Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

1
зашифровано в Spora
santy, да документы хорошие почти тоже самое что я говорю им, только читать никто не будет. Страниц то не одна! Скажут максимум "что там в доках"? ((( Но разошлю обязательно )) может у кого совесть проснется.
Спасибо еще раз. Буду думать тонкую, но действенную "месть" теперь в плане максимального недоступа ко всему, но завуалированно  - "винда такая" )))) Иначе начальство скажет, открывай и делай полный доступ, что чревато недавними событиями(((  все у нас "не через дверь" 8)
зашифровано в Spora
[QUOTE]santy написал:
я все описал в предыдущем сообщении
[/QUOTE]
Да, какая-то накладка вышла с этим сообщением, я не видела второго сообщения, не обновилась видимо страница и написала только по первому.
Спасибо большое за внимание!!! И еще за спокойствие и терпение))
А на счет сотрудников, Вы правы у нас вообще очень безалаберное отношение у людей к таким вещам и большая часть того что я говорю или прошу, или делаю в лучшем случае игнорируется... В общем скажу только, что хотя бы эта ситуация их научит наконец слушать что я говорю, и не лезть куда не следует...
Кстати, вирус видимо как-то зашифровал теневые копии (а как пишут удалил) так что бек ап отменяется, сидят горюют и смотрят на меня с надеждой второй день, но я им сразу сказала прощайтесь со всей инфой. Мне главное безопасность сети было соблюсти и оставшихся данных. В чем Вы мне очень помогли!))) На счет дешифровщиков я тоже понимаю что шанс минимален, но надежду людям все таки надо подарить как в процитированном Вами стихотворении)))
зашифровано в Spora
[QUOTE]santy написал:
Поскольку вы используете другой антвирус, то рекомендуем вам использовать для проверки бесплатный онлайн сканер.
[URL=http://download.eset.com/special/eos/ESETOnlineScanner_RUS.exe]http://download.eset.com/special/eos/ESETOnlineScanner_RUS.exe[/URL]
скачайте, установите, обновите базы, а затем выполните полное сканирование с очисткой вашей первой системы.[/QUOTE]
После создания образа, я удалила тот антивирус. Установила ESET (лицензия имеется), обновила базы и сделал проверку. Но после отработки скрипта я проверку не запускала, обязательно это сделаю чтоб спалось спокойно)) Спасибо большое за разъяснения!!)))

[QUOTE]santy написал:
судя по образам
LS-071_2017-02-01_11-15-39.7z (575.8 КБ): система очищена от следов spora
GUBOREVA_2017-02-01_11-38-58.7z (384.42 КБ): система очищена от следов spora[/QUOTE]
Т.е. не надо ничего дополнительно делать?  А по тем двум что скажете? Они чисты?

И еще вопрос, а файлы я складываю в отдельную папочку и надеюсь на чудо?)))
зашифровано в Spora
[QUOTE]santy написал:
[QUOTE] Любовь Юрьевна написал:
Спасибо! Завтра сделаю, отпишусь. А оставшиеся три компьютера по такой же схеме прислать можно будет Вам?[/QUOTE]
выполните полное сканирование системы антивирусом после обновления баз,
затем уже можно добавить на форум образы автозапуска[/QUOTE]
Здравствуйте!  Сначала про компьютер на котором выполнила скрипт. Он сам перезагрузился, ничего удалять не просил, т. е. программа сама все отработала. Но после перезагрузки, визуально я не вижу или не уверена что что-то изменилось. Например, ссылки от вируса на рабочем столе так и остались (RU24a***.HTML и RU24a**.key) и все файлы данные как были скрытыми так и остались, и программы которые установлены с диска "С" так и не работают. Как исправить то я думаю я знаю, но сомнения по поводу того что вирус все еще на компьютере присутствует((( Надеюсь Вы мне их развеите)))

Теперь по поводу оставшихся компьютеров. Не знаю может это не влияет, но выяснилось следующее. Компьютеров 4, вместо трех(( Извините уж за наглость что со всеми прошу помочь. Ситуация такая, на двух компьютерах открыли инфицированный файл, и с этих компьютеров заходили в сетевые папки и в этих папках зашифровались данные. Вот и не знаю то ли те компьютеры на которых был вход только на сетевые папки заражены или нет. Поэтому я прикреплю все образы, и если не сложно скажите мне пожалуйста зря я паникую или нет. Да, перед созданием образов я сделала полное сканирование всех компьютеров с актуальными базами.
На всякий случай поясню,
Образы инфицированных компьютеров - "LS-071_2017-02-01_11-15-39.7z" и "GUBOREVA_2017-02-01_11-38-58.7z"
Образы компьютеров, на которые зашли по сети - "JKDN1_2017-02-01_11-32-46.7z" и "FSER_2017-02-01_12-01-45.7z"
Заранее большое спасибо Вам за помощь!!!
зашифровано в Spora
Спасибо! Завтра сделаю, отпишусь. А оставшиеся три компьютера по такой же схеме прислать можно будет Вам?
зашифровано в Spora
Спасибо. Попробую все таки письмом пока
зашифровано в Spora
[QUOTE]santy написал:
[QUOTE] Любовь Юрьевна написал:
Здравствуйте, сегодня мы этот вирус посетил и нас. Помимо компьютеров, зашифровались файлы в сетевых папках, в которые заходили люди. Подскажите пожалуйста, как хотя бы почистить полностью систему, чтоб наверняка быть уверенным что зараза хотя бы на процентов 90% ушла. На счет файлов уже сказала чтобы смирились с потерей(( Полный образ прилагаю.


Извините за начало сообщения, тороплюсь. В общем суть, что заражены 4 компа.. вот такие дела(([/QUOTE]
1. образ автозапуска у вас нулевого размера получился, надо переделать.
(файл образа в архиве должен получиться 1-2Мб)
2. если осталось в почте вредоносное вложение или исполняемый файл шифратора, вышлите в архиве, с паролем infected в почту [URL=mailto:[email protected]][email protected][/URL][/QUOTE]
Да я опять я поторопилась, извините. Вот кажется файл сформировался. Выкладываю. И еще то письмо с вложением сохранилось, мне его переслать с пометкой infected на указанную Вами почту? Просто сохранять вложение на компьютер я уже боюсь(((
зашифровано в Spora
Здравствуйте, сегодня мы этот вирус посетил и нас. Помимо компьютеров, зашифровались файлы в сетевых папках, в которые заходили люди. Подскажите пожалуйста, как хотя бы почистить полностью систему, чтоб наверняка быть уверенным что зараза хотя бы на процентов 90% ушла. На счет файлов уже сказала чтобы смирились с потерей(( Полный образ прилагаю.


Извините за начало сообщения, тороплюсь. В общем суть, что заражены 4 компа.. вот такие дела((
1