Вопросы, связанные с вирусами и шифровальщиками
Советы и решения по вирусам и шифровальщикам
305 topics in this forum
-
Доброе время суток! Заметил что от одного контакта в Скайп стали приходить странные сообщения. Подозреваю, что его Скайп взломан и рассылаются вирусы. Должен ли Kaspersky Free их обнаруживать и реагировать?
-
Друзья, помогите идентифицировать угрозу. Система Windows 10. Выполнял полную проверку всеми распространенными антивирусами. Наверное с десяток как антивирусов так и утилит без установки. Наблюдаемая проблема: В корне каждого локального диска вижу папку с именем: #IUK#J9 Время изменения папки такое же как у системной $RECYCLE.BIN. В корне каждого партишена есть эта папка. В свойстах отображает 0 байт. Внутрь попасть не могу. В проводнике ее не видно. Видно либо через команду ls в PowerShell либо если вызывается диалог открытия файла в браузере например при попытке загрузить файл на VirusTotal. Можно ли как то понять каким образом она создается и идентифицировать угроз…
-
Здравствуйте. У меня возникла серьезная проблема. Антивирус выявил на ноутбуке вирус, и я запустил очищение. Затем, ноутбук выключился, и как я понимаю антивирус начал очищать файлы. Но ничего не происходит, 4 раз подряд Девлет одно и то же
-
Случайно загрузил программу “для установки скайпа” install-skype.exe вот с этого сайта https://skype-setup.ru/ (был тяжелый день, а яндекс выдал мне его в первых результатах). Запустил, но заподозрил отличия от обычного процесса инсталляции скайпа и установку остановил. Файл перенес на чистый компьютер, проверил его Касперским Internet Security, AVZ, KVRT ( Kaspersky Virus Removal Tool), - ничего. Еще файл проверил на opentip.kaspersky.com (kaspersky threat intelligence portal, анализ файлов), - ничего, только “безопасный объект” и “категория не определена”. Файл подписан неким “Proektnij ofis cifrovoj transformacii LLC”. Там же opentip.kaspersky.com проверил сайт skype…
-
Приветствую! Гугл Хром не даёт скачать файл с сайта (удалено). Пишет, что обнаружен вирус. Касперский Фри молчит. Вирус есть или нет?
-
Всем здравствуйте. Одолевает такое окошко “да… треш” “Устройство перестало отвечать или было отключено” сомневаюсь что это системное сообщение. Антивирус ни как не реагирует. Все проверки которые есть запускал толку ноль. Было как то “Данила др*чер”☹ там антивирус сообщил что инфицирован чем то, и все устранил.
-
каждый раз появляется оповещение об обнаружении вредоносной программы, после лечения показывает что всё хорошо, а потом это оповещение снова и снова появляется. При полных проверках ничего не показывает. Что делать?
-
Не могу зайти на некоторые сайты, где якобы сертификат плохой, далее нажимаю все ровно зайти и меня перекидывают на опасный сайт (согласно детекту продукта) Это все происходит в Google Chrome. В других браузерах все нормально. Удалил браузер, установил обратно вирус не пропадает. Как бороться с такой проблемой? У меня установлен Kaspersky Total Security
-
Что делать, столкнулся с проблемой во время бездействия это примерно 5 - 10 минут, начинает нагружаться система, процессор на 50% видеокарта на 100%. При открытии диспетчера задач нагрузка пропадает, тот же самый эффект производит и отключение компьютера от сети! Проверял Dr. Web Curelt нашло шифровальщик, но майнер не удалило, что можно сделать? Если вам нужна какая либо дополнительная информация пишите в комментарии, на всё отвечу!
-
Угонщик браузера d.abcweathercast.xyz и m.nearbyme.io не дает покоя что делать?? Пытался удалить даже ваш антивирус не помогает. Пишет что в безопасности но как открываешь браузер сразу выскакивает
-
Здравствуйте, словил вирус, и не могу его удалить не одной утилитой. Касперский его не поймал. AVZ тоже не нашел ничего. Не могу понять как получить этот скрипт от технического специалиста для AVZ http://joxi.ru/Drlg8KefGlYOJA Проблема: Выскакивает рекламный баннер (и он именно на компьютер попал мне так кажется, потому что даже когда сворачиваешь браузер, баннер остается, пока его не закроешь) Выглядит вот так http://joxi.ru/LmG9LgzFgaQ17A (всегда появляется в правом нижнем углу экрана, поверх всех окон, надписи всегда разные от политической чернухи, призывов от сбербанка и госуслуг, до порнобаннеров ВСЕГДА перейти с призывом перейти на сайт, сам переход Касперски…
-
Событие: Переход остановлен Пользователь: DESKTOP-ICALGR9\ustya Тип пользователя: Активный пользователь Имя программы: chrome.exe Путь к программе: C:\Program Files\Google\Chrome\Application Компонент: Веб-Антивирус Описание результата: Запрещено Тип: Угроза потери данных Название: https://show.revopush.com/show.php?token=e8Qe2wTSoBogrjIgiZtYSs:APA91bHpJ0bY-xCBmrMx_haobwI74RsatiA5XM7V8ms0tCw8I3c1q8OZrZ1QNyTtXC41n68jbP8vM9_ZJSzGL2uohYZM0E_uqLHtu4nhz4sGNVkRUydP6PfqzOx39nsjRKk-BnDWRHv7&id=35&limit=5&rnd=1323191&r=0 Точность: Точно Степень угрозы: Высокая Тип объекта: Веб-страница Имя объекта: show.php?token=e8Qe2wTSoBogrjIgiZtYSs:APA91bHpJ0bY-xCBmrMx_haobwI74…
-
Здравствуйте! С моего ноутбука в сеть идет спам. Появились проблемы с выходом в интернет. Провайдер может заблокировать меня из-за спама в любой момент времени. Он меня не отключает полностью, но когда, по их словам, начинается вирусная активность, меня блокируют. В качестве помощи мне предложили переустановку системы. Я не знаю куда копать”, анивирусные программы ничего не находят. Летом делал лавдиск Касперского, но ничего нашел.
-
Здравствуйте многоуважаемое сообщество, помогите решить проблему пожалуйста. Завёлся целый комплекс вирусов в системе в результате чего очень быстро был потерян контроль над системой. В итоге данный зверь перепрошил биос и роутер, поселился в оперативной памяти отключив таким образом возможность обнаружения систем защиты. Далее захватил контроль над системой (3 ноутбука подключённых к домашнему роутеру). Все личные данные были похищены, на всех аккаунтах были изменены пароли. При этом в истории входа например в Facebook, Google или Microsoft аккаунтах отображалось мое устройство (телефон Apple) с моим IP… Данный вирус реагировал на поведение пользователя и включал постеп…
-
Здравствуйте, помогите отловить ((( Событие : Загрузка остановлена Пользователь : Homework\*** Тип пользователя : Активный пользователь Имя программы : chrome.exe Путь к программе : C:\Program Files (x86)\Google\Chrome\Application Компонент : Веб-Антивирус Описание результата : Запрещено Тип : Возможна неправомерная загрузка ПО Название : https://utkv6nyu.de/favicon.ico Степень угрозы : Высокая Тип объекта : Веб-страница Имя объекта : favicon.ico Путь к объекту : https://utkv6nyu.de Причина : Облачная защита Версия Windows: 6.1.7601, Service Pack 1 "Windows 7 Ultimate" Версия KIS 21.2.16.590(с). Активная постоянная лицензия. Соб…
-
Доброго всем времени суток. С недавнего времени стали появляться регулярные сообщения о том, что Веб-Антивирусом остановлен переход по вредоносной ссылке. Причем сообщения появляются независимо от того, открыт интернет-браузер или нет. В отчетах есть ссылка на файл, но никакие проверки в нём ничего не находят. Полная проверка тоже ничего не нашла. Отчет и скриншот - в приложении. Версия Windows: Microsoft Windows 7 x64 Service Pack 1 Bulid 7601 Программа Лаборатории Касперского: Kaspersky Anti-Virus 21.3.10.391 (g)
-
скачал случайно фaйл друга и получил вирус не могу пользоваться админисатратором помогите пожалуйста если хотите помочь то можно по TeamViser
-
Добрый день, вирус зашифровал кучу файлов, есть ли какой-то дешифратор для этой штуки? Ссылка на сам файл. https://drive.google.com/file/d/19E1Oi3TMp61CnC379WMOeX-uQp-203H3/view?usp=sharing
-
Проводил полную проверку системы, таких вирусов не выдавало, подключили меня к агенту Касперского, он нашёл файлы по driverpack, являются ли они вирусами, на официальном сайте Касперского таких вирусов не нашёл, нужно мнение экспертов.
-
Всем доброго времени суток! Недавно подцепил вирус который залез в Powershell 2.0. Kaspersky периодический оповещает об “Остановке перехода” по вредоносной ссылке. Подробная информация: Событие: Переход остановлен Пользователь: DESKTOP-URGJR8L\user Тип пользователя: Активный пользователь Имя программы: powershell.exe Путь к программе: C:\Windows\System32\WindowsPowerShell\v1.0 Компонент: Веб-Антивирус Описание результата: Запрещено Тип: Вредоносная ссылка Название: 66.248.206.252 Точность: Точно Степень угрозы: Высокая Тип объекта: Веб-страница Имя объекта: update.php?i=lFjQGbX_1796 Путь к объекту: http://google.ru Причина: Kaspersky Security Network Дата выпуска баз: Вче…
-
Скрипты не помогают, переименование .exe файла и пути не помогают. Похоже, вирус. Пытаюсь разобраться в дальнейших действиях.
-
Доброго дня Заражение произошло скорее всего через RDP. Обратился в DR WEB - они ответили, что не могут решить. Сказали, что это Trojan.Encoder.3953 (#Dharma Ransomware)
-
Здравствуйте. Зашифровали файлы на сетевом хранилище qnap451. В файле от злодеев такой текст “!!! All your files have been encrypted !!! All your files were encrypted using a private and unique key generated for the computer. This key is stored in our server and the only way to receive your key and decrypt your files is making a Bitcoin payment. To purchase your key and decrypt your files, please follow these steps: 1. Dowload the Tor Browser at "https://www.torproject.org/". If you need help, please Google for "access onion page". 2. Visit the following pages with the Tor Browser: gvka2m4qt5fod2fltkjmdk4gxh5oxemhpgmnmtjptms6fkgfzdd62tad.onion” Расширение зашифрованных фа…
-
Года 2 назад попал в компьютер вирус, зашифровал все файлы в формат xtbl. А потом в добавок сломался жесткий диск, вот недавно я отдал его в ремонт, в сервисе восстановили данные, но расшифровать так и не получается, пользовался rectordecryptor, он выдал информацию о том, что не нашел ключ расшифрования. Прошу помогите с расшифрованием данных, заранее Спасибо! Прикрепляю xtbl и txt. Самое интересное, у меня есть одна фотография, которую мошенники расшифровали для меня в доказательство того, что они меня не обманывают.
-
Словил вчера нового шифровальщика к имени файла добавляет email - sleepme134@gmail.com затем вероятно часть ключа для и расширение файла делает .crazy Пока известные дешифраторы не помогают. Как быть? никаких сообщений о выкупе не просил, пришлось самому написать просит $2000 Есть варианты чем расшифровать? светится еще другая почта stev134@telegram.org