Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Результат очередной проверки - на скриншоте. Сделал запрос в "911", но там наверняка запросят этот файл.

Подскажите, как вытащить из карантина файл для отправки.

 

 

P.S.: Сори, продукт KIS-2010, 9.0.0.736

post-17845-1283764048_thumb.jpg

Изменено пользователем dexter
Опубликовано

dexter, а ПКМ на записи, по идее контекстном меню будет нужная опция

Опубликовано (изменено)
dexter, а ПКМ на записи, по идее контекстном меню будет нужная опция

Там есть восстановить файл и есть показать исходное размещение, ну и отправить. Для отправки надо устанавливать почтовую программу. Наверно придётся это делать.

Изменено пользователем dexter
Опубликовано
Там есть восстановить

так выберите восстановить

Опубликовано
так выберите восстановить

В отчёте запомнил путь, файл восстановил.

Для входа в исходное местоположение - отказано в доступе. На ПК - права администратора.

 

В отчёте запомнил путь, файл восстановил.

Для входа в исходное местоположение - отказано в доступе. На ПК - права администратора.

Ещё прикол - при новой проверке - этих объектов на карантине уже два.

Опубликовано (изменено)

Это папка восстановления системы. Через Total Commander пробовали зайти?

Изменено пользователем Mark D. Pearlstone

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • 49advan
      Автор 49advan
      Старые способы не работают, банально нету вкладки сканер
    • Bulef
      Автор Bulef
      Здравствуйте. По ошибке занёс в карантин безобидный файл и не могу восстановить. Пишет: "Cannot create file: "*". Отказано в доступе." Помогите пожалуйста.

    • infobez_bez
      Автор infobez_bez
      Здравствуйте!

      Я настраиваю политику карантина для устройств под управлением Windows в KSC. При переносе устройства в эту политику у него должна блокироваться вся сетевая активность, кроме связи с сервером администрирования.

      Проблема:
      -В политике для Linux есть опция «Всегда добавлять разрешающее правило для портов агента администрирования», но в политике для Windows такой настройки нет.
      -Я пробовал добавлять сервер администрирования в доверенные узлы, но при этом разрешались и другие локальные службы, а нужно, чтобы работала только связь с KSC.
      -Также пытался вручную прописать правила в сетевом экране для портов агента (например, 13000, 14000 TCP/UDP), но это не сработало — устройство теряло связь с сервером.

      Вопрос:
      Как правильно настроить политику карантина для Windows, чтобы:
      -Устройство имело доступ только к серверу администрирования KSC.
      -Все остальные сетевые соединения (включая локальные службы) блокировались.
      -Устройство могло получать обновления политик (например, при выходе из карантина).
      -Нужна ли дополнительная настройка сетевого экрана или есть скрытые параметры, аналогичные функционалу для Linux?

      KSC 14.2
    • Alexxxxx
      Автор Alexxxxx
      Я установил РАТ файл случайно 
      По ту сторону вируса со мной связался человек он говорит что у меня установлен dropper и bootkit вместе с rat вирусом он пытался получить доступ к аккаунтам , у некоторых я поменял пароль и отключил интернет кабель, что мне делать
    • Sgorick
      Автор Sgorick
      Добрый день. Прошу помощи, переименовались файлы в службах, wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp. wuauserv я с помощью роликов переделал. bits существует в двух экземплярах, один из которых был bkp, но потом стал обычным.
      FRST.txt Addition.txt CollectionLog-2025.06.07-20.41.zip
×
×
  • Создать...