Осторожно! Windows 10 теперь приходит в качестве «рекомендуемого обновления»
Обсуждение работы Windows 7

Куратор ветки spike
Осторожно! Windows 10 теперь приходит в качестве «рекомендуемого обновления»
Обсуждение работы Windows 7

Куратор ветки spike
Compiller, извиняюсь, не vault, это подозрение на него было, просто после рестарта любой машины появлялся лишний процесс svhost, который садит проц и система висит (идет перекодировка файлов), после рестарта ситуация с висячей системой остается, процесс не убирается из автозагрузки, не очищается, его действия по изменению файлов видны, следов после себя не оставляет никаких, кроме кодированных файлов.
после всех своих действий - самоуничтожился что ли, ибо работают машины как и раньше, но проблема только в зашифрованных файлах.
Ну криптолокеров сейчас акромя Vault - вагон и маленькая тележка - инструкцию по созданию тикета (запроса на лечение неизвестного вируса) можете на форуме DrWeb найти и выполнить сами, раз админа уволили.
Я бы выключил компьютер с зашифрованными файлами из сети, взял новый жёсткий диск и поставил временную систему на него. Пользуясь невылеченным компьютером вы ставите под угрозу ещё нетронутые остальные компьютеры. А также уменьшаете шансы на поиск и восстановление файла с ключом шифрования, созданным вирусом при начале процесса шифрования.
Подробную информацию о вашем SVChost можно посмотреть, включив в диспетчере задач пару дополнительных колонок, или запустив что-то типа Sysinternals Process Explorer http;//live.sysinternals.com/procexp.exe
Compiller, семантик уже стоит на единичных пк, отключенных от сети, ничего в упор не видит как и другие.
но поздно спохватились, все машины с вирусом, но все вне сети, всех отключили, угроза пошла с сервера, доступ только у админа, походу за это и кикнули его. Интересно, вот поставил на свой пк нод32 в8, 11 троянов и 2 криптика, другие все молчали, за недавних минут 15 базы нода обновились 4 раза, обычно раза 2-3 за целый день. Тикет думаю никому не нужен, ибо люди попросту уже удалили свою зараженную инфу... печаль-беда в общем.
Даннные вирусные ссылки чаще всего на компьютер пользователя грузят БЕСПЛАТНЫЕ программы шифрования - и с точки зрения антивирусов ничем не выделяются. Просто bat/cmd/vbs файл с командами зашифровать что-то. Таким же образом у некоторых админов идёт резервное копирование и сокрытие нужной информации от ненужных глаз.
А вот рассчитаны они большей частью на невнимательных людей - "таджикский вирус" - нам лениво форматировать ваш жёсткий диск, вот вам программа - форматните сами. ![]()
Whats_Up_, что-то мне подсказывает, что работал у вас не админ или админа сильно обидели.
Не знаю, кто вы в этой заварухе (в иерархии начальник-подчинённый), но:
1. Админ должен иметь образ систем или "болванку" для экстренных случаев и на сервак два образа.
2. Должен бэкапить на внешний носитель инфу, если она так дорога или образ с инфой.
3. Ни..я не делать или ваще на работу ходить один-два раза в неделю/месяц. Ну, если ему от 500 платят, можно пару часов в день павтыкать, как работают другие.
4. Если хочется Клавдиям по..ть мозги кому-нибудь - взять эникейщика. Уважающий себя админ может послать, обидеться и рубануть нэт, заморозить систему, заблокировать рабочий стол...
Раз у вас такая хрень, как раз повод сделать как надо один раз. С данными что делать: клонируете диск и экспериментируйте, иначе ваще всё похерите. Шарьтесь и у каспера на сайте, панды, авг и прочих конкурентов.
А можно по-русски забить и спасти инфу, а остальное хайтак. И никому не говорить, что у вас работал админ.
Вроде на каком-то форуме предлагали полазить по теневым копиям на диске - если они конечно есть. Программа для этого вроде ShadowExplorer называлась.
Whats_Up_, Поздравляю - вы уже вживаетесь в шкуру вашего уволенного...
У меня на работе лежит один трупик, с подозрением на Vault, знакомые притащили - жду когда они родят мне ключ на DrWeb - буду троллить саппорт паутинистых антивирусов.
Отвечу всем сразу. Админ рубит от 3 листов, тактика появления на работе скучна, 1-2 раза в месяц, либо по звонку на случай серьезной проблемы. В этой заварухе я подчиненный вообще другого начальника, отношения в корне к админу не имею, но инфа зашифрована у всех, кроме меня, так как я плевал на наставления одмена и пользовался тем, к чему привык, щит и нод32 аля репак, люди некоторые уже удалили всё своё, чтобы не унывать, ибо одмен развел руками. В эту колею нос не суну, сами пусть разбираются.
Повторюсь, вируса нет, по.х.ерил инфу и самоудалился. На почту одного из верхов начальства пришло письмецо с предложением восстановить инфу за бабосы, все забили.
Образов в том то и дело, что нет, ничего не резервилось, в теневых пустота, всё началось с кикнутого сервака, к которому доступ имеет только вышеописанный тип.
Вот такая хистори.
Whats_Up_, https://www.facebook.com/drwebru/ списывайтесь с этими - у вас ведь лицензия на DrWeb?
spike, Whats_Up_, у меня 7 стоит на GPT и если исключить готовность к работе через 30 сек, а не 15, после старта, то по сравнению с MBR, перестал отваливаться диск. Добавить к этому большую надёжность файловой системы и отнять гемор с активацией (ой, меня это не касается), то для меня выбор очевиден.
А вот ПК работает по старинке, ибо шилобайты, кроме бэты, не смогли выдать годный UEFI.
Так что недостатка для 7 два:
- работа только в х64;
- не каждый активатор 7 работает.
Compiller, уже списались с поставщиком, напомнил код активации и отправили заявку на декодирование файлов.
3aslonoff, у меня почему-то на ноуте домашнем 7 х64 ну никак не хотела ставиться на GPT, синий экран всеми возможными вариантами, оставил MBR, в стаке с sata винтом в приводе бывало отваливался системный ssd, поэтому и приходится сидеть на MBR
а вот у меня почему не просило ни разу активацию 7, кому ни ставил, даже обновляли люди, всё нормально было.
Как-то, еще во время студенческих лет, купил одногруппник лицензионный диск, ставил всем подряд, а мне образ закинул на флешку, мол, лицензию, с тех пор только и ставлю с него, проблем не встречал.
Whats_Up_, ноуты, што с них взять. Каждый лепит, как умеет. Но я прожигал болванку в своём случае.
3aslonoff, а если все же 7 не встанет на gpt диск и придется преобразовывать в mbr, как поступать со скрытыми разделами, где размещаются родные утилиты диагностики и восстановления, если это просто слить на внешний хард и после преобразования залить содержимое обратно, толку не будет, работать из-под новых разделов все равно не будет? Или можно сделать, чтобы сервисные утилиты запускались?
7 ка 64 бит оригинальный образ должна стать на gpt, дальше как повезет с биос.
konsul777, Сделать можно, вопрос - марка вашего ноута?
У hp раздел UEFI Diagnostics создаётся спец утилитой, её можно бесплатно скачать, раздел восстановления смысла хранить на диске ноута не вижу - записали на DVD и заныкали в сухом, прохладном месте.
У Sony и HP кроме разделов восстановления и диагностики ещё бывает раздел с недолинксами и медиаплеерами независимыми - с теми уж больно много возни. Хотя при наличии образа родного диска всё решаемо.
konsul777, пару дней назад возился всю ночь с ноутом. Ситуация банальная: бук с 8, образ всего диска и перевод в mbr под 7, а захотели 10 и понеслась... Винда загружалась, диагностика, восстановление не работают, хоть и загружаются. Хрен с ним, обновляю, точнее, делаю флэху для SL, но прога упорно заливает хому с прохой обычные. Пришлось обновлять, нае..ать установщик обычных версий подменой образа и только после этих плясок ставить чисто. Не знаю, но я первый раз не получил работу как надо с клона. Хрен с ним, что скачать образ SL мелкософтовцы не дали, но какого ... не работали эти средства?
Раньше приблуды эти не использовал и после шпилинга советую сделать только образ развёрнутой винды с активацией, как вариант, обновления накатить тоже.
Ключик переписать тоже советую, т.к. образы с mbr/gpt не факт, что совместимы.