFDC769CE401F2 "
</p>

<p>
	Если это возможно, помогите с этой проблемой, пожалуйста!
</p>

<p><a href="https://forum.kaspersky.com/uploads/monthly_2024_01/2024-01-11_145415.png.7980088041d0d11d7c76b0ced85f0110.png" class="ipsAttachLink ipsAttachLink_image" ><img data-fileid="16194" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" data-src="https://forum.kaspersky.com/uploads/monthly_2024_01/2024-01-11_145415.thumb.png.7c1c68dc1420c1f4ce274df1aedd808b.png" data-ratio="22.14" width="700" class="ipsImage ipsImage_thumbnailed" alt="2024-01-11_145415.png"></a></p>
<p><a href="https://forum.kaspersky.com/uploads/monthly_2024_01/2024-01-11_145433.png.8335bab7a63b095d893740e04c981da3.png" class="ipsAttachLink ipsAttachLink_image" ><img data-fileid="16195" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" data-src="https://forum.kaspersky.com/uploads/monthly_2024_01/2024-01-11_145433.thumb.png.d46f72131cf34bc22227d0f6c2551198.png" data-ratio="90.29" width="700" class="ipsImage ipsImage_thumbnailed" alt="2024-01-11_145433.png"></a></p>
<p><a href="https://forum.kaspersky.com/uploads/monthly_2024_01/2024-01-11_145449.png.bffc20fb07ca27e2882e76b65e81c1c4.png" class="ipsAttachLink ipsAttachLink_image" ><img data-fileid="16196" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" data-src="https://forum.kaspersky.com/uploads/monthly_2024_01/2024-01-11_145449.thumb.png.574be2db14298d247bdce79b8598df34.png" data-ratio="89.29" width="700" class="ipsImage ipsImage_thumbnailed" alt="2024-01-11_145449.png"></a></p>
<p><a href="https://forum.kaspersky.com/uploads/monthly_2024_01/2024-01-11_145509.png.b0683f155635b885e19abfe38df60dce.png" class="ipsAttachLink ipsAttachLink_image" ><img data-fileid="16197" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" data-src="https://forum.kaspersky.com/uploads/monthly_2024_01/2024-01-11_145509.thumb.png.8d49f9f0afeac9187697ccb662572eab.png" data-ratio="90" width="700" class="ipsImage ipsImage_thumbnailed" alt="2024-01-11_145509.png"></a></p>
<p><a href="https://forum.kaspersky.com/uploads/monthly_2024_01/2024-01-11_145522.png.8f837ef24e19d7913b69daca2360e154.png" class="ipsAttachLink ipsAttachLink_image" ><img data-fileid="16198" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" data-src="https://forum.kaspersky.com/uploads/monthly_2024_01/2024-01-11_145522.thumb.png.c79aa3be94aebc175d27e57d1317ee39.png" data-ratio="89.86" width="700" class="ipsImage ipsImage_thumbnailed" alt="2024-01-11_145522.png"></a></p>
<p><a href="https://forum.kaspersky.com/uploads/monthly_2024_01/BtzZevWKv.jpg.f5993240608c80f6a6e6305f83194f09.jpg" class="ipsAttachLink ipsAttachLink_image" ><img data-fileid="16199" src="https://forum.kaspersky.com/applications/core/interface/js/spacer.png" data-src="https://forum.kaspersky.com/uploads/monthly_2024_01/BtzZevWKv.thumb.jpg.fe1234eabf35d72f7b06f91294fe87fa.jpg" data-ratio="56.29" width="700" class="ipsImage ipsImage_thumbnailed" alt="BtzZevWKv.jpg"></a></p>]]></description><guid isPermaLink="false">38484</guid><pubDate>Thu, 11 Jan 2024 08:01:32 +0000</pubDate></item></channel></rss>
