Перейти к содержанию

шифровальщик от https://spora.biz


Рекомендуемые сообщения

утром 09.02.17 вирус был замечен в лок сети компании, общая папка документов зашифрована. Autologger запущен на одном из завирусованных ПК, лог во вложении.

В рекомендациях прочитал что нужно избавляться от всех точек восстановления, но если это шанс вернуть данные с оглядкой на позавчерашние даты? Почему нет?

CollectionLog-2017.02.09-23.25.zip

Изменено пользователем itc
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

В рекомендациях прочитал что нужно избавляться от всех точек восстановления

Это рекомендации, которые следует выполнять после лечения.

 

Антивирус используете очень устаревший.

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • egor.izbranniy
      От egor.izbranniy
      Доброго времени суток, Уважаемые!
       
      2 пользователя нашей компании поймали эту заразу этот вирус. 
      Самое интересное, что поймали они его сервером под управлением Windows Server 2012 R2. Данный сервер является терминальным, благо сервер БД отдельный. 
      Как итог, отсутствие возможности открыть любой файл .xls, .doc, .docx, .pdf, .jpeg и т.д.
       
      Есть ли инструкции по обеззараживанию ОС? При наличии лицензии на Ваш продукт, моя организация сможет себя обезопасить от подобных инцидентов в дальнейшем. Имеется ли успешный опыт дешифровки поражённых файлов, не прибегая к "услугам" вымогателей? 
×
×
  • Создать...