Skip to content
View in the app

A better way to browse. Learn more.

Kaspersky Support Forum

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

Вопросы, связанные с вирусами и шифровальщиками

Советы и решения по вирусам и шифровальщикам

  1. OlegVapaev
    Started by OlegVapaev,

    Windows 7 64 без установленного касперского Заражение ПК [MRTm94LVD] [*****@*****.tld] 28,03 было заражение пк. заражен полностью . записку приложил . все файлы имеют тип MRTm94LVD так же имеется 2 файла , зашифрованный и восстановленный злоумышленниками могу приложить при необходимости. средства представленные на сайте не смогли восстановить файл. также есть еще файлы до заражения, но скопированные на другой пк. прошу решить вопрос. работоспособность пк и моя полностью остановлена.

    • 1 reply
    • 2.2k views
  2. de_Gauss

    Попалась вот такая зараза. Есть результат шифрования и оригинальный файл. Утилита Rannohdecryptor этого гада в упор не видит, хотя при сканировании KIS отловил паразита и обозначил его как "Trojan-Ransom.Win32.Rannoh". Можно ли помочь? Ссылка на зашифрованные и оригинальные файлы: https://disk.yandex.ru/d/YbtE77b9yLa2wQ

    • 1 reply
    • 1.2k views
  3. _EnderFate

    Все началось с того, что мне на работе дали задание сделать 10 разных вариаций одной текстуры. Мне отправили саму текстуру DC_puddle01_H.tif, я открыл ее в фотошопе и принялся рисовать. Когда закончил взял все текстуры и заархивировал их с помощью 7zip. Или Но Microsoft Windows Defender начал ругаться на этот архив и говорить что это троян. Я в недоумении пытался разобраться в чем дело. Сначала я залил этот архив на virustotal.com. И сайт ничего не обнаружил. Я также проверил данный архив с помощью Kaspersky Virus Removal Tool. И он тоже ничего не обнаружил. Но тогда почему Microsoft Windows Defender по прежнему ругается? И дальше мне…

  4. Сергей Лукьянов
    Started by Сергей Лукьянов,

    Добрый день! Шифровальщик HONEYHORSELIKESMONEY зашифровал файлы в папке на компьютере, которая была доступна в сети для чтения и записи. Пытался восстановить файлы разными расшифровщиками. Расшифровать смог только decrypt_Avest от Emsisoft но, к сожалению, только первые 384 байта, и только того файла, который я ему передал, как образец для подбора ключа. Есть ли у Вас информацию о шифровальщике Avest? Алгоритм шифрования? Если его дешифровщик расшифровывает HONEYHORSELIKESMONEY, то, скорее всего, у них похожие алгоритмы шифрования.

    • 1 reply
    • 1.4k views
  5. nick1600

    Дайте инструкции к действию

    • 1 reply
    • 3.1k views
  6. LeoKam
    Started by LeoKam,

    ОС Windows Server 2012 Standart Касперский Anti-Virus Suite Тело и зашифрованный файл https://disk.yandex.ru/d/6w2pskuQ-S7xjA Добрый день! Кто то принес в шару заразу, вирус зашифровал все документы и медиа файлы. Антивирус его не обнаруживает, пробовал сканировать и CureIt и Kaspersky Virus Removal Tool. Есть чем расшифровать файлы?

    • 1 reply
    • 1.8k views
  7. Scrittore

    Сразу прошу прощения у модераторов, не нашёл нужную тему, прошу перенести. AVZ предложил зайти сюда, у меня постоянно крадут пароли в течении суток после того как я их восстановлю. Можете как-то помочь? Что мне вам предоставить?

    • 1 reply
    • 939 views
  8. Вячеслав Юнит
    Started by Вячеслав Юнит,

    Здравствуйте! Надежды мало, но все же) Помогите с расшифровкой файлов. Занесли скорее всего по RDP. Зашифровано напрочь всё. К расширению файлов добавляется такое: .id[CC1D8566-3432].[*****@*****.tld].faust Прилагаю скрин банера.

    • 1 reply
    • 2k views
    Вячеслав Юнит
  9. Хамит

    Файл начинается строкой Set Phytoserology7 = WScript.CreateObject("WScript.Shell") Только это одно уже должно навести на подозрения ! затем, если удалить все комментарии, то файл заканчивается строками: Phytoserology7.RegWrite "HKCU\Indkbsvrdier\Markforsgets\Careless",Em4,Phytoserology9 c6 = Glimmer & chrw(34) & Detroniserings & chrw(34) Phytoserology7.Run c6 , 1-1 Однако касперский этот файл пропускает. Если удалить все комментарии, которые играют маскировочную роль, то благополучно находит: Компонент: Антивирусная проверка Результат: Обнаружено Описание результата: Обнаружено Тип: Троянское приложение Название: HEUR:…

    • 0 replies
    • 1.3k views
  10. Jamal_ok
    Started by Jamal_ok,

    Здравствуйте! Обнаружил в файле hosts: Спойлер # BlockPUPs Start 2.1924 44982 0.0.0.0 0123movies.com 0.0.0.0 0sntp7dnrr.com 0.0.0.0 10gamestop.com 0.0.0.0 11bet.com 0.0.0.0 12kotov.ru 0.0.0.0 1406588359.rsc.cdn77.org 0.0.0.0 1dnscontrol.com 0.0.0.0 1redirb.com 0.0.0.0 360installer.com 0.0.0.0 404.services 0.0.0.0 4cj5qu70.top 0.0.0.0 77.mycfg.site 0.0.0.0 78325.alexsoff.com 0.0.0.0 88796.alexsoff.com 0.0.0.0 addons-chrome.com 0.0.0.0 adf.ly 0.0.0.0 adsrvr.org 0.0.0.0 adsymptotic.com 0.0.0.0 adturtle.biz 0.0.0.0 adult.yourblocksite.com 0.0.0.0 advertising.com 0.0.0.0 …

    • 2 replies
    • 2.1k views
  11. Виктор К
    Started by Виктор К,

    На днях заменил Nod32 на Kaspersky Endpoint Security для бизнеса – Стандартный Russian Edition. И сразу один из компьютеров словил шифровальщика BlackBit. При этом на компьютере стояли все обновления. Пользователь самостоятельно не мог отключить защиту, запрещено политиками. Вот вам и хваленый Касперский, самый дорогой антивирус на нашем рынке.

    • 0 replies
    • 1.2k views
    Виктор К
  12. Misha
    Started by Misha,

    Событие: Загрузка остановлена Пользователь: DESKTOP-O16EMBV\Админ Тип пользователя: Активный пользователь Имя программы: msedge.exe Путь к программе: C:\Program Files (x86)\Microsoft\Edge\Application Компонент: Веб-Антивирус Описание результата: Запрещено Тип: Возможна неправомерная загрузка ПО Название: https://static.cdnativepush.com/contents/s/c6/b7/c6/4c93d7c7df25bc18c46ef02d5e/01302331659940.png Степень угрозы: Высокая Тип объекта: Веб-страница Имя объекта: 01302331659940.png Путь к объекту: https://static.cdnativepush.com/contents/s/c6/b7/c6/4c93d7c7df25bc18c46ef02d5e Причина: Облачная защита Мне постоянно приходят сообщения с касперск…

    • 4 replies
    • 3.5k views
  13. Александр1969

    Использую: - операционную систему Windows 10 Pro, версия 22Н2 (сборка ОС 19045.2546); - Kaspersky Security Cloud 21.3.10.391. Браузер Гугл Хром самостоятельно открывает новые вкладки в отдельном окне. Проверял компьютер всевозможными программами, сбрасывал настройки браузера, но ни что не помогло и проблема сохраняется. Прилагаю скрины самостоятельно открытого браузером дополнительного окна и открываемых поочерёдно вкладок. Сначала одна открывается вкладка, через 1-2 минуты - вторая, потом третья, четвёртая и пятая. Через тот же самый интервал времени (1-2 минуты) окно с вкладками закрывается. Помогите пожалуйста решить данную проблему! Спойлер

    • 2 replies
    • 1.7k views
    Александр1969
  14. 65756

    Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\SharedDlls] "C:\\Windows\\Microsoft.NET\\Framework\\v1.1.4322\\System.Windows.Forms.tlb"=dword:00001000 [HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\SharedDlls] "C:\\Windows\\Microsoft.NET\\Framework\\v1.1.4322\\System.tlb"=dword:00001000 [HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\SharedDlls] "C:\\Windows\\Microsoft.NET\\Framework\\v1.1.4322\\System.EnterpriseServices.tlb"=dword:00001000 [HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\SharedDlls] "C:\\Windows\\Microsoft.NET…

    • 5 replies
    • 2.1k views
  15. ArkDOS
    Started by ArkDOS,

    Добрый день. Бух подцепила дешифратор, кто-то с ним сталкивался и есть ли возможность раскодировать?

    • 0 replies
    • 1.1k views
  16. asuples
    Started by asuples,

    Привет. Поработал шифровальщик файлы зашифрованы одним из вариантов Trojan.Encoder.27950 это Dr Web, Eset распознает как Win32/Filecoder.Ouroboros троянская программа. Касперским еще не пробовал. У всех файлов расширение .pay. Требуют выкуп. Никто не сталкивался с подобным..?

    • 0 replies
    • 803 views
  17. KotokVV
    Started by KotokVV,

    Файловый сервер был атакован через удаленный доступ. Все файлы были зашифрованы вымогателем с расширением ".filerec" Есть возможность предоставить исходные копии файлов .jpg (или других типов при необходимости), а так же папку, которую создал в корне системного диска шифровальщик "c://filerec" для подбора алгоритма расшифровки. Как загрузить архивы с этими данными на форум?

    • 2 replies
    • 1.1k views
  18. Stason4eg

    1 Ос Windows 10 Edition Windows 10 Enterprise Version 22H2 Installed on ‎4/‎25/‎2022 OS build 19045.2486 Experience Windows Feature Experience Pack 120.2212.4190.0 2 Kaspersky Internet Security 21.3.10.391 (j) 3 Ребят, касперский вдруг начал у меня удалять ворд файлы, после того, как я несколько раз покопирую и повставляю в нем строки текста. Писал уже на форуме другом, там в конечно счете отправили к вам Вот для полноты картины ссылка на форум с более подробным описанием и действиями, которые я делал https://www.cyberforum.ru/viruses/thread3071079.html#post16699585 В конце, я приложил свежую ошибку из приложения анти…

      • Haha
    • 2 replies
    • 1.6k views
  19. gorec2005
    Started by gorec2005,

    Привет! в медицинском учреждении после 3-го числа на виндовой шаре файлы пошифровались, к ним добавилось расширение .KASPERSKY ? выглядит как вызов лаборатории Касперского... не смог прикрепить файлы попробовал все утилиты для расшифровки - ни одна утилита не расшифровала содержимое...

    • 3 replies
    • 1.6k views
  20. SmuyleK2

    Я хотел установить игру с Torrent, запустил установщик, установщик пишет что игра установлена. Запускаю файл и отображается ошибка, мол не удалось запустить файл так как он содержит вредоносное ПО. Я посмотрел на значок Windows Defender, на нем появляется крестик который говорит о том что требуется действия, и сразу пропадает. Меня это насторожило, я пишу в поиске гугл "virus total", чтобы проверить файл, и гугл закрывается. После этого я понял что вирус не дает искать антивирусы и запускать установщики. Я пробовал несколько программ, убирающих блокировку, НО помог мне только Dr. Web Curelt! Он снял блокировку, но при этом майнер все еще работает, я это понял когда открыл…

    • 3 replies
    • 7k views
  21. bkmbkm
    Started by bkmbkm,

    Есть ли шанс расшифровать файлы?

    • 0 replies
    • 1.2k views
  22. Megil
    Started by Megil,

    Взломали, зашифровали важное, пришлось выйти на связь с ними и заплатить. Могу прислать купленную утилиту дешифратор и файлы, которые злодеи оставили для связи. Скажите куда прислать.

  23. radmin

    1. win10 x64 2. Kaspersky small office Security 21.7.7.393(a) 3. Нашёл на диске зашифрованные файлы, видимо при работе другого сисадмина был пойман шифровальщик, на тот момент не было способов дешифровки, сейчас вроде на форумах пишут что есть инструкции для этого шифрования, хотелось бы уточнить возможность расшифровки файлов.

    • 2 replies
    • 1.8k views
  24. Timofey
    Started by Timofey,

    Здравствуйте, извините что AVZ, не нашёл для него форума. Недавно поймал вирус в SystemMemory (нашёл KRVT). Потом решил сканировать AVZ и вот лог. Подскажите как лечить ? , на прошлой неделе переустановил windows (не из за вируса ? ). Вот и лог: Протокол антивирусной утилиты AVZ версии 4.46 Сканирование запущено в 20.12.2022 15:31:06 Загружена база: сигнатуры - 297569, нейропрофили - 2, микропрограммы лечения - 56, база от 20.12.2022 04:00 Загружены микропрограммы эвристики: 417 Загружены микропрограммы ИПУ: 10 Загружены цифровые подписи системных файлов: 1298415 Режим эвристического анализатора: Средний уровень эвристики Режим лечения: включено …

    • 2 replies
    • 3.7k views
  25. Алексец

    Добрый день, прошу проверить, и добавить в репутационный список сайт https://xn--90ahbaaxhffe2c0i.xn--p1ai/ Буду очень вам благодарен.

      • Like
    • 1 reply
    • 1.2k views

Account

Navigation

Search

Search

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.