Перейти к содержанию

Можно ли создать две политики в папке Управляемые компютеры


Рекомендуемые сообщения

Спасибо, зарегистрировалась
А беда такая:схватили с почтой вирус-шифровальшик  Backdoor.Win32.Androm.jtql, процесс- csrss.exe, теперь  как-то надо информацию расшифровывать
Может, что-то посоветуете?

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 74
  • Создана
  • Последний ответ

Топ авторов темы

  • bspo

    34

  • oit

    21

  • eco

    8

  • eremeev

    7

Топ авторов темы

Изображения в теме

bspo сказал(а):bspo сказал(а):

Может, что-то посоветуете?

первым делом обратится сюда Уничтожение вирусов , выполнив Порядок оформления запроса о помощи  

ознакомится с  Удаление блокеров и расшифровка файлов

Ссылка на комментарий
Поделиться на другие сайты

@bspo, боюсь, что вам только в companyaccount.

Если на ПК есть конфиденциальная информация, не думаю, что вам бы следовало на этом форуме что-либо выкладывать.

Ссылка на комментарий
Поделиться на другие сайты

Спасибо, зарегистрировалась

А беда такая:схватили с почтой вирус-шифровальшик  Backdoor.Win32.Androm.jtql, процесс- csrss.exe, теперь  как-то надо информацию расшифровывать

Может, что-то посоветуете?

 

Здравствуйте,

можете обратиться на этот ресурс - http://forum.kasperskyclub.ru/index.php?s=342624bf0c244085b9f8604790042441&showforum=26

Спасибо.

Ссылка на комментарий
Поделиться на другие сайты

 

 


А беда такая:схватили с почтой вирус-шифровальшик. Может, что-то посоветуете?

Настроить все по пунктам, как описано здесь https://support.kaspersky.ru/10905

С расшифровкой вряд ли помогут.

Ссылка на комментарий
Поделиться на другие сайты

Спасибо всем за помощь в борьбе с вирусом-шифровальщиком!

Цитата от АКТИВИСТОВ из раннего:
"лучше устанавливать уже версию 10.2.4.674 (это версия mr2). А вашу версию mr1 лучше удалять и ставить начисто указанною мною версию"
Ставим mr2, но ооочень  хотелось бы ставить поверх ,без удаления 
10.2.2.10535 SP1. Все-таки лишний шаг, а машин много... Но если поверх, то набор задач на ПК остается от SP1, может что-то уже придумали?  :rolleyes: 

Ссылка на комментарий
Поделиться на другие сайты

 

 


но ооочень хотелось бы ставить поверх ,без удаления 10.2.2.10535 SP1. Все-таки лишний шаг, а машин много... Но если поверх, то набор задач на ПК остается от SP1, может что-то уже придумали?
не могу сказать точно, т.к. в последнее время там бываю достаточно редко, по по своему опыту: на Windows 7 поверх ставилось у меня нормально. Проблемы были только на Windows XP, имхо.
Ссылка на комментарий
Поделиться на другие сайты

  • 3 недели спустя...

 

 


Что вы после него восстанавливать собираетесь?

Пароли. :lol:

 

 

 


шифровальщики определяются Trojan-Ransom если правильно помню.

Именно так.

Ссылка на комментарий
Поделиться на другие сайты

 может быть, только после этого вируса 2000 файлов -доков, фото..-стали с расширением *.vault....

Думаю что не после этого. Просто некоторые шифровальщики кроме основной функции еще и подгружают трояны..

Что касается .vault - то на него дешифровки нет.

Ссылка на комментарий
Поделиться на другие сайты

@bspo,с 2000 вам похоже повезло) либо вовремя выключили пк либо это не тот vault. Попробуйте провериться в разделе с Уничтожением вирусов.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ZOLkinA
      Автор ZOLkinA
      Друзья, выручайте!
      имеется три политики (1,2,3).и две группы управляемых устройств (1,2)
      Все три активны. Все три НЕ имеют наследия.
      1 политика -для автономных АРМ.
      2 политика -для группы 2
      3 политика -для группы 3
      Вопрос: Как сделать что бы изменения вносимые по контролю устройств в политику 1,автоматически передавались в политику 2 и 3?
       
       
    • infobez_bez
      Автор infobez_bez
      Здравствуйте!

      Я настраиваю политику карантина для устройств под управлением Windows в KSC. При переносе устройства в эту политику у него должна блокироваться вся сетевая активность, кроме связи с сервером администрирования.

      Проблема:
      -В политике для Linux есть опция «Всегда добавлять разрешающее правило для портов агента администрирования», но в политике для Windows такой настройки нет.
      -Я пробовал добавлять сервер администрирования в доверенные узлы, но при этом разрешались и другие локальные службы, а нужно, чтобы работала только связь с KSC.
      -Также пытался вручную прописать правила в сетевом экране для портов агента (например, 13000, 14000 TCP/UDP), но это не сработало — устройство теряло связь с сервером.

      Вопрос:
      Как правильно настроить политику карантина для Windows, чтобы:
      -Устройство имело доступ только к серверу администрирования KSC.
      -Все остальные сетевые соединения (включая локальные службы) блокировались.
      -Устройство могло получать обновления политик (например, при выходе из карантина).
      -Нужна ли дополнительная настройка сетевого экрана или есть скрытые параметры, аналогичные функционалу для Linux?

      KSC 14.2
    • SMyDer
      Автор SMyDer
      Здравствуйте. При запуске инженерного ПО вылетала ошибка (см. картинку).
      Короче говоря, все свелось к тому, что был запущен .bat файл из корневой папки ПО, который выдал в консоли сообщение:
      ****ASSERTION****: Unknown error occured iterating C:\Windows\Fonts\Mysql
      Прошерстил темы на форумах по данному вопросу, но везде понял, что подход индивидуальный. Помогите, пожалуйста. Вот мой лог.

      CollectionLog-2025.05.30-04.47.zip
    • Bionikal
      Автор Bionikal
      Вирус зашифровал все файлы в папках, кроме файлов с расширением *.exe, в каждой папке создал файл #HowToRecover.txt ;расширение зашифрованных файлов *.1cxz
      #HowToRecover.txt Примеры зашифрованных файлов.rar
    • Andrew GHJK
      Автор Andrew GHJK
      Здравствуйте, есть проблема, что не отображается Описание ПК в Security Center. Не отображается не у всех.  Закономерности найти не могу. Если ставлю с нуля windows - все отлично. На таких же системах давно работающих - не отображаеся

×
×
  • Создать...