Вопросы, связанные с вирусами и шифровальщиками
Советы и решения по вирусам и шифровальщикам
305 topics in this forum
-
MEM:Trojan.Win32.SEPEH.gen, поймал майнер помогите снести его.
-
- 1 reply
- 1.8k views
- 2 followers
-
-
89.208.107.49:8081 Все что мог, делал. Чистка пк разными средствами, вирусов вообще не обнаружено. Браузеры все сносил и ставил, роутеры проверял, все в порядке. В локалке такой редирект появился на 3 пк. Всего их 12.
-
-
- 9 replies
- 2.3k views
- 1 follower
-
-
Добрый день! Наша компания столкнулась с мошенниками, которые заразили все сервера под управлением виндовс сервер. Очень прошу помочь, так как встали все рабочие процессы и офис не может функционировать. ZUT - Windows Server 2019 Angel - Windows Server 2012 R2 ZVID - Windows Server 2019 Версия везде одна и та же keswin_12.10.0.466_ru_aes256.exe 578A3A89.key Kaspersky Security for WS and FS 578A3A88.key Kaspersky Security Center
-
-
- 1 reply
- 1.4k views
- 1 follower
-
-
После шифрования остался файл, которым судя по всему производилась шифрование. Касперский может создать дешифратор?
-
- 2 replies
- 1.4k views
- 1 follower
-
-
пишу софт на delphi . пару дней назад в при компиляции и в старой версии находит этот вирус , в других прогах после компиляции нет .... файл не подкрепить, происходит либо блок либо удаление од прилагаю Спойлер unit Unit2; interface uses Winapi.Windows, Winapi.Messages, System.SysUtils, System.Variants, System.Classes, Vcl.Graphics, Vcl.Controls, Vcl.Forms, Vcl.Dialogs, Vcl.StdCtrls, Vcl.ExtCtrls; type TForm2 = class(TForm) ListBox1: TListBox; Button1: TButton; Memo1: TMemo; Label1: TLabel; Timer1: TTimer; Memo2: TMemo; Butt…
-
Здравствуйте. Подскажите пожалуйста! 🙏🏻 Пытался установить приложение на ПК. Позже в Диспечере задач Цп падало от 100% до 6%. По советам ChatGPT сделал: Win + R, misconfig, поставил галочку «Безопасный режим» — Сети. После этого надо было перезагрузить ПК, чтобы изменения вступили в силу, но при перезагрузке слышу шум вентилятора, а картинка не появляетесь. Подскажите, пожалуйста, что делать?!
-
Сегодня взяв свой телефон в руки обнаружил там странное уведомление от приложения фото (прикрепляю ниже). До того как пришло данное уведомление, никаких странных сайтов не посещал и подозрительных приложение не скачивал. Поошарил форум эпл, там буквально две темы об этом, все что удалось там узнать , это следующий ответ сотрудника эпл: «Стороннему приложению был предоставлен доступ к приложению «Фото» на вашем устройстве. Это не стандартное сообщение об ошибке iOS.» После этого уведомления проверил всевозможные признаки вирусов на ios (большое потребление интернета, новые иконки приложений и т.д.), ничего из этого не обнаружил. Теперь даже не знаю что думать…
-
Добрый день, Столкнулся с неоднозначным поведением 2 ваших продуктов касательно одного и того же сайта. Данный url: https://desirefx.me Kaspersky Free - блокирует открытие данного ресурса, ссылаясь на HEUR:Trojan.Script.Generic, но при этом KES открывает молча и без каких-либо оповещений. Я дополнительно проверил сайт на различных платформах, включая Google, Yandex, Dr.Web и другие ресурсы, но только virus total показал нечто подобное. Kaspersky Free - версия 21.21.7.384(a), базы свежие KES - версия 12.9.0.384, базы тоже только сегодня обновлял Подскажите пожалуйста, какому результату можно верить? Заранее спасибо за помощь, с ув…
-
- 10 replies
- 2.7k views
- 1 follower
-
-
Здравствуйте. Из-за некоторых программ, сервисов vpn , proxy (в т.ч. zapret ) у меня упал фпс в играх где-то на на 10-15. Удаление этих программ мне не помогло. подскажите пожалуйста как это исправить? У меня windows 10 pro, kaspersky plus . Устранение неисправностей и проверка на вирусы в касперском мне не помогает.
-
Здравствуйте Прошу помощи. Шифровальщик как-то отключил антивирус и зашфировал файлы. Расширение стало ISTANBUL-RZfcjcR9a3N9b_ZzOIbrIRJlbgNJc8msmIN_6TKPQz0 Внутри файлов появилась записка Your files have been successfully encrypted! We have gained unauthorized access to your data and have employed a sophisticated encryption algorithm to secure it. In order to restore access to your important files, you are required to complete the following steps: I **Contact us**: Write to our email - *****@*****.tld Telegram - @ISTANBULTEAM If we don’t respond within two hours, please reach out to our JABBER account: *****@*****.tld EŞSİZ KODUN…
-
Касперский обнаружил heur:trojan.win64.reflo.pef при попытке вылечить уходит на перезагрузку и выдает синий экран смерти
-
Случайно увидел такую картину в истории браузера, на ПК установлен Касперский премиум, говорит вирусов нет. Может подскажете в чем может быть дело? пример ссылки прикладываю https://login.vk.com/?_origin=https%3A%2F%2Fvk.com&ip_h=63df186ed99318d3e3&lrt=47DEQpj8HBSa-_TImW-5JCeuQeRkm5NMpJWZG3hSuFU&role=al_frame&to=Pw--&rta=1
-
Здравствуйте. Антивирус удалил нужный файл. Как восстановить и сделать, чтоб впредь антивирус его не проверял и не удалял?
-
Здравствуйте! У меня на телефоне андроид приложение сбербанка при входе показывает вирус HEUR: Trojan.AndroidOS.Adinstall.l Нажимаю кнопку удалить появляется всплывающее окно с предложением удалить. Нажимаю на ОК, но не удаляет. Антивирус Касперского на телефоне не видит этого вируса. Другие приложения, например приложение Мегафона, где есть антивирус, тоже не видит. Play Защита показывает, что все нормально. Пробовал удалить другими антивирусами, но они тоже не видят его. Несколько раз удалял приложение сбербанка и снова устанавливал, все бесполезно. Три раза сбрасывал настройки телефона до заводских и устанавливал заново приложение сбербанка. Сначала было нормально, но …
-
- 3 replies
- 6.4k views
- 1 follower
-
-
Добрый день, у меня такой вопрос. Недавно столкнулся с угрозами, что меня будут доксить и сваттить, конечно это не могло не посадить меня на нервы и я начал интересоваться. При личной проверке своих данных через разные виды ботов в телеграмме я обнаружил что многие сервисы сливают личные данные о пользователях, что в последствии попадает в таки боты. Какой то сервис слил паспорт, какой то сервис слил банковские карты и так далее. Так вот вопрос, есть ли возможность удалить такие слитые данные и как вообще не попадать в такого рода неприятности? потому что сейчас у меня только один вывод - нигде не регистрироваться, а лучше выбросить телефон вообще. Существуют ли какие т…
-
Всем здравствуйте! Ситуация следующая. Как-то ВНЕЗАПНО от аккаунта оповещений Телеграма пришло такое (всякое ненужно заменил звездочками): И буквально через пять минут приходит такое: Важные моменты: 1. SIM-карта стоит в кнопочном телефоне. 2. Авторизация только на ПК. При этом злоумышленник, насколько понимаю, как-то смог получить именно SMS-код, а не украл его с ПК. Как такое может быть? Что посоветуете делать? Бояться ли за что-нибудь еще? Заранее спасибо всем за ответы.
-
Всем привет. В Диспетчере устройств отображается неизвестное устройство под названием "BESOTA". Если открыть на сведения и id устройства, то отображается вот что BTHENUM\{66666666-6666-6666-6666-666666666666}_LOCALMFG&005d. Циферки какие-то странные... и что это вообще такое никто не знает случаем? В интернете инфы почти никакой, ну либо я плохо ищу, что тоже вполне возможно. Единственное, что нашёл, это на каком-то форуме у человека тоже самое и там идёт речь о вирусах.
-
недавно проверил компьютер и у меня обнаружился данный майнер,после нескольких неудачных попыток удаления решил обратится на данный форум скачивал и avz и прочие антивирусники,ничего не помогает.вирус сам возвращается на комппьютер после перезагрузки
-
Здравствуйте, решил проверить в очередной раз свой пк программой Hitmanpro и он обнаружил два подозрительных файла - soda.dll и widevinecdm.dll которые находятся по пути Kaspersky Lab > SafeBrowser. Так вот вопрос - что это за файлы и могут ли они быть использованы для перехвата данных карточки/паролей в этом самом защищенном браузере? Заранее спасибо за ответы. P.S HitmanPro в описание этих файлов пишет - The file is completely hidden from view and most antivirus products. It may belong to a rootkit. У файла widevinecdm.dll указан publisher Google LLC
-
Здравствуйте, есть такой вопрос я хотел скачать чит на игру, но так как компьютер новый проверил чит на антивирусах (VirusTotal и наш любимый Kaspersky) , на касперском вирусов не нашли а на Тотале нашли и кому верить? (Ну и да я понимаю то что в читах могут быть файлы вирусов для работы чита но на всякий) Прошу помощи!!!
-
Добрый день! Зашифровались письма после открытия вложения в почте на mail.ru. Письмо пришло с адреса *****@*****.tld Можно расшифровать как-то файлы и удалить шифровальщик. Могу приложить для ознакомления сам файл шифровальщик
-
Здравствуйте! судя по всему подхватила троян. помогите пожалуйста удалить или понять что это такое.
-
Здравствуйте! При работе хрома выскакивает сообщение Событие: Обнаружен вредоносный объект Пользователь: ... Тип пользователя: Инициатор Имя приложения: chrome.exe Путь к приложению: C:\Program Files\Google\Chrome\Application Компонент: Интернет-защита Описание результата: Обнаружено Тип: Троянское приложение Название: HEUR:Trojan-Clicker.Script.GhostPlugin.gen Точность: Эвристический анализ Степень угрозы: Высокая Тип объекта: Файл Имя объекта: b50b7f30-3efc-40a4-958b-47c84a6ef83f?uuid=83a7af27-6a51-44cc-8f88-513b18facad0 Путь к объекту: https://infird.com/cdn MD5 объекта: 197DC0C91C6C755A1DBDDF090E1FA8D4 Причина: Экспертный анализ…
-
Уважаемый Евгений Валентинович, Меня зовут Даниил, я занимаюсь исследованиями в области кибербезопасности. В процессе работы над ShellGuard (может быть бесплатной) у меня возник ряд вопросов, связанных с возможностью обмена данными сигнатурного анализа для повышения эффективности обнаружения и нейтрализации киберугроз. В частности, меня интересуют следующие аспекты: Возможность интеграции внешних данных сигнатурного анализа в решения «Лаборатории Касперского». Обмен сведениями о новых угрозах, включая их сигнатуры, IoC (Indicators of Compromise) и поведенческий анализ. Перспективы сотрудничества в создании открытого механизма или API для авто…
-
Всем привет, заметил сегодня, что при копировании открытого ключа (адреса) криптокошелька в буфер обмена, вставляется не то что копировал, то есть где то происходит подмена, что с этим делать? Windiws 10 22H2 Касперский 21.20.8.505