Роман Сидоров Опубликовано 9 ноября, 2017 Share Опубликовано 9 ноября, 2017 Добрый день. В нашей организации развернут Kaspersky Endpoint Security. Тем не менее, сегодня утром система оказалась капитально так заражена шифровальщиком .arena Поврежден также центр администрирования. Сам антивирус активен, вот только нашел он лишь ammyy admin и все... Вот пример заголовка файла: InfoCL.RDP.id-8E79A796.[support@decrypt.ws].arena Логи пока собираются с GetSystemInfo. Autologger не запускается в принципе. Система погрызена. В настоящий момент Endpoint Security работает, а файлы продолжают шифроваться... Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 9 ноября, 2017 Share Опубликовано 9 ноября, 2017 Здравствуйте! Autologger не запускается в принципеСоберите отчёты этой версией Автологера. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Роман Сидоров Опубликовано 9 ноября, 2017 Автор Share Опубликовано 9 ноября, 2017 Эта версия содержит ярлык и также не запускается. Ссылка на комментарий Поделиться на другие сайты More sharing options...
regist Опубликовано 9 ноября, 2017 Share Опубликовано 9 ноября, 2017 Autologger не запускается в принципе. а подробней можно? Что значит не запускается ошибку выдаёт или что? Если ошибку, то скрин можно? 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Роман Сидоров Опубликовано 9 ноября, 2017 Автор Share Опубликовано 9 ноября, 2017 (изменено) Есть логи системы, ура. Не помещаются, вот внешняя ссылка: https://drive.google.com/file/d/14ZCn8l1tuKam3_a3ZxuPXqUJ7oHJ2uql/view?usp=sharing Изменено 9 ноября, 2017 пользователем Роман Сидоров Ссылка на комментарий Поделиться на другие сайты More sharing options...
regist Опубликовано 9 ноября, 2017 Share Опубликовано 9 ноября, 2017 Есть логи системы, ура. не ура, для лечения от вирусов нужны совсем другие логи. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Роман Сидоров Опубликовано 9 ноября, 2017 Автор Share Опубликовано 9 ноября, 2017 Это логи GetSystemInfo от Касперского. Могу попробовать таки запустить ваши утилиты, но, видимо, поврежден реестр - программы и служебки запускаются только через диспетчер задач, а все ссылки нерабочие. Ссылка на комментарий Поделиться на другие сайты More sharing options...
regist Опубликовано 9 ноября, 2017 Share Опубликовано 9 ноября, 2017 https://forum.kasperskyclub.ru/index.php?showtopic=57581&do=findComment&comment=849900 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти