safety
ответил вам в переписке
Комментарии
-
вирусов судя по образу нет.
по паролям: используй сложные пароли, которые создаются генератором паролей,
для разных сайтов пароли должны быть разные,
при авторизации не надо сохранять пароль в форме, для последующего автомати…Раздел: Страничку в контакте взламывают по 2 раза за вечер. Может вирусная активность? Комментарий от safety September 2018 -
Another day, another new #CrySiS/#Dharma #ransomware varianta - this time with ".monro" extension and usual "FILES ENCRYPTED.txt" & "Info.hta" ransom notes. Email "icrypt@cock.li" (@g…
-
Less than a week, and there's yet another version of the #CrySiS #ransomware - extension ".gamma" (".id-%ID%.[bebenrowan@aol.com].gamma") + ransomnotes in "FILES ENCRYPTED.txt". Раздел: Шифровирусы шумною толпою... Комментарий от safety September 2018
-
A new variant of the #CrySiS / #Dharma ransomware: ".[paydecryption@qq.com].brrr" + "FILES ENCRYPTED.txt" + "Info.hta".
+
New variant of #Dharma #Ransomware spotted on ID Ransomware using extension ".id-<id>.[<e-mail>].cmb".по 055:
судя по образу особых проблем нет.
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфе…по 054: судя по образу, особых проблем нет.
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера об…по 053:
судя по образу, особых проблем нет
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфе…здесь все детекты по майл_ру, PUP.Optional.MailRu
я бы, конечно это удалил, но возможно юзеры используют майл_ру агент для общения, поэтому, лучше уточнить у пользователей, нужен он им или нет.
по 052:
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры…Лаборатория Касперского: "как мы расшифровали Cryakl"
Лаборатория Касперского - July 17, 2018. 13:00
Проблема с Cryakl заключалась в том, что в его наиболее свежих версиях применялось ассиметричное шифрование RSA. В теле зловреда с…Раздел: Счастливые владельцы зашифрованных файлов могут получить обратно свои ключи/файлы.... Комментарий от safety July 2018а кто посоветовал? не используем.
известно, что SpyHunter сканирует систему, но не лечит. ЗА лечение необходимо будет приобрести платную лицензию. Одного этого достаточно, чтобы не пользоваться данной утилитой. Лучше использовать реальны…по 051:
судя по образу нет серьезных проблем.
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из б…(Quote)
AdwCleaner - это инструмент пост_очистки системы. Как правило, используется после удаления из системы всех активных зловредов.New Bip Dharma Ransomware Variant Released
(Quote)
Сегодня Майкл Гиллеспи заметил, что появился новый вариант Crysis / Dharma Ransomware, загруженный на его сайт ID-Ransomware. Затем Якуб Крустек обнаружил несколько образцов, чтобы под…по логу АдвКлинера: можно удалит все найденное и еще сделать проверку в Адвклинере после этого.система конечно замусорена.
в мбам можно оставить записи с DriverPack
например:
PUP.Optional.DriverPack, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\DRIVERPACK NOTIFIER, Проигнорировано пользоват…по 050:
выполняем скрипт в uVS из файла:
файл скрипта скачайте отсюда:
http://rgho.st/private/7t2sGjcMx/d4e77539b599f5be8d329ef36…единственно, указано, что цифровая подпись файла устарела
Действительна, однако сертификат УСТАРЕЛ
Company InfoCryptпохоже, что какое то средство криптографии, с автозапуском.
F:\START.EXE
Файл был чист на момент проверки.
Company InfoCrypt
http://www.infocrypt.ru/
а в …по 049:
судя по образу, нет серьезных проблем
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из б…