[QUOTE]
santy написал:
[QUOTE] Любовь Юрьевна написал:
Спасибо! Завтра сделаю, отпишусь. А оставшиеся три компьютера по такой же схеме прислать можно будет Вам?[/QUOTE]
выполните полное сканирование системы антивирусом после обновления баз,
затем уже можно добавить на форум образы автозапуска[/QUOTE]
Здравствуйте! Сначала про компьютер на котором выполнила скрипт. Он сам перезагрузился, ничего удалять не просил, т. е. программа сама все отработала. Но после перезагрузки, визуально я не вижу или не уверена что что-то изменилось. Например, ссылки от вируса на рабочем столе так и остались (RU24a***.HTML и RU24a**.key) и все файлы данные как были скрытыми так и остались, и программы которые установлены с диска "С" так и не работают. Как исправить то я думаю я знаю, но сомнения по поводу того что вирус все еще на компьютере присутствует((( Надеюсь Вы мне их развеите)))
Теперь по поводу оставшихся компьютеров. Не знаю может это не влияет, но выяснилось следующее. Компьютеров 4, вместо трех(( Извините уж за наглость что со всеми прошу помочь. Ситуация такая, на двух компьютерах открыли инфицированный файл, и с этих компьютеров заходили в сетевые папки и в этих папках зашифровались данные. Вот и не знаю то ли те компьютеры на которых был вход только на сетевые папки заражены или нет. Поэтому я прикреплю все образы, и если не сложно скажите мне пожалуйста зря я паникую или нет. Да, перед созданием образов я сделала полное сканирование всех компьютеров с актуальными базами.
На всякий случай поясню,
Образы инфицированных компьютеров - "LS-071_2017-02-01_11-15-39.7z" и "GUBOREVA_2017-02-01_11-38-58.7z"
Образы компьютеров, на которые зашли по сети - "JKDN1_2017-02-01_11-32-46.7z" и "FSER_2017-02-01_12-01-45.7z"
Заранее большое спасибо Вам за помощь!!!