Mars70 Опубликовано 4 мая, 2019 Автор Опубликовано 4 мая, 2019 касперский 11 лицензия установленПодразумевается KES11? Достаточно, запустите на всех полную проверку. Попутно через Company Account создайте запрос на расшифровку. Запускал на всех устройствах через KES11 полную проверку, никаких угроз не нашел, запрос на расшифровку создал, возможно сейчас получится снять логи через тимвьювер касперский 11 лицензия установленПодразумевается KES11? Достаточно, запустите на всех полную проверку. Попутно через Company Account создайте запрос на расшифровку. подключался через тимвьювер, запускал через админа, снял логи CollectionLog-2019.05.04-10.50.zip
Sandor Опубликовано 4 мая, 2019 Опубликовано 4 мая, 2019 Запускал на всех устройствах через KES11 полную проверкуВероятно не на всех. \\tsclient\b\sqll\1vera.exeВредонос запущен в этой терминальной сессии. 1
Mars70 Опубликовано 4 мая, 2019 Автор Опубликовано 4 мая, 2019 Запускал на всех устройствах через KES11 полную проверкуВероятно не на всех. \\tsclient\b\sqll\1vera.exeВредонос запущен в этой терминальной сессии. какие шаги действия предпринимаем?
Sandor Опубликовано 4 мая, 2019 Опубликовано 4 мая, 2019 Остановите (отключите) все терминальные подключения. Убедитесь, что проведена полная проверка на всех компьютерах сети. Для всех подключений (т.е. для всех учётных записей сервера) смените пароли на сложные.
Mars70 Опубликовано 4 мая, 2019 Автор Опубликовано 4 мая, 2019 Остановите (отключите) все терминальные подключения. Убедитесь, что проведена полная проверка на всех компьютерах сети. Для всех подключений (т.е. для всех учётных записей сервера) смените пароли на сложные. касперский не видит угроз, и др.веб тоже, но данные продолжает шифровать на диске Д...
Sandor Опубликовано 4 мая, 2019 Опубликовано 4 мая, 2019 Остановите (отключите) все терминальные подключения.Это вы сделали? Другими словами - отключили всех пользователей?
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти