Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Странный троян , происходит повреждение файлов только ворда и экселя и только на сетевых дисках

1
RSS
Как всё начиналось.
1. Стали поступать жалобы от пользователей на ошибку открытия файлов MS Office на наших сетевых ресурсах.
2. Через какое-то время стало понятно, что это носит массовый характер.
3. По логам сервера был выявлен комп с которого шла подозрительная активность ( он производил операции чтения-запись  50 до 200 файлов одновременно)
4. Он был физически отключен от сети.
5. Проверка клиентами нода, а также троян ремувером никаких результатов не дали.
6. Локальные файлы офиса на компе не пострадали. образ uVS
7. Пример испорченного  файла
файл ворда до и после работы вирусни
Изменено: no_name - 18.01.2017 15:08:56
судя по образу следов шифрования здесь нет.
возможно неправильно определили клиента-причину, с которого шли запросы на общий сетевой ресурс.
Понять бы, что ещё с файлами произошло и обратимо ли это ?  
1
Читают тему