Вопросы, связанные с вирусами и шифровальщиками
Советы и решения по вирусам и шифровальщикам
304 topics in this forum
-
-
Здравствуйте, прощу помощи, запустил по глупости веб страницу из Телеграм (сначала скачал архив с ней), а в ней были JS скрипты, антивирус был выключен, потом включил его и снова решил запустить для проверки, Касперский предложил заблокировать скрипты при загрузке страницы... Можете посмотреть, пожалуйста, вот этот один из тех скриптов на картинке, что были в веб-странице, тут происходит что-то опасное? Может быть мои пароли уже утекли куда-то? Вот по этому адресу скрипты были подключены, может сможете посмотреть что с ними? Или там ничего опасного нет? b00m.site /dumper/new/pic.js b00m.site /dumper/new/main.js Касперский их блокирует, говорит что HEUR:Tr…
-
Доброго времени суток, уважаемые форумчане! Беда приключилась следующая. Прилетел на почту к бухгалтеру файлик с расширением ".exe", но с ярлыком как ".xlsx". Скачали этот файл на компьютер. И запустили. И ничего не происходит! Антивирусник удалён был ещё в начале мая 2023-го года. Типа он тормозил работу компьютера. Без антивируса "всё летает". Вот и залетел незнакомый троянец по имени "Win32/Trojan.Generic.HgIATMEA" в автозагрузку операционной системы "Windows 7 Professional SP1". И начал он "чудить"! Сначала появился файл "9263999858.tmp.exe" в папке "AppData/Roaming" пользователя системы. Позже нарисовался ещё один файл там же: "updater.exe". И вот началось по…
-
Пытался бороться с данным вирусом всеми народными способами , без толку . Кто сталкивался, прошу помочь Имя объекта: RhythmWorkshop.exe Путь к объекту: C:\ProgramData\RhythmWorkshop-94de2bae-0209-4f32-9bed-12e99faf6945
-
Проблема появилась после установки "народного" фотошопа. В настройках сетевого адаптера автоматически начали прописываться адреса DNS 8.8.8.8,8.8.4.4 из за чего пропадает интернет на компьютере. Поскольку компьютер подключен к роутеру со статическим ip все остальные устройства подключенные к роутеру продолжают работать в обычном режиме. Помогает изменение настроек адаптера на компьютере на первоначальные путем установки значения на "Получить адрес DNS-сервера автоматически" в настройках адаптера во вкладке TCP/IPv4. Проверка Касперским на вирусы результатов не дала. Через Process Monitor был выявлен процесс который меняет запись в реестре на установку DNS …
-
Вирус зашифровал файлы. Нигде не могу помощи. Исходных файлов нет. Копий в облаке тоже. А там очень много воспоминаний... Файлы с разрешеним Datawait, Infowait
-
Здравствуйте. Стандартный антивирус windows обнаруживает данный вирус.А Касперский нет.Подскажите пожалуйста как решить данную проблему?
-
Не знаю, с этим ли связано, установил с оригинального диска старенькую игру Тунгуску, во время прохождения в системной памяти находиться вот это MEM:Trojan.Win32.Agent.gen, компьютер уходит в перезагрузку, в обычном пользовании компьютером не повторялась данная проблема. система windows7, . проверка утилитами касперского и другими антивирусами также в безопасном режиме результатов не дает. касперский интернет секьюрити обновлённые базы.
-
Пытался проверить всеми доступными средствами от касперского. Не находит ничего.другие программы не помогают . Могу скинуть щашифрованный файл,помогите пожалуйста. Расширение xhHMZhIJf
-
Добрый день. Помогите опознать вирус-шифровальщик. Файлы имеют расширение z8ofvz
-
Добрый день! Может кто-то уже столкнулся с этим вирусом шифровальщиком. Исходный файл обнуляет, и тут же создает файл с точно таким же названием, но с расширением doome7Ei
-
Вчера был атакован по RDP компьютер в организации (на защите стоял Kaspersky Free). Покинув рабочее место на 1.5 часа, вернувшись я прочитал надпись "ваш компьютер используется другим пользователем". Это был аккаунт администратора домена. Быстро зайдя в эту сессию, увидел около 2-3 открытых окон RDP на сервера предприятия и на каждом рабочем столе уже был файл *****@*****.tld Я понял что произошло и выдернув ethetnet перезагрузил ПК (возможно это и была ошибка). Позже закрыл доступы на маршрутизаторе по RDP. Атака произошла из параллельной (созданной злоумышленником виртуальной сети - ботнет) Вопрос следующий. Это был человек или скрипт\вредоносное ПО? Во…
-
Здравствуйте! Зашифровало файлы на компьютере. Есть ли дешифратор ?
-
видео автоматически через пол секунды ставится на паузу из всех браузеров, пробовал переключиться к другой сети, не помогло, переустанавливал браузер, не помогло, драйвера видеокары последней версии, полная проверка ПК не помогла.
-
Позавчера появилось предупреждение. После удаления и перезагрузки возникает снова и так каждые пол часа - час. Если пытаться вылечить без перезагрузки касперский не может его удалить. Бесплатный dr.web не видит вирусов на пк. Полная проверка касперский на максимальном уровне то же не видит проблем. Но фоновый анализ постоянно выдает MEM:Trojan.Win32.SEPEM.gen . В касперском с установки ничего не менял, на подозрительные сайты не захожу, последнее время пользуюсь только онлайн геймингом джифорс нау. Как избавиться от этого?
-
Появляется квадратик потом через некоторое время экран становится черным но клавиатура риагирует на нажатия и звук идет проверял сканерами CureIT и KVRT вирусов не обнаружено на 3 пк выходят такая не понятный квадратик
-
Приветствую. В нашей организации зашифровали сервер, никакие дешифраторы не справились с зашифрованными файлами. Сможет кто-нибудь помочь с расшифровкой файлов? Зашифрованный файл не могу приложить, поэтому прилагаю ссылку на файл и текстовый файл readme.txt. https://disk.yandex.ru/d/ZHq2dGeJos_K_A ОС: Windows Server 2012 R2 Файлы с расширение .aes
-
получил декодер но не знаю как пользоваться,просят оплату за порядок действий.есть советы какие то?
-
Доброго времени суток, Помогите расшифровать файл .lock, загрузил на облако https://cloud.mail.ru/public/HFo1/kPcc3XFBY, заранее очень признателен
-
- 1 reply
- 1.9k views
- 1 follower
-
-
Всем привет, подхватили шифровальщик. Заразил все наши файловообменные данные и базу 1С. Требуют 1500$ )) Удалось очистить ПК от вредоносного ПО, но файлы остались зашифрованными. Большая просьба помочь, если это возможно.
-
Добрый день! Мне пришло сообщение по Ватсапу о том интересуются товаром который я опубликовал на Юле. Ничего такого не могло быть и в помине. Номер засвечен только в мессенджерах для работы. Потом на ВК мне кроме моего стандартного аккаунта предложили войти под некоей женщиной. Запросил код для входа по телефону и вошел. Аккаунт удалил. Не знаю кто она была но номер телефона теперь мой. Официальный. Вопрос: не может быть такого что сообщение в Ватсапе это сигнал трояну о том, что мой номер для работы и аккаунты ВК связаны с одним и тем же человеком (то есть со мной) и дальше уже должны были срабатывать следующие шаги по взлому? Антивирус я купил, троя…
-
1. Windows 10 Pro, Версия 22H2 (сборка ОС 19045.3208) Хотел я узнать есть ли у меня вирус майнер и поэтому открыл диспетчер задач и заметил странный фоновый процесс - Discord, да именно с тире у меня конечно есть дискорд только я не понимаю почему этот пишется с -, а если я чуть ниже пролистаю там такие же Discord процесс будут только без тире.
-
- 5 replies
- 3.4k views
- 1 follower
-
-
Всем привет. Поменял старый антивирус даже на Касперский, а воз и ныне там. Ничего не помогает. Каждый раз при загрузке компьютера приходится удалять галочку использования Proxy-сервера. Помогите, пожалуйста, вылечить это.
-
Обнаружен был в файле Windows/Setup/run_once.exe Подскажите пожалуйста что означает приписка UDS? Насколько опасная штука? Как возможно узнать происхождение файла на компе, если файл удален защитой?
-
Расширение файлов .AN8UXV2W Декрипторы с сайта на работают. Обращался к др Шифро, но они просят непомерную для меня сумму. Платить готов, но понятные деньги, обсуждаемо.