Перейти к содержанию
Pavel1984

Откат удаления вирусов и логи

Recommended Posts

Pavel1984

Поставил на работе проверять компьютер на вирусы (SYMC ENDPOINT Protection Small Business Edition 12.0), но меня резко послали в коммандировку. В конце рабочего дня кто то выключил мой компьютер. Антивирус перенес некоторые зараженные файлы в карантин, а некоторые - удалил. Можно как-нибудь восстановить удаленные файлы? Где вообще можно посмотреть какие файлы он удалил?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel1984

не уже ли никто не знает где логи посмотреть???

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell
не уже ли никто не знает где логи посмотреть???

Откройте клиента SEP-->View logs закладка-->View logs кнопка-->Risk logs

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Приветствую, SQx Скажи, в данной системе новые задачи (создаваемые из под Wn11), тоже попадали в папку C:\Windows\System32\Tasks_Migrated или в стандартную C:\Windows\System32\Tasks?
    • SQx
      Здравствуйте,

      Нам недавно попалась интересная тема на cyberforum, в которой дефендер находил вредоносную активность, но при этом утилитам нам не удалось найти.

      Как оказалось майнер восстанавливался из планировщика задач, но не стандартного, а мигрированого: C:\Windows\System32\Tasks_Migrated\Microsoft\Windows\Wininet Хотел бы уточнить у Вас,  если можете добавить его в uVS.

      P.S. Есть идея, что при апгрейде системы в случае если задачи корректно не перенеслись,  появиляется папка Tasks_Migrated. 

      Спасибо.
    • Ego Dekker
      Домашние антивирусы ESET были обновлены до версии 15.2.11.
    • PR55.RP55
    • PR55.RP55
      Microsoft  в Win11 ( на канале Dev.) - добавила новую функцию, позволяющую получить полный список приложений, которые в последнее время запрашивали доступ к конфиденциальной информации, включая камеру, микрофон и контакты. Новая функция также отслеживает программы, получившие за последнюю неделю доступ к данным местоположения, телефонным звонкам, переписке и скриншотам. https://www.comss.ru/page.php?id=10641 Возможно функция (  или её дальнейшее развитие ) будут полезны.      
×