Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Странный троян , происходит повреждение файлов только ворда и экселя и только на сетевых дисках

1
RSS
Как всё начиналось.
1. Стали поступать жалобы от пользователей на ошибку открытия файлов MS Office на наших сетевых ресурсах.
2. Через какое-то время стало понятно, что это носит массовый характер.
3. По логам сервера был выявлен комп с которого шла подозрительная активность ( он производил операции чтения-запись  50 до 200 файлов одновременно)
4. Он был физически отключен от сети.
5. Проверка клиентами нода, а также троян ремувером никаких результатов не дали.
6. Локальные файлы офиса на компе не пострадали. образ uVS
7. Пример испорченного  файла
файл ворда до и после работы вирусни
Изменено: no_name - 18.01.2017 15:08:56
судя по образу следов шифрования здесь нет.
возможно неправильно определили клиента-причину, с которого шли запросы на общий сетевой ресурс.
Понять бы, что ещё с файлами произошло и обратимо ли это ?  
1
Читают тему