Вопросы, связанные с вирусами и шифровальщиками
Советы и решения по вирусам и шифровальщикам
304 topics in this forum
-
Помогите пожалуйста! В компьютер попал вирус шифровщик, важные файлы зашифровал просят хакеры биткоин. Что делать??
-
Купил телефон I 15 pro max, а в нём нет сертификата безопасности google плей. Телефон тормозит. Антивирусные программы проверяют его. Пишут всё нормально. И снизу подпись пропущен один Заражённый файл! Как можно удалит заражённый файл? Можно ли как-то установить сертификат защиты google плей? И как это сделать? Делал сброс до заводских настроек 1 приложение: не могу никак удалить, пишут, установлено администратором. И только администратор может его удалить. А кто администратор, как не новый хозяин, может быть, не понимаю, может какой-то вирус там ОЗОН ID приложение? Телефон купил новый через озон. Памяти 16ГБ + 1 ТБ. А заполнено всего 109 гигабайт. И больше не закачивает …
-
Windows и видеокарта Nvidia были взломаны компилятором avisyntch через графический интерфейс ffdshow, pot player, сам компилятор меняет видеоизображение avi файлов передается по wifi и сети на все устройства, переустановка Windows и форматирование диска не помогает, это фрейм-сервер, он также сглаживает весь текст видеокартой Nvidia, все что происходит на моем ноутбуке будет происходить на всех устройствах, любое изменение компилятора изменит Windows, ползунки доступности были заблокированы, размер текста нельзя было изменить, он остался прежним, все png изображения в самом браузере и Windows также были изменены, панель управления Nvidia была изменена текст и буквы стали …
-
- 5 replies
- 1.3k views
- 2 followers
-
-
Событие: Обнаружен вредоносный объект Приложение: WMI Provider Host Пользователь: NT AUTHORITY\СИСТЕМА Тип пользователя: Системный пользователь Компонент: Мониторинг активности Описание результата: Обнаружено Тип: Троянское приложение Название: PDM:Exploit.Win32.Generic Степень угрозы: Высокая Тип объекта: Процесс Путь к объекту: C:\Windows\System32\wbem Имя объекта: WmiPrvSE.exe Причина: Поведенческий анализ Дата выпуска баз: Сегодня, 29.11.2024 15:15:00 MD5: 7528CCABACCD5C1748E63E192097472A
-
Здравствуйте! Поставил kaspersky free для проверки, вирусов он не нашел. Но в учетных данных есть virtualapp/didlogical и sso_pop_device. Их удалил, но после перезагрузки системы, virtualapp вернулся а вот sso_pop нет. Можно подробный ответ от знающих? P.S. На сколько мне известно, это учетные записи системы, но вот virtualapp/didlogical нужен для использования компонентов Windows Live(Почта, Messanger и т.д.), но я их не использую. Стоит ли сносить систему? ?
-
Здравствуйте, столкнулся с трояном, обнаруживается только касперским, при удалении появляется вновь
-
Добрый день ! Есть файл BSServUtils.dll https://www.virustotal.com/gui/file/9c72fefa6565a692b004a680a0a82ae6d31a54325abe6adba4dd63780bb904c7?nocache=1 Его детектирует только Ваш антивирус. Он является частью банковского ПО. Отправлял файл на анализ в другие AV-лаборатории и везде один ответ - файл безвреден. Поправьте пожалуйста детект.
-
Часто вылазил синий экран, решил установить касперский и проверить на наличие вирусов, и выдало этот троян. Помогите пожалуйста узнать, что с ним делать и как убрать
-
Добрый день. Китайский ноутбук с маркетплейса работал хорошо, пока на него не был скачан вирус(как я предположил, т.к после установки программы с вирусом началась проблема). После перезагрузки пк он просто не включался. Откатил с помощью точки восстановления, но она прервалась. В систему войти смог, но через полторы минут вылезает BSOD с ошибкой CRITICAL PROCESS DIED. Пытался войти в безопасный режим через среду восстановления, при загрузке через f8, почему то не пускает, если через среду , то запускает в обычную систему, если через клавишу, то грузит как обычно тоже. Помогите, пожалуйста , решить проблему без переустановки системы и восстановления через USB Флешку, так к…
-
Касперский не обнаруживает этот троян (кьюрит обнаруживает) Зараженный файл https:// parsec.en.uptodown.com/windows/download Трояна нет или касперский не знает о таком?
-
Seclookup - говорит что сайт вредоносный https://www.virustotal.com/gui/url/d8ac305017918c4aec0bef23c37cf27d462dca006a38bab3527bbc771cebc2a6?nocache=1 Как исправить это ? https://okobmen.com/
-
В общем гуляет по специализированным авто форумам драйвер для шнурка для подключения Пк к авто. лежит тут https://t.me/hdsforwin Винда видит его как https://disk.yandex.com/i/qCdUDjdH0Hjeig Вирус тотал https://www.virustotal.com/gui/file/...34ae4e1565972b Но люди вроде используют и проблем не имели вродь как . И возник вопрос. Реально ли Эти драйвера являются трояном или на них просто кидают подозрения и это ложное подохзрение https://www.filescan.io/uploads/670e...3403a3ef0fafd4 https://www.filescan.io/uploads/670e...18182/overview И встал вопрос какие файлы заражены и можно ли вытащить файлы ил это заражен архив может быть троян уже не действующий …
-
Здравствуйте , мне телефон злоумышленники установили вирус , вернее установили его через fast boot, этот вирус клонирует приложения и предоставляет удаленный доступ ко всем файлам а также управление телефоном , удалить его практически нереально , восстановление до заводских настроек не помогает , узнал о нем от того что подслушал разговор того кто это сделал потом стали появляться клонированные приложения. Телефон стал греться , и включаться сам собой ни один антивирус его не видит , он вроде установлен в прошивку и является частью Гугла , . об этом свидетельствует серые значки на иконках приложении у меня редми rmx 3834 установлен Касперский но он его не видит может …
-
1. Android 14 2. Kaspersky Android без подписки 3.Скачал программу на телефон, после этого отрубился экран и телефон стал кирпичом, если нажать на кнопку включения и 3-и раза нажать на экран просто вибрирует, а если зажать кнопку выключения, тоже вибрирует, когда подключил к компьютеру, неожиданно загорелся экран на 1 минуту, думал, что всё обошлось и отключил от компа, но через 30 сек. экран снова погас. Больше экран при подключении к ПК не включался. К Wifi после этого я заблокировал доступ. Благо у меня на телефоне всё под отпечатком пальца. На зажатие кнопки включения только вибрирует. Как очистить вирусы с телефона, если на нём не показывает картинку экран и к…
-
короч, сижу, и вдруг каспер орет что google.exe вирусняк я хз че делать 2 раза было Событие: Обнаружен вредоносный объект Пользователь: я тут не напишу лучше Тип пользователя: Инициатор Имя приложения: chrome.exe Путь к приложению: C:\Program Files\Google\Chrome\Application Компонент: Интернет-защита Описание результата: Обнаружено Тип: Троянское приложение Название: HEUR:Trojan.Script.Generic Точность: Эвристический анализ Степень угрозы: Высокая Тип объекта: Файл Имя объекта: index.php?showtopic=327461 Путь к объекту: https://forum.drweb.com MD5 объекта: 84A15BD1FC9FE77C4192D31DE1604FE9 Причина: Экспертный анализ Дата выпуска баз: Се…
-
Почему всегда перебрасывает на сайт монетлоад? Это какое-то мошенничество или вирус? С маркетплейсов Озон, ВБ, Алик постоянно перебрасывает на этот сайт, перезагружаешь и только потом заходит по нужной ссылке. Что это за вирус? Я кому-то доначу покупая через монетлоад?
-
на мой документах стоят не понятный файл который не удаляется как прикрепить логи https://dropmefiles.net/ru/49NfmWc вот логи с AVZ5 и FRST
-
Платформа ESXI. Файлы с расширением. Знает кто нибудь как победить?
-
При запуске системы находит троян, лечит его и при повторной перезагрузки снова вылезет вирус HEUR: Trojan.Multi.GenBadur.genw
-
Здравствуйте! Зашифрованы два локальных диска (D и E) с использованием Bitlocker. Windows Server 2008 R2. На рабочем столе пара файлов зашифрована с расширением "ooo4ps". Подскажите, кто сталкивался, есть дешифраторы?
-
Помогите с расшифровкой файлов. Занесли по RDP. К зашифрованным файлам приложен текстовый файл с содержанием: !!!All of your files are encrypted!!! To decrypt them send e-mail to this address: *****@*****.tld In case of no answer in 24h, send e-mail to this address: *****@*****.tld All your files will be lost on 13 декабря 2022 г. 23:46:45. Your SYSTEM ID : 2C448228
-
Обнаружил в приложениях, что приложение Quickstep назначено главным. Также есть целый пул приложений, которые не удалить. Приобрел антивирус Касперского, подключил, но он так ничего и не сделал с вредосным арк. Подскажите, что делать? На принудительную остановку приложение не реагирует.
-
Здравствуйте! Помогите расшифровать файлы после заражения шифровальщиком. Компьютер был пролечен утилитой Kaspersky Rescue Disk в 2 прохода. Были найдены и обезврежены вирусы NetTool.Win32.Scan.qj и Trojan.Multi.BroSubsc.gen Зашифрованные файлы в конце имени имеют приписку BlvD4C7tY. Текс из файла для связи с вымогателями во вложении.
-
Привет всем, Касперский не видит эту проблему, но она есть : Если я нажимаю выключение-спящий режим, то компьютер не уходит в спящий режим (подсветка остается активной), но выключается монитор, а звук в системе выключается. Если в момент перехода в спящий режим нажать на клавиатуру, то включается Microsoft EDGE. Через RKILL также не смог найти процесс, который это делает. А касперский даже не проверяет планировщик задач, где я частично отследил эту хрень ( Переустановить виндовс не вариант, так как на компе один SSD и только 1 диск в пк, т.е. все важные файлы по работе и рабочий софт находится там же, где установлена винда. Версия windows 23H…
-
Всем доброго времени, произошла неприятная ситуация, ночью был взломан сервер организации, вирус шифровальщик зашифровал файлы баз данных 1С и многие другие, подскажите, сталкивался кто с таким шифровальщиком? удавалось расшифровать файлы? Буду рад помощи и советам! В архиве находится требование злоумышленников, зашифрованный файл (cyberfear), а также исходная версия этого файла, восстановленная после удаления, вес идентичен. Антивирусом была обнаружена угроза: Trojan-Ransom.Win32.Mimic.gen Ссылка на ЯндексДиск, с зашифрованными файлами: [удалено]