Вопросы, связанные с вирусами и шифровальщиками
Советы и решения по вирусам и шифровальщикам
304 topics in this forum
-
Доброго времени суток! Если вы не нашли ответа на свой вопрос в Базе знаний и через поиск по форуму, то вы можете создать новую тему с вопросом. Перед тем, как создать новую тему на форуме "Лаборатории Касперского", ознакомьтесь с правилами поведения на форуме. Создавая тему, обязательно укажите: Операционную систему и ее версию (Как узнать версию операционной системы). Название и номер версии программы "Лаборатории Касперского" (Как узнать название и номер версии программы «Лаборатории Касперского»). Подробно изложите суть вашей проблемы или вопроса. При необходимости приложите скриншот проблемы (Как сделать снимок э…
-
- 0 replies
- 5.3k views
- 1 follower
-
-
Добрый день, В этом разделе форума вы можете задать свои вопросы о вирусах и шифровальщиках. Другие пользователи постараются дать совет. Перед созданием темы с вопросами пожалуйста ознакомьтесь с советами из инструкций: Как удалить вирус с Windows и защита от заражения Как удалить шифровальщик и расшифровать файлы Проверить файлы и ссылки можно на этом сервисе. Также необходимо обязательно ознакомиться с правилами поведения на форуме
-
ОС Windows 10 x64. Сегодня зависла, пришлось перезагружать. После перезагрузки Kaspersky Premium сообщил, что есть вредоносное приложение по адресу C:\ProgramData\nqkzpjyglhlo\snbwuvkfhrxr.exe Этот файл я удалял вручную и он появляется снова. Еще заражен файл svchost.exe трояном Trojan.Win64.Reflo.gen Зараженных файлов становится все больше. Пока провожу быструю проверку. При запуске диспетчера задач появляется ошибка: Точка входа в процедуру ImageList_CoCreateInstance не найдена в библиотеке DLL.
-
- 10 replies
- 459 views
- 1 follower
-
-
Доброе утро! Удаленный сервер поймал вирус шифровщик. Касперский проверил систему и удалили файл Описание результата: Удалено Тип: Троянское приложение Название: PDM:Trojan.Win32.Bazon.a Степень угрозы: Высокая Тип объекта: Процесс Путь к объекту: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp Имя объекта: 87C79555.exe MD5: 61B57CE79BB671450FA4795F6137917B Однако все файлы остались зашифрованы, прошу оказать содействие в их расшифровке. Спасибо!
-
- 2 replies
- 207 views
- 1 follower
-
-
Здравствуйте. linux debian , браузер Crome. установлен Касперский с лицензией. в верхнем углу экрана всплывает баннер со строкой "dhhenwtxwcmdwn.run". Текст может быть разным : от ozon - проверить данные , ну и т.д. Что это такое ? Прикладываю скрин-шот выделенной части экрана.
-
- 1 reply
- 363 views
- 1 follower
-
-
сегодня я решил просканировать мою систему ждал 1 час и потом показал 15 дедектов из которых был Trojan.Win64.Agent.Smevay lib.dll и Trojan.JS.Trolec.gen закинул их в каратин и они были по пути C:/Users/Егор/appdata/Local/utorrentclients-updater\installer.exe и C:/Users/Егор/AppData/Roaming/utorrent я в безопасности? также я ничего не скачивал был ли это вредоносный сайт или Drivet-By? на всякий P.S. Пишу сюда, так как в профильном разделе система не дает создать тему без логов Автологгера. Проги качать не хочу, мне не нужно лечение, просто ответьте по скриншоту, что это было
-
-
- 4 replies
- 506 views
- 1 follower
-
-
Всем доброго времени суток! Нужна помощь! Зашифровали сервер и рабочие станции. на сервере весит на черном экране написать на телеграмм begood327 и ввод пароля. Раздел С на диске зашифрован. На одном компьютере шифровка не сработала и антивирус Касперского отправил в карантин mesh.exe. Программа Diskcryptor видит зашифрованный диск и просит пароль для расшифровки. Подскажите кто сталкивался с таким что делать? Бэкапов нет антивирус Касперского куплен и был установлен на все компьютеры
-
-
- 13 replies
- 3.1k views
- 2 followers
-
-
Всем привет. Нужна помощь, сам уже запутался. Телефон, Cubot KingKong X, Android 14. Антивирус, бесплатный Kaspersky для Android из Play Маркета, всегда обновляю, так что версия самая свежая (точный номер не смотрел). Что происходит по порядку: - Пользуюсь телефоном около двух лет, раньше всё было нормально, Касперский изредка что-то находил и вычищал. - Примерно неделю назад началось: при запуске приложений стали выскакивать рекламные баннеры, закрываются с трудом. - Заодно на телефон само собой лезет какое-то странное приложение «Система Android», Касперский блокирует его как троян (HEUR:Trojan-Proxy.AndroidOS.Vo1d.b), но оно появляется снова и снова. …
-
-
- 3 replies
- 1.1k views
- 2 followers
-
-
Добрый день. Примерно в 2016 году зашифровались личные фотографии и видео за много лет на стационарном компьютере , на тот момент не было решения этой проблемы и все зашифрованные файлы были перенесены на флешку. Исходных файлов к сожелению неосталось. В прикрепленных файлах лежит фото какэти файлы выглядят но к сожелению я их прикрепить неполучается из за несоотвецтвия формата файла. Если у вас есть метод для их расшифровки то буду очень вам признателен за помощь.Зарание спасибо. *****@*****.tld-CL 1.3.0.0.id-LMNNOOPQQRSSSTUUVWWWXXYZAABBBCDDEFFF-29.05.2016 21@*****@*****.tld Так выглядит полное название одного из зашифрованного файла
-
- 2 replies
- 795 views
- 1 follower
-
-
Добрый день! Сегодня столкнулся с проблемой, при открытии браузера хром - открывается окно с предложением пройти аутентификацию для сайта lh3.googleusercontent.com, причем это происходит на двух устройствах (ПК и ноутбуке). В настройках расширений хром есть надпись "этим браузером управляет ваша организация". Также в хром есть политика, которую я не устанавливал (во всяком случае не помню этого). После смены пароля google аккаунта и выхода на всех устройствах - сообщение пропало. Проверка антивирусом Касперского результатов не дала. Хром на всякий случай удалил. Что это может быть?
-
- 17 replies
- 6.9k views
- 9 followers
-
-
Windows 10 в основном, но может быть и Windows 7, 11 В основном тут появляется, но могут и другие файлы заражаться. После удаления опять появляется. Особенно если видимо подключить съёмные носители, где есть вирус. Тип: Вирус Название: Virus.Win32.Renamer.j Точность: Точно Степень угрозы: Высокая Тип объекта: Файл Имя объекта: Ground.exe Путь к объекту: C:\Users\Дмитрий\AppData\Roaming MD5 объекта: 0E54CD5BF552F73867A28525921CAD0F Есть какие то специализированные утилиты для борьбы с это заразой ? Обычная версия антивирусной программы не очень то помогает. Слишком много всего находит, что не нужно удалять. Хорошо бы если сделали утилиту …
-
-
- 43 replies
- 6.4k views
- 2 followers
-
-
Доброго дня. В разделе "Защита от эксплоитов" каждый день получаю сообщение об обнаружении этого вредоносного объекта на системном приожении svchost. Сканирование системы выявило 10 файлов с подписью not-a-virus. Событие: Запрещено Приложение: Host Process for Windows Services Пользователь: NT AUTHORITY\СИСТЕМА Тип пользователя: Системный пользователь Компонент: Защита от эксплойтов Описание результата: Запрещено Тип: Троянское приложение Название: PDM:Exploit.Win32.Generic Собрал трейс-файлы (логи). Могу ли я их вам отправить?
-
- 2 replies
- 2.3k views
- 1 follower
-
-
Только переустановил винду (Ноут Novisea m2) скачал то что мне надо, OBS вк мессенджер, дискорд, Яндекс, и пошёл работать, ноут был на зарядке включен, я прихожу, он выключен, включаю и вижу битлокер, что делать?
-
- 3 replies
- 2.5k views
- 1 follower
-
-
Kaspersky не может удалить найденное троянское приложение HEUR:Trojan.VBS.SAgent.gen. Причина - невозможно создать резервную копию. Путь к объекту - C:\Recovery\Customizations\FactoryApps.ppkg//ICB\0\MachineSpecific\File\C$\SWSetup\APP\Applications\HP\Win10Welc_NN4RB2\1.0.502.733\src. Но проводник такой путь не находит. Как быть?
-
-
- 4 replies
- 2k views
- 1 follower
-
-
Здравствуйте, Мои файлы зашифрованы программой-вымогателем. Прошу помочь точно определить вариант и найти дешифратор, если он существует. **Подробности заражения:** - Добавленное расширение: .061117da4e327cac - Затронутые файлы: .pdf, .docx, .dwg, .xlsx (всего 4 файла) - Файл с требованием выкупа: выкуп.txt - Содержание записки: "For data recovery, contacts us via Telegram Messenger @rahja1001" **Идентификация:** - HEX-анализ конца зашифрованного файла содержит строку: GENIELOCK - Это указывает на семейство вымогателя GenieLocker - Проверено на NoMoreRansom.org — дешифратора нет - Резервные копии тоже зашифрованы **Первые 64 байта за…
-
- 1 reply
- 2.6k views
- 1 follower
-
-
Текст сообщения от пиратов: Your System is Encrypted ! Good news for you: 1) We can restore your entire system. 2) We are not interested in publishing your information. 3) Our motivation is purely financial. 4) We are open to negotiations. 5) We are ready to maintain complete confidentiality of this incident. Let's explain the further steps in the situation: You can seek help from authorities - unfortunately, this path will not lead to a constructive resolution of the situation. They will not assist you with decryption, seize your servers for OPsec, and your company's operations will be halted. Subse…
-
- 1 reply
- 1.8k views
- 1 follower
-
-
Добрый день. Вирус-шифровальщик все файлы зашифровал. В конце каждого файла расширение .m6i7V6Glr .Прикладываю содержимое файла-требования его имя m6i7V6Glr.README.txt . Не могу понять, чем зашифрованы файлы и как их расшифровать. Crypto sheriff показывает что это "Lockbit 3.0" или"BlackBasta", но локбит утилита не может проверить по ID так как требуется 16 символов, а в файле-требовании ID какой-то странный и он 15 символов всего. А для блекбаста вообще ничего не смог найти.
-
-
- 1 reply
- 2.1k views
- 1 follower
-
-
1. Windows 10 версии 22H2(Пиратка) 2. Kaspersky Total Security 21.24(неактивен) Здравствуйте. Я веду небольшой блог по прохождению известных и малоизвестных игр. В связи с этим мне пишут некоторые разработчики со своими проектами. На этой почве ко мне втерлись в доверие хакеры. Они отправили мне батник с установкой непонятно чего, после запуска которого, как заверил главный мошенник происходят необратимые изменения в самом UEFI материнки. Почитал на сайтах, способа 2- перепрошить материнку программатором, либо купить новую. Денег нет совсем. Мошенники обещали "таблетку" за доступ к тг каналу и чату. Прилагаю код инсталлера и приложу все что попросите, увы сам Фа…
-
- 3 replies
- 2.9k views
- 1 follower
-
-
Программка написана в Visual Studio 2026 (C++) Kaspersky Free блокирует собранный exe'ник (1.png) На Virus Total возмущается только Касперский (2.png) На Kaspersky Threat Intelligence Portal считает безопасным (3/png) Приложил бы сам exe'еик, но ведь низзя. Скачать можно по ссылке https://disk.yandex.ru/d/9UMHf-jEsHLRzg. Исходный текст программки. // Игра "23 спички" #include <iostream> int main() { int matches = 23; std::cout << "There are " << matches << " matches on the table\n"; while (matches > 0) { int move; do { std::cout << "How many matches will you take? "; std::cin >> move; } whil…
-
-
- 1 reply
- 2.7k views
- 3 followers
-
-
Не могу удалить майнер. Постоянно удаляю вирус, а он заного восстанавливается сразу в процессе удаления из какого то paks.exe, который через поиск не находится. Вижу через курейт расположение файла, а зайти в папку не могу и в безопасном режиме не вижу ни одного файла или папки, как будто их не существует. Вирус похоже отобрал права администратора, закрывает папки, диспетчер задач и браузер если в обычном режиме загрузки пытаюсь найти его.
-
-
- 1 reply
- 2.2k views
- 1 follower
-
-
UDS:Trojan.Win32.Agent.a Мог ли этот троян смотреть мои пароли и фото на флешке
-
- 1 reply
- 1.9k views
- 2 followers
-
-
Здраствуйте,на той неделе взломали дискорд начали спамить о казино,теперь взломали вконтакте и тоже самое но с букмейкской канторой теперь,как можно вычеслить проблему? причем заходили с токента,,без запроса на вход
-
- 1 reply
- 2.1k views
- 2 followers
-
-
Компьютер без антивируса Касперского, стандартный Winows 11 антивирус, был заражён шифровальщиком, при запуске выдает такой экран, делать ничего не дает, прогнали Kaspersky Rescue Disk, никаких результатов. Какой порядок действий в таком случаи. Служба удаления вирусов Virus Removal Service, это может помочь.
-
- 1 reply
- 2.2k views
- 1 follower
-
-
Добрый день. Помогите пожалуйста найти, что за шифровальщик. Скриншот закреплю в сообщении.
-
- 1 reply
- 1.4k views
- 1 follower
-
-
Всем привет. Скачал файл из дискорда и тут же стали улетать файлы через OneDrive(под некоторыми иконками была зеленая галочка) и в диспетчере появилось много новых задач, некоторые были без имени(все вели к svhost). У одной из них в названии было слово Viever и иконка компьютера. Я сразу же выдернул из розетки интернет и заново установил винду. Все странные задачи не пропали и тогда я купил лицензию [удалено] и просканил все. Безрезультатно. Следующим моим шагом была установка утилиты Avz 2 разных версий и на мое удивление было найдено 2 трояна в Video.dll. Я все что можно просканировал и удалил, после чего выдохнул с облегчением и подумал, что все, но нет. Сегодня перед …
-
- 2 replies
- 3k views
- 1 follower
-