safety

ответил вам в переписке

Подробная информация

Имя пользователя
safety
Присоединился
Посещений
3,430
Был на сайте
Группы
Координаторы, Moderator
Birthday
February 26, 1900

Комментарии

  • + JakubKroustek: '.fresh' - '[email protected]' - https://virustotal.com/gui/file/00ce72bb6fb1d2c1d32aa4c4a147e1b9b390cf9d3ae8b5c0cab2718118db4430/ + '.FLYU' - '[email protected]' - https://virustotal.com/gui/file/b565c8e1e81796db13409f37e…
    Раздел: Шифровирусы шумной толпою... Комментарий от safety 1 окт
  • +++(Quote)
    Раздел: Universal Virus Sniffer v 4.1 + обновление Комментарий от safety 4 сен
  • A new GnuPG LTS release is now available. Check out https://lists.gnupg.org/pipermail/gnupg-announce/2020q3/000447.html for all the glory details of version 2.2.22. A new version of @gpg4win including this version of GnuPG will be released soon. …
  • Семейство программ-вымогателей Dharma, впервые обнаруженных в 2016 году, продолжает представлять угрозу для многих организаций, особенно для малого и среднего бизнеса. Отчасти причина его долговечности заключается в том, что его варианты стали основ…
  • Dharma Ransomware-as-a-Service (RaaS) позволяет начинающему киберпреступнику легко войти в бизнес с программами-вымогателями, предлагая набор инструментов, который делает почти все за них. Операция RaaS - это модель киберпреступности, в которой раз…
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). …
    Раздел: ЕВГЕНИЙ: Плановая проверка Комментарий от safety 17 авг
  • все найденное в Адвклинере удалить, + еще сделать логи FRST для окончательной зачистки http://forum.esetnod32.ru/forum9/topic2798/
    Раздел: ЕВГЕНИЙ: Плановая проверка Комментарий от safety 17 авг
  • !!! удаляем все найденное в мбам, перегружаем систему, далее можно еще почистить, в AdwCleaner: http://forum.esetnod32.ru/forum9/topic7084/
    Раздел: ЕВГЕНИЙ: Плановая проверка Комментарий от safety 17 авг
  • + такой еще скрипт можно выполнить в uVS: ;uVS v4.1.9 [http://dsrt.dyndns.org:8888]
;Target OS: NTv6.1
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------
exec32 MsiExec.exe /I{10CB…
    Раздел: ЕВГЕНИЙ: Плановая проверка Комментарий от safety 17 авг
  • по новому логу: выполняем скрипт в uVS: - скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скр…
    Раздел: ЕВГЕНИЙ: Плановая проверка Комментарий от safety 17 авг
  • по 097: выполняем скрипт в uVS: - скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; пр…
    Раздел: ЕВГЕНИЙ: Плановая проверка Комментарий от safety 14 авг
  • Marcelo Rivero '.1dec' - '[email protected]' https://www.virustotal.com/gui/file/47e569fe14acf461ed5ef997b31ce8d8981aebafce5f83753636ee37555b46e4/detection #CrySiS + Jakub Kroustek: '.xati' - '[email protected]' - https://virustotal.com/gui/file/bd11…
    Раздел: Шифровирусы шумной толпою... Комментарий от safety 4 авг
  • + thyrex: #WannaCash 2.0 #Ransomware from August 1, 2020 Changes filename to [number] Файл зашифрован. Пиши. [ Почта [email protected] ] .WANNACASH v010820 Email: [email protected] Reserved email: [email protected] https://twitter.com/thyrex20…
    Раздел: Шифровирусы шумной толпою... Комментарий от safety 2 авг
  • выполняем скрипт в uVS: - скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинст…
    Раздел: ЕВГЕНИЙ: Плановая проверка Комментарий от safety 27 июл
  • We are please to announce the availability of a new GnuPG LTS release, version 2.2.21. See https://lists.gnupg.org/pipermail/gnupg-announce/2020q3/000446.html for all the details. https://twitter.com/gnupg/status/1281189026884726784
  • #CryLock #Ransomware version 2.0.0.0 was released. Many changes in encoder code. https://twitter.com/thyrex2002/status/1284852948296781824
  • по 095: выполняем скрипт в uVS: - скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; п…
    Раздел: ЕВГЕНИЙ: Плановая проверка Комментарий от safety 17 июл
  • это можно удалить в мбам:(Quote)
    Раздел: ЕВГЕНИЙ: Плановая проверка Комментарий от safety 9 июл
  • по 094: выполняем скрипт в uVS: - скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; пр…
    Раздел: ЕВГЕНИЙ: Плановая проверка Комментарий от safety 9 июл
  • Люся, по новому образу все чисто. нет следов MSE
    Раздел: Люся: Компьютер под угрозой. Комментарий от safety 1 июл
  • можно новый образ автозапуска добавить для контроля остатков от MSE
    Раздел: Люся: Компьютер под угрозой. Комментарий от safety 1 июл
  • (Quote) RecycleBin => 56855222 B EmptyTemp: => 15.4 GB temporary data Removed. теперь должно прибавиться памяти на диске :)
    Раздел: Люся: Компьютер под угрозой. Комментарий от safety 30 июн
  • (Quote) да, к нему надо привыкать. Cloud как раз небольшой продукт, только hips, песочница, +наверняка облачный сканер. главное, ничего лишнего не установить с его инсталлятора
    Раздел: Люся: Компьютер под угрозой. Комментарий от safety 30 июн
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). …
    Раздел: Люся: Компьютер под угрозой. Комментарий от safety 30 июн
  • Вот еще один антивирусный продукт. Comodo Cloud. но к нему надо приспосабливаться, и настраивать, чтобы была надежная защита. https://www.comss.ru/page.php?id=2714
    Раздел: Люся: Компьютер под угрозой. Комментарий от safety 30 июн
  • нет, конечно, лучше завершить проверку, потом логи
    Раздел: Люся: Компьютер под угрозой. Комментарий от safety 30 июн
  • этот параметр HKLM\...\Policies\Explorer: [NoInternetOpenWith] 1 полезный :), а лог FRST лучше переделать, неполный лог
    Раздел: Люся: Компьютер под угрозой. Комментарий от safety 30 июн
  • Спасибо! поздравление принимается. :)
    Раздел: Люся: Компьютер под угрозой. Комментарий от safety 30 июн
  • Люся, rp55, к сожалению, сейчас у меня новая работа, с чем себя и поздравляю, потому на форуме могу помогать пока только в свободное время, или в выходные дни. по конфигурации можно сделать анализ с помощью AIDA64, будет видна конфигурация и возможн…
    Раздел: Люся: Компьютер под угрозой. Комментарий от safety 30 июн