Skip to content
View in the app

A better way to browse. Learn more.

Kaspersky Support Forum

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

Вопросы, связанные с вирусами и шифровальщиками

Советы и решения по вирусам и шифровальщикам

  1. Danila T.

    Доброго времени суток! Если вы не нашли ответа на свой вопрос в Базе знаний и через поиск по форуму, то вы можете создать новую тему с вопросом. Перед тем, как создать новую тему на форуме "Лаборатории Касперского", ознакомьтесь с правилами поведения на форуме. Создавая тему, обязательно укажите: Операционную систему и ее версию (Как узнать версию операционной системы). Название и номер версии программы "Лаборатории Касперского" (Как узнать название и номер версии программы «Лаборатории Касперского»). Подробно изложите суть вашей проблемы или вопроса. При необходимости приложите скриншот проблемы (Как сделать снимок э…

  2. Danila T.

    Добрый день, В этом разделе форума вы можете задать свои вопросы о вирусах и шифровальщиках. Другие пользователи постараются дать совет. Перед созданием темы с вопросами пожалуйста ознакомьтесь с советами из инструкций: Как удалить вирус с Windows и защита от заражения Как удалить шифровальщик и расшифровать файлы Проверить файлы и ссылки можно на этом сервисе. Также необходимо обязательно ознакомиться с правилами поведения на форуме

      • Like
    • 0 replies
    • 7.7k views
  3. Ганс

    ОС Windows 10 x64. Сегодня зависла, пришлось перезагружать. После перезагрузки Kaspersky Premium сообщил, что есть вредоносное приложение по адресу C:\ProgramData\nqkzpjyglhlo\snbwuvkfhrxr.exe Этот файл я удалял вручную и он появляется снова. Еще заражен файл svchost.exe трояном Trojan.Win64.Reflo.gen Зараженных файлов становится все больше. Пока провожу быструю проверку. При запуске диспетчера задач появляется ошибка: Точка входа в процедуру ImageList_CoCreateInstance не найдена в библиотеке DLL.

  4. BilliDjons

    Доброе утро! Удаленный сервер поймал вирус шифровщик. Касперский проверил систему и удалили файл Описание результата: Удалено Тип: Троянское приложение Название: PDM:Trojan.Win32.Bazon.a Степень угрозы: Высокая Тип объекта: Процесс Путь к объекту: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp Имя объекта: 87C79555.exe MD5: 61B57CE79BB671450FA4795F6137917B Однако все файлы остались зашифрованы, прошу оказать содействие в их расшифровке. Спасибо!

  5. megavolt2026
    Started by megavolt2026,

    Здравствуйте. linux debian , браузер Crome. установлен Касперский с лицензией. в верхнем углу экрана всплывает баннер со строкой "dhhenwtxwcmdwn.run". Текст может быть разным : от ozon - проверить данные , ну и т.д. Что это такое ? Прикладываю скрин-шот выделенной части экрана.

  6. sosiso4kaGD
    Started by sosiso4kaGD,

    сегодня я решил просканировать мою систему ждал 1 час и потом показал 15 дедектов из которых был Trojan.Win64.Agent.Smevay lib.dll и Trojan.JS.Trolec.gen закинул их в каратин и они были по пути C:/Users/Егор/appdata/Local/utorrentclients-updater\installer.exe и C:/Users/Егор/AppData/Roaming/utorrent я в безопасности? также я ничего не скачивал был ли это вредоносный сайт или Drivet-By? на всякий P.S. Пишу сюда, так как в профильном разделе система не дает создать тему без логов Автологгера. Проги качать не хочу, мне не нужно лечение, просто ответьте по скриншоту, что это было

  7. User2026
    Started by User2026,

    Всем доброго времени суток! Нужна помощь! Зашифровали сервер и рабочие станции. на сервере весит на черном экране написать на телеграмм begood327 и ввод пароля. Раздел С на диске зашифрован. На одном компьютере шифровка не сработала и антивирус Касперского отправил в карантин mesh.exe. Программа Diskcryptor видит зашифрованный диск и просит пароль для расшифровки. Подскажите кто сталкивался с таким что делать? Бэкапов нет антивирус Касперского куплен и был установлен на все компьютеры

  8. Андрей Любитель

    Всем привет. Нужна помощь, сам уже запутался. Телефон, Cubot KingKong X, Android 14. Антивирус, бесплатный Kaspersky для Android из Play Маркета, всегда обновляю, так что версия самая свежая (точный номер не смотрел). Что происходит по порядку: - Пользуюсь телефоном около двух лет, раньше всё было нормально, Касперский изредка что-то находил и вычищал. - Примерно неделю назад началось: при запуске приложений стали выскакивать рекламные баннеры, закрываются с трудом. - Заодно на телефон само собой лезет какое-то странное приложение «Система Android», Касперский блокирует его как троян (HEUR:Trojan-Proxy.AndroidOS.Vo1d.b), но оно появляется снова и снова. …

  9. Константин Нешатаев
    Started by Константин Нешатаев,

    Добрый день. Примерно в 2016 году зашифровались личные фотографии и видео за много лет на стационарном компьютере , на тот момент не было решения этой проблемы и все зашифрованные файлы были перенесены на флешку. Исходных файлов к сожелению неосталось. В прикрепленных файлах лежит фото какэти файлы выглядят но к сожелению я их прикрепить неполучается из за несоотвецтвия формата файла. Если у вас есть метод для их расшифровки то буду очень вам признателен за помощь.Зарание спасибо. *****@*****.tld-CL 1.3.0.0.id-LMNNOOPQQRSSSTUUVWWWXXYZAABBBCDDEFFF-29.05.2016 21@*****@*****.tld Так выглядит полное название одного из зашифрованного файла

  10. Don_pn

    Добрый день! Сегодня столкнулся с проблемой, при открытии браузера хром - открывается окно с предложением пройти аутентификацию для сайта lh3.googleusercontent.com, причем это происходит на двух устройствах (ПК и ноутбуке). В настройках расширений хром есть надпись "этим браузером управляет ваша организация". Также в хром есть политика, которую я не устанавливал (во всяком случае не помню этого). После смены пароля google аккаунта и выхода на всех устройствах - сообщение пропало. Проверка антивирусом Касперского результатов не дала. Хром на всякий случай удалил. Что это может быть?

  11. Dymok

    Windows 10 в основном, но может быть и Windows 7, 11 В основном тут появляется, но могут и другие файлы заражаться. После удаления опять появляется. Особенно если видимо подключить съёмные носители, где есть вирус. Тип: Вирус Название: Virus.Win32.Renamer.j Точность: Точно Степень угрозы: Высокая Тип объекта: Файл Имя объекта: Ground.exe Путь к объекту: C:\Users\Дмитрий\AppData\Roaming MD5 объекта: 0E54CD5BF552F73867A28525921CAD0F Есть какие то специализированные утилиты для борьбы с это заразой ? Обычная версия антивирусной программы не очень то помогает. Слишком много всего находит, что не нужно удалять. Хорошо бы если сделали утилиту …

    andrew75
  12. ayshatalov
    Started by ayshatalov,

    Доброго дня. В разделе "Защита от эксплоитов" каждый день получаю сообщение об обнаружении этого вредоносного объекта на системном приожении svchost. Сканирование системы выявило 10 файлов с подписью not-a-virus. Событие: Запрещено Приложение: Host Process for Windows Services Пользователь: NT AUTHORITY\СИСТЕМА Тип пользователя: Системный пользователь Компонент: Защита от эксплойтов Описание результата: Запрещено Тип: Троянское приложение Название: PDM:Exploit.Win32.Generic Собрал трейс-файлы (логи). Могу ли я их вам отправить?

  13. Danya_Ded

    Только переустановил винду (Ноут Novisea m2) скачал то что мне надо, OBS вк мессенджер, дискорд, Яндекс, и пошёл работать, ноут был на зарядке включен, я прихожу, он выключен, включаю и вижу битлокер, что делать?

    andrew75
  14. АндрейБ

    Kaspersky не может удалить найденное троянское приложение HEUR:Trojan.VBS.SAgent.gen. Причина - невозможно создать резервную копию. Путь к объекту - C:\Recovery\Customizations\FactoryApps.ppkg//ICB\0\MachineSpecific\File\C$\SWSetup\APP\Applications\HP\Win10Welc_NN4RB2\1.0.502.733\src. Но проводник такой путь не находит. Как быть?

    АндрейБ
  15. kazhem

    Здравствуйте, Мои файлы зашифрованы программой-вымогателем. Прошу помочь точно определить вариант и найти дешифратор, если он существует. **Подробности заражения:** - Добавленное расширение: .061117da4e327cac - Затронутые файлы: .pdf, .docx, .dwg, .xlsx (всего 4 файла) - Файл с требованием выкупа: выкуп.txt - Содержание записки: "For data recovery, contacts us via Telegram Messenger @rahja1001" **Идентификация:** - HEX-анализ конца зашифрованного файла содержит строку: GENIELOCK - Это указывает на семейство вымогателя GenieLocker - Проверено на NoMoreRansom.org — дешифратора нет - Резервные копии тоже зашифрованы **Первые 64 байта за…

    andrew75
  16. MoryArti

    Текст сообщения от пиратов: Your System is Encrypted ! Good news for you: 1) We can restore your entire system. 2) We are not interested in publishing your information. 3) Our motivation is purely financial. 4) We are open to negotiations. 5) We are ready to maintain complete confidentiality of this incident. Let's explain the further steps in the situation: You can seek help from authorities - unfortunately, this path will not lead to a constructive resolution of the situation. They will not assist you with decryption, seize your servers for OPsec, and your company's operations will be halted. Subse…

  17. ghostman

    Добрый день. Вирус-шифровальщик все файлы зашифровал. В конце каждого файла расширение .m6i7V6Glr .Прикладываю содержимое файла-требования его имя m6i7V6Glr.README.txt . Не могу понять, чем зашифрованы файлы и как их расшифровать. Crypto sheriff показывает что это "Lockbit 3.0" или"BlackBasta", но локбит утилита не может проверить по ID так как требуется 16 символов, а в файле-требовании ID какой-то странный и он 15 символов всего. А для блекбаста вообще ничего не смог найти.

  18. Иван5

    1. Windows 10 версии 22H2(Пиратка) 2. Kaspersky Total Security 21.24(неактивен) Здравствуйте. Я веду небольшой блог по прохождению известных и малоизвестных игр. В связи с этим мне пишут некоторые разработчики со своими проектами. На этой почве ко мне втерлись в доверие хакеры. Они отправили мне батник с установкой непонятно чего, после запуска которого, как заверил главный мошенник происходят необратимые изменения в самом UEFI материнки. Почитал на сайтах, способа 2- перепрошить материнку программатором, либо купить новую. Денег нет совсем. Мошенники обещали "таблетку" за доступ к тг каналу и чату. Прилагаю код инсталлера и приложу все что попросите, увы сам Фа…

  19. Odi

    Программка написана в Visual Studio 2026 (C++) Kaspersky Free блокирует собранный exe'ник (1.png) На Virus Total возмущается только Касперский (2.png) На Kaspersky Threat Intelligence Portal считает безопасным (3/png) Приложил бы сам exe'еик, но ведь низзя. Скачать можно по ссылке https://disk.yandex.ru/d/9UMHf-jEsHLRzg. Исходный текст программки. // Игра "23 спички" #include <iostream> int main() { int matches = 23; std::cout << "There are " << matches << " matches on the table\n"; while (matches > 0) { int move; do { std::cout << "How many matches will you take? "; std::cin >> move; } whil…

    harlan4096
  20. Михаил11
    Started by Михаил11,

    Не могу удалить майнер. Постоянно удаляю вирус, а он заного восстанавливается сразу в процессе удаления из какого то paks.exe, который через поиск не находится. Вижу через курейт расположение файла, а зайти в папку не могу и в безопасном режиме не вижу ни одного файла или папки, как будто их не существует. Вирус похоже отобрал права администратора, закрывает папки, диспетчер задач и браузер если в обычном режиме загрузки пытаюсь найти его.

  21. Никитос1234

    UDS:Trojan.Win32.Agent.a Мог ли этот троян смотреть мои пароли и фото на флешке

  22. astrl

    Здраствуйте,на той неделе взломали дискорд начали спамить о казино,теперь взломали вконтакте и тоже самое но с букмейкской канторой теперь,как можно вычеслить проблему? причем заходили с токента,,без запроса на вход

  23. Sergey_1000
    Started by Sergey_1000,

    Компьютер без антивируса Касперского, стандартный Winows 11 антивирус, был заражён шифровальщиком, при запуске выдает такой экран, делать ничего не дает, прогнали Kaspersky Rescue Disk, никаких результатов. Какой порядок действий в таком случаи. Служба удаления вирусов Virus Removal Service, это может помочь.

  24. AleksanderT
    Started by AleksanderT,

    Добрый день. Помогите пожалуйста найти, что за шифровальщик. Скриншот закреплю в сообщении.

  25. KavoSer

    Всем привет. Скачал файл из дискорда и тут же стали улетать файлы через OneDrive(под некоторыми иконками была зеленая галочка) и в диспетчере появилось много новых задач, некоторые были без имени(все вели к svhost). У одной из них в названии было слово Viever и иконка компьютера. Я сразу же выдернул из розетки интернет и заново установил винду. Все странные задачи не пропали и тогда я купил лицензию [удалено] и просканил все. Безрезультатно. Следующим моим шагом была установка утилиты Avz 2 разных версий и на мое удивление было найдено 2 трояна в Video.dll. Я все что можно просканировал и удалил, после чего выдохнул с облегчением и подумал, что все, но нет. Сегодня перед …

Account

Navigation

Search

Search

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.