Вопросы, связанные с вирусами и шифровальщиками
Советы и решения по вирусам и шифровальщикам
304 topics in this forum
-
Windows 7 64 без установленного касперского Заражение ПК [MRTm94LVD] [*****@*****.tld] 28,03 было заражение пк. заражен полностью . записку приложил . все файлы имеют тип MRTm94LVD так же имеется 2 файла , зашифрованный и восстановленный злоумышленниками могу приложить при необходимости. средства представленные на сайте не смогли восстановить файл. также есть еще файлы до заражения, но скопированные на другой пк. прошу решить вопрос. работоспособность пк и моя полностью остановлена.
-
Попалась вот такая зараза. Есть результат шифрования и оригинальный файл. Утилита Rannohdecryptor этого гада в упор не видит, хотя при сканировании KIS отловил паразита и обозначил его как "Trojan-Ransom.Win32.Rannoh". Можно ли помочь? Ссылка на зашифрованные и оригинальные файлы: https://disk.yandex.ru/d/YbtE77b9yLa2wQ
-
Все началось с того, что мне на работе дали задание сделать 10 разных вариаций одной текстуры. Мне отправили саму текстуру DC_puddle01_H.tif, я открыл ее в фотошопе и принялся рисовать. Когда закончил взял все текстуры и заархивировал их с помощью 7zip. Или Но Microsoft Windows Defender начал ругаться на этот архив и говорить что это троян. Я в недоумении пытался разобраться в чем дело. Сначала я залил этот архив на virustotal.com. И сайт ничего не обнаружил. Я также проверил данный архив с помощью Kaspersky Virus Removal Tool. И он тоже ничего не обнаружил. Но тогда почему Microsoft Windows Defender по прежнему ругается? И дальше мне…
-
-
- 1 reply
- 1.8k views
- 1 follower
-
-
Добрый день! Шифровальщик HONEYHORSELIKESMONEY зашифровал файлы в папке на компьютере, которая была доступна в сети для чтения и записи. Пытался восстановить файлы разными расшифровщиками. Расшифровать смог только decrypt_Avest от Emsisoft но, к сожалению, только первые 384 байта, и только того файла, который я ему передал, как образец для подбора ключа. Есть ли у Вас информацию о шифровальщике Avest? Алгоритм шифрования? Если его дешифровщик расшифровывает HONEYHORSELIKESMONEY, то, скорее всего, у них похожие алгоритмы шифрования.
-
-
ОС Windows Server 2012 Standart Касперский Anti-Virus Suite Тело и зашифрованный файл https://disk.yandex.ru/d/6w2pskuQ-S7xjA Добрый день! Кто то принес в шару заразу, вирус зашифровал все документы и медиа файлы. Антивирус его не обнаруживает, пробовал сканировать и CureIt и Kaspersky Virus Removal Tool. Есть чем расшифровать файлы?
-
Сразу прошу прощения у модераторов, не нашёл нужную тему, прошу перенести. AVZ предложил зайти сюда, у меня постоянно крадут пароли в течении суток после того как я их восстановлю. Можете как-то помочь? Что мне вам предоставить?
-
Здравствуйте! Надежды мало, но все же) Помогите с расшифровкой файлов. Занесли скорее всего по RDP. Зашифровано напрочь всё. К расширению файлов добавляется такое: .id[CC1D8566-3432].[*****@*****.tld].faust Прилагаю скрин банера.
-
Файл начинается строкой Set Phytoserology7 = WScript.CreateObject("WScript.Shell") Только это одно уже должно навести на подозрения ! затем, если удалить все комментарии, то файл заканчивается строками: Phytoserology7.RegWrite "HKCU\Indkbsvrdier\Markforsgets\Careless",Em4,Phytoserology9 c6 = Glimmer & chrw(34) & Detroniserings & chrw(34) Phytoserology7.Run c6 , 1-1 Однако касперский этот файл пропускает. Если удалить все комментарии, которые играют маскировочную роль, то благополучно находит: Компонент: Антивирусная проверка Результат: Обнаружено Описание результата: Обнаружено Тип: Троянское приложение Название: HEUR:…
-
Здравствуйте! Обнаружил в файле hosts: Спойлер # BlockPUPs Start 2.1924 44982 0.0.0.0 0123movies.com 0.0.0.0 0sntp7dnrr.com 0.0.0.0 10gamestop.com 0.0.0.0 11bet.com 0.0.0.0 12kotov.ru 0.0.0.0 1406588359.rsc.cdn77.org 0.0.0.0 1dnscontrol.com 0.0.0.0 1redirb.com 0.0.0.0 360installer.com 0.0.0.0 404.services 0.0.0.0 4cj5qu70.top 0.0.0.0 77.mycfg.site 0.0.0.0 78325.alexsoff.com 0.0.0.0 88796.alexsoff.com 0.0.0.0 addons-chrome.com 0.0.0.0 adf.ly 0.0.0.0 adsrvr.org 0.0.0.0 adsymptotic.com 0.0.0.0 adturtle.biz 0.0.0.0 adult.yourblocksite.com 0.0.0.0 advertising.com 0.0.0.0 …
-
На днях заменил Nod32 на Kaspersky Endpoint Security для бизнеса – Стандартный Russian Edition. И сразу один из компьютеров словил шифровальщика BlackBit. При этом на компьютере стояли все обновления. Пользователь самостоятельно не мог отключить защиту, запрещено политиками. Вот вам и хваленый Касперский, самый дорогой антивирус на нашем рынке.
-
Событие: Загрузка остановлена Пользователь: DESKTOP-O16EMBV\Админ Тип пользователя: Активный пользователь Имя программы: msedge.exe Путь к программе: C:\Program Files (x86)\Microsoft\Edge\Application Компонент: Веб-Антивирус Описание результата: Запрещено Тип: Возможна неправомерная загрузка ПО Название: https://static.cdnativepush.com/contents/s/c6/b7/c6/4c93d7c7df25bc18c46ef02d5e/01302331659940.png Степень угрозы: Высокая Тип объекта: Веб-страница Имя объекта: 01302331659940.png Путь к объекту: https://static.cdnativepush.com/contents/s/c6/b7/c6/4c93d7c7df25bc18c46ef02d5e Причина: Облачная защита Мне постоянно приходят сообщения с касперск…
-
Использую: - операционную систему Windows 10 Pro, версия 22Н2 (сборка ОС 19045.2546); - Kaspersky Security Cloud 21.3.10.391. Браузер Гугл Хром самостоятельно открывает новые вкладки в отдельном окне. Проверял компьютер всевозможными программами, сбрасывал настройки браузера, но ни что не помогло и проблема сохраняется. Прилагаю скрины самостоятельно открытого браузером дополнительного окна и открываемых поочерёдно вкладок. Сначала одна открывается вкладка, через 1-2 минуты - вторая, потом третья, четвёртая и пятая. Через тот же самый интервал времени (1-2 минуты) окно с вкладками закрывается. Помогите пожалуйста решить данную проблему! Спойлер
-
Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\SharedDlls] "C:\\Windows\\Microsoft.NET\\Framework\\v1.1.4322\\System.Windows.Forms.tlb"=dword:00001000 [HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\SharedDlls] "C:\\Windows\\Microsoft.NET\\Framework\\v1.1.4322\\System.tlb"=dword:00001000 [HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\SharedDlls] "C:\\Windows\\Microsoft.NET\\Framework\\v1.1.4322\\System.EnterpriseServices.tlb"=dword:00001000 [HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\SharedDlls] "C:\\Windows\\Microsoft.NET…
-
Добрый день. Бух подцепила дешифратор, кто-то с ним сталкивался и есть ли возможность раскодировать?
-
Привет. Поработал шифровальщик файлы зашифрованы одним из вариантов Trojan.Encoder.27950 это Dr Web, Eset распознает как Win32/Filecoder.Ouroboros троянская программа. Касперским еще не пробовал. У всех файлов расширение .pay. Требуют выкуп. Никто не сталкивался с подобным..?
-
Файловый сервер был атакован через удаленный доступ. Все файлы были зашифрованы вымогателем с расширением ".filerec" Есть возможность предоставить исходные копии файлов .jpg (или других типов при необходимости), а так же папку, которую создал в корне системного диска шифровальщик "c://filerec" для подбора алгоритма расшифровки. Как загрузить архивы с этими данными на форум?
-
1 Ос Windows 10 Edition Windows 10 Enterprise Version 22H2 Installed on 4/25/2022 OS build 19045.2486 Experience Windows Feature Experience Pack 120.2212.4190.0 2 Kaspersky Internet Security 21.3.10.391 (j) 3 Ребят, касперский вдруг начал у меня удалять ворд файлы, после того, как я несколько раз покопирую и повставляю в нем строки текста. Писал уже на форуме другом, там в конечно счете отправили к вам Вот для полноты картины ссылка на форум с более подробным описанием и действиями, которые я делал https://www.cyberforum.ru/viruses/thread3071079.html#post16699585 В конце, я приложил свежую ошибку из приложения анти…
-
Привет! в медицинском учреждении после 3-го числа на виндовой шаре файлы пошифровались, к ним добавилось расширение .KASPERSKY ? выглядит как вызов лаборатории Касперского... не смог прикрепить файлы попробовал все утилиты для расшифровки - ни одна утилита не расшифровала содержимое...
-
Я хотел установить игру с Torrent, запустил установщик, установщик пишет что игра установлена. Запускаю файл и отображается ошибка, мол не удалось запустить файл так как он содержит вредоносное ПО. Я посмотрел на значок Windows Defender, на нем появляется крестик который говорит о том что требуется действия, и сразу пропадает. Меня это насторожило, я пишу в поиске гугл "virus total", чтобы проверить файл, и гугл закрывается. После этого я понял что вирус не дает искать антивирусы и запускать установщики. Я пробовал несколько программ, убирающих блокировку, НО помог мне только Dr. Web Curelt! Он снял блокировку, но при этом майнер все еще работает, я это понял когда открыл…
-
-
Взломали, зашифровали важное, пришлось выйти на связь с ними и заплатить. Могу прислать купленную утилиту дешифратор и файлы, которые злодеи оставили для связи. Скажите куда прислать.
-
- 1 reply
- 1.1k views
- 1 follower
-
-
1. win10 x64 2. Kaspersky small office Security 21.7.7.393(a) 3. Нашёл на диске зашифрованные файлы, видимо при работе другого сисадмина был пойман шифровальщик, на тот момент не было способов дешифровки, сейчас вроде на форумах пишут что есть инструкции для этого шифрования, хотелось бы уточнить возможность расшифровки файлов.
-
Здравствуйте, извините что AVZ, не нашёл для него форума. Недавно поймал вирус в SystemMemory (нашёл KRVT). Потом решил сканировать AVZ и вот лог. Подскажите как лечить ? , на прошлой неделе переустановил windows (не из за вируса ? ). Вот и лог: Протокол антивирусной утилиты AVZ версии 4.46 Сканирование запущено в 20.12.2022 15:31:06 Загружена база: сигнатуры - 297569, нейропрофили - 2, микропрограммы лечения - 56, база от 20.12.2022 04:00 Загружены микропрограммы эвристики: 417 Загружены микропрограммы ИПУ: 10 Загружены цифровые подписи системных файлов: 1298415 Режим эвристического анализатора: Средний уровень эвристики Режим лечения: включено …
-
Добрый день, прошу проверить, и добавить в репутационный список сайт https://xn--90ahbaaxhffe2c0i.xn--p1ai/ Буду очень вам благодарен.