Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Предлагаю:

1. закрыть этот раздел у нас на форуме, он не восстребован.

2. сделать редирект с этого форума на сайт virusinfo.info (раздел "Помощь") http://virusinfo.info/forumdisplay.php?f=46

 

Тоже самое я бы сделал и на английском форуме.

Опубликовано

+1, линку на оф. форум в ветку "Борьба с вирусами"

Опубликовано

Согласен. Мы не тех. поддержка, мы... а кто мы?! Поидее кто мы, и что мы делаем?....

Опубликовано
Согласен. Мы не тех. поддержка, мы... а кто мы?! Поидее кто мы, и что мы делаем?....

Мы морал. (моральная) поддержка. ;)

Опубликовано
Мне кажется, что редирект должен быть на оф. форум в ветку "Борьба с вирусами". У нас ФК ЛК, а не VirusInfo.

 

Ни то, ни другое не имеет смысла. Если не пользуются услугами раздела - не будут пользоваться и редиректом.

 

Кроме того, и там, и там, и здесь помощь оказывается по одним и тем же правилам.

 

Суть проблемы не в необходимости ветки, а в популярности ресурса.

Опубликовано
Ни то, ни другое не имеет смысла. Если не пользуются услугами раздела - не будут пользоваться и редиректом.

Есть смысл. В Помоще и обмене опытом было много тем с просьбой помочь в лечении вирусов.

 

В любом случае можно сделать редирект ради эксперимента. А там посмотрим по количеству переходов.

Опубликовано
Есть смысл. В Помоще и обмене опытом было много тем с просьбой помочь в лечении вирусов.

 

В любом случае можно сделать редирект ради эксперимента. А там посмотрим по количеству переходов.

 

+1 Редирект - это самое правильное решение

Опубликовано

Редирект. Сам раздел в Помощь и обмен

 

У нас итак уже есть ссылки на официальный форум...

Опубликовано

Мне кажется стоит подождать хотя бы до 10-го Сентября, т.к сейчас все ещё на отдыхе, а вот когда начнёться рабочее время, тогда и посмотрим, как повысяться темы "У меня каспер неработает"...

Опубликовано
У нас итак уже есть ссылки на официальный форум...

... одну из таких, которая в русском форуме, нужно убрать. Во-первых, переходов по ней мало. Во-вторых, она там абсолютно не вписывается в тематику. И, наконец, самое главное, в-третьих аналогичная ссылка есть в самой верхушке форума.

 

Мне кажется стоит подождать хотя бы до 10-го Сентября, т.к сейчас все ещё на отдыхе, а вот когда начнёться рабочее время, тогда и посмотрим, как повысяться темы "У меня каспер неработает"...

Сильно сомневаюсь, что с наступлением сентября активность в этой ветке кардинально увеличится ;).

Опубликовано
... одну из таких, которая в русском форуме, нужно убрать. Во-первых, переходов по ней мало. Во-вторых, она там абсолютно не вписывается в тематику. И, наконец, самое главное, в-третьих аналогичная ссылка есть в самой верхушке форума.

Если одну заменить другой - будет логично. ;)

Опубликовано
Сильно сомневаюсь, что с наступленим сентября активной в этой ветке кардинально увеличится ;).

Давай действительно подождём.

 

З.Ы. Поздравляю с Рутовством! Надеюсь звёздная болезнь не ударит тебе в голову! :)

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Константин Нездиминов
      Автор Константин Нездиминов
      Здравствуйте! В локальную сеть организации попал шифровальщик.  Шифрует только системный раздел с установленной ОС. Загрузочный раздел и раздел восстановления не зашифрованы.
      Никаких требований выкупа нет. Есть образ частично зашифрованного диска на 256 ГБ, если понадобится(первые 70 ГБ зашифрованы, дальше процесс почему-то прервался).
      Можно ли как нибудь помочь?
      Спасибо большое!
      Сделал копию первых 2000000 секторов и последних 2000000 секторов полностью зашифрованного диска в файл виртуального диска(https://dropmefiles.com/yWfs8)
    • Rezored
      Автор Rezored
      Здравствуйте. Сделал по инструкции изолированный сервер https://support.kaspersky.com/KSC/14.2/ru-ru/230777.htm , но список уязвимостей формирует .bin файлы 0 длины, подскажите как можно это исправить или где посмотреть логи ошибок?
    • hiveliberty
      Автор hiveliberty
      Доброго дня,
      Коллеги столкнулись вчера с интересным шифровальщиком

      Windows Server 2022
      Зашифрован целый раздел с системой. И судя по всему, даже не битлокером. Несколько отличается окно с предложением ввести пароль.
      С зашифрованного диска снял первые 4кб данных через dd с livecd debian.
      И тоже самое сделал для чисто установленной ос и тоже прикрепил для сравнения.
      Так же снял с загрузочного раздела BCD файл, который явно был изменён во время работы этой дряни.
      Файлы не исполняемые, но упаковал в архив с дефолтным паролем.
      Пробовал отправлять куски через Virustotal - ни одного срабатывания.
      Пока прикреплять не стал, согласно правилам)

      Доступа к диску, естественно, нет и файлы никакие не получить.
      Доступен только диск загрузчика и Recovery

      По большому счёту интересно, можно ли с этим что-то делать.
      И в целом, новое что-то?

      Коллеги связались с этими ребятами, те показали список файлов с паролями от каждого сервера.
      Те спросили имя домена, серверов или их айпишники.
      По имени домена предоставили список файлов с паролями, скрин.

    • Alexander_nn
      Автор Alexander_nn
      В Kaspersky Security Center 14 есть группа 'нераспределенные'. Туда попадают ПК которые только ввели в домен, но еще не перенесли в нужную политику.
      Задача: получить список ПК из этой группы без использования интерфейса самого KSC (sql-запрос к базе данных, события попадания в эту группу и тп.) чтобы автоматизированными средствами иметь возможность этот список получить.
       
      Примечание: к сожалению в KSC не удалось найти события попадания в эту группу.
      Возможно существует запрос или хранимая процедура в базе данных KSC которая позволит получить данный список.

      Заранее благодарю за помощь.
    • alexchernobylov
      Автор alexchernobylov
      Добрый день.
      Windows Server 2019
      Зашифрованы целые раздел с системой. Файловая система RAW. При включении появляется окно ввести пароль. Диски как будто зашифрованы BitLocker-ом.
      Один сервер скорее всего пробили по RDP, а второй сервер был без доступа по RDP и в другом домене (но на нем была виртуальная машина с RDP).
      Написал в телеграмм - просят 5000 долларов за восстановление 2 гипервизоров.
      Они спросили имя домена, серверов или их айпишники.
      Доступа к диску нет и файлы никакие не получить.
      Подскажите, пожалуйста, как справиться с данной заразой.


×
×
  • Создать...