michael Опубликовано 28 апреля, 2010 Жалоба Поделиться Опубликовано 28 апреля, 2010 вкратце: одна из рабочих машин схватила вирус, тот что на весь рабочий стол и блокирует всю работу компьютера. помогите, пожалуйста... где его искать? как удалять? винду не хочу сносить - много нужной информации можно потерять. Ссылка на комментарий Поделиться на другие сайты Поделиться
Yustik Опубликовано 13 августа, 2019 Жалоба Поделиться Опубликовано 13 августа, 2019 когда?Как давно? Мне кажется, их уже самые затрапезные антивирусы видятпрямо сейчас после шифровальщика работаем, но тут скорее всего вручную шифровано, уж больно выборочно у ребят получилось sql шифрануть Ссылка на комментарий Поделиться на другие сайты Поделиться
Strange Опубликовано 13 августа, 2019 Жалоба Поделиться Опубликовано 13 августа, 2019 вручную шифровано Слушайте, ну шифровальщики же скриптами запускались.Невнимательность пользователя, открывающего документ, например, Накладная.docx.js (при скрытых расширениях)А уж в скриптах пиши чё хочешь. Верно? Ссылка на комментарий Поделиться на другие сайты Поделиться
Yustik Опубликовано 13 августа, 2019 Жалоба Поделиться Опубликовано 13 августа, 2019 Слушайте, ну шифровальщики же скриптами запускались. Невнимательность пользователя, открывающего документ, например, Накладная.docx.js (при скрытых расширениях)А уж в скриптах пиши чё хочешь. Верно?так-то да, согласен, но тут прям несколько рядом лежащих баз, база test не зашифровалась, у меня есть сомнения, что это проделки скриптав основном базы шифрованы и старые копии удалены, а vhd-бэкап системного раздела просто удалёнвсё-таки думаю, что был анализ вручную Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения