はてなキーワード: Esetとは
成りすましのメールに騙されてdocファイルを実行した同僚がいまして。Emotetでした。感染して時間もお金も掛かっています。
私は「パソコンに抵抗がない」で「なんちゃってシステム管理者」指名されとります。月1万手当ついてます。
会社は売上45億で事務所が5拠点でパソコン台数60台位な会社です。
1/14午後、「変なメールがきた」と同僚から。転送してもらったら、お得意様の経理からって風ですが、アドレス見ると明らかにオカシイ。
「これはウィルスメールですよ」と返事。「もう開けました?」「開けてません」って事だったのでその場は終わり。
1/15出社してウィルスバスターの管理画面見たら「ウィルス」「ウィルスの疑い」のパソコンが数台とサーバーも。
同僚問い詰めてもしょうがないので、まずはウィルスと思われるファイルを削除、削除、削除。
ウィルスバスターで検査しても「ウィルスの疑い」で削除してくれない感じ。
専門外ではあるが、日頃サポートしていただいてるシステム会社に報告し、レジストリから削除したして。
1/16出社して管理画面見るも復活してるし。でもうどうにもならんとシステム会社(専門外ではあるが)に正式に対応依頼
夕方にはあっちこっち「ウィルスの疑いあります」とウィルスバスターは言ってるのだけど削除してくれないのね。
1/17出社してサーバーみたら、ウィルスバスターアンインストール中でして。何事と。
サーバー3台あるんだけど、販売管理サーバーはその時は問題なくて、ドメインサーバー&グループウェアも入ってるが。
速攻システム会社に連絡して覗いてもらうも覗けないとの事で来てもらうことに。ここまで8時。
※ここで後悔たっぷりなのだけどシステム会社の人が来るまで、業務止めただけでした。LAN線抜いたら違ったのかなぁと。
診てもらったら、ドメインサーバーは暗号掛けられてた。グループウェア(つまりメール)使えなくなった。
販売管理ソフト入ってるサーバーも一部暗号掛けられて、販売管理ソフトは動かなくなった。
サーバーに直付けだったバックアップ用機器も暗号掛けられて役たたず。
もう1台、取引先電子取引ソフト&ファイルサーバー代わりのは無事で使えました。
その日、夕方にネットは使えるようになり、無事だったサーバーで納品は7割位はいつもどおりできた。販売管理ソフトにあった取引先はFAXで発注貰って納品
1/18・19と暗号解読を試みるも駄目。身代金みたいなメールは結局来なかった。
結局、グループウェアはマッサラなのを、販売管理ソフトは2018年4月までのデータ入りのがシステム会社にあって、それを使うことにした。
ウィルスバスター、今までは「ウィルスの疑い」で何もしなかったのに「駆除(Emotet)」で社内のパソコン安全になった。
1/20仮サーバー設置、これでメールは使えるようになった。が、過去メール無し、アドレス帳も無しで。
もちろん社員情報もマッサラなので最低限とはいえ、全員登録し。
販売管理も動くがデータが登録が最初。約2年分の取引先マスタを21日夕方までに入れた。
発注データもバックアップあったので、返信データが必要な取引先ように12月からのを全部取り込んでは削除で必要なデータだけ作成して。
販売管理ソフトも実質2年前のから追加ツール(軽減税率とか)加えて最新版になっただけど、印刷できないとか、印刷出力先が違う事務所になったして
数日はテンヤワンヤで。
俺のパソコンに溜めていた営業分析ツール用のデータが過去データ構築に使えるということになり。システム会社にツール依頼。
25締もそんなに件数ないのでそこは何とかなったが、末締めに向けて前回請求額等をマスタに登録。
末払もあるので支払先マスタを1社ずつ確認。web送金で事前に「こんな口座ない」とアラート出してくれるのはありがたかった(主に銀行合併で番号代わった支払先)
販売管理ソフトでは毎日夜間バッチで営業分析ツールであったり、在庫引き落としとかやってたのだけど。
マスタが落ちつくまでは日次更新は止めていて。サブツールとの連携ができないとかもあってなかなか実行できず。
経理在庫数&金額入力から始まったわけで。1/28から始めたのだけど、結局サブシステムとうまく連携できず、月初めに強制的に在庫を作った。
毎月3日には月次決算確定しないとって話で。
2月に入るとそれなりに動くようになったけど、とにかくデータが無いのが痛い。
「ひな祭り用のとか、データが無いと分析も提案もできないって事で営業さん達はそうとう苦労したに違いない。
俺も結局手持ちの過去の営業資料から昨年分の売上仕入データを作って公開しました。そのデータ日付が入って無くて、マクロで自動付加とか何とか締切には。
請求は月末締にはサーバー動かなくなった1/17以前の売上もないと作れないので。
データを作ってシステム会社に販売管理のデータベースにいれてもらい、20日締めはエクセルだからそれも勘案してのとか。
2月に入って20日締や末締の、特に入金漏れはあって。これもしょうがないんだけど。
請求書出すのにも相手の発注番号が必要な取引先もいて。そこは1月中から地道にほぼ手打ちで構築し。
成りすましメール開いちゃった同僚は「なんでもやります」って任せた仕事もあったけど、間違いも多くて。それもしょうがない。
14日以内なら約300万。失敗しても150万
でやめた。
で200万払う事になった。
ちなみにこの間の残業時間。俺は1/21~2/20で150時間になった。
社長から事務と俺には特別手当も出て、残業代と合わせたら夏のボーナス位になった。
2/21~3/20は正直に書くと90時間位。報告は78時間としましたが。
データが無いのがね、本当に面倒でしたし、
今日も俺は通常業務をこなしつつ、私物パソコンで営業資料昨年6月分を、
システム会社は今日昨年4月、明日5月の売上仕入データを販売管理ソフトに入れてくれる。
会社のファイルサーバーやEOS/EDIソフトが無傷だったのは奇跡に近いと思うけど
(社長の知り合いでもっ酷い事になったトコがあるらしい)
・バックアップ、それなりに別の場所(USBとか)にしていれば
・販売管理ソフトが入ってるサーバーは販売管理は動かないかもだけど別のフォルダのファイルはアクセス出来てて、
でもシステム会社にデータ取り出しを念押ししなかったので勤怠データとか雇用契約書のデータ全部消去されてしまい。
グループウェアに登録していた10年以上の顧客リストとかそれぞれのメール(容量300M)も全部消えたし。
会社的には人件費含めると300万以上の出費になったはず。防げなかった自分が情けないですわ。
で、ヘロヘロになった。2月中旬に人間ドックでしたが胃から出血してて、薬もらいました。今は大丈夫だと思うけど。
運用はまだ元に戻ってなくて、夜間の自動バッチが動かないので手動で毎日21~23時の間に遠隔でサーバー動かして。
皆さんくれぐれも成りすましメールには気をつけて。
なんで原因の同僚が18時に帰って、俺はリカバリー作業で毎晩22時帰宅なんだって。怒りは最初からありませんが。俺的にはその人残念な人なので。
※別に質問してるわけじゃないけど、いらん苦労をさせられてるんで愚痴まじりに罵る。
ESET Family Securty体験版の有効期限が切れるっていうんで、アクティベートしようとしてるんだが、やり方が分からん。
既にパッケージをAmazonで購入済みで箱は手元に届いてるんだが、わからん。
■1:インストール済みのESET(体験版)のメニューに「製品のアクティベート」というボタンがあったから選んだ。
サブウィンドウが出てきて、
「認証キーを入れる」か「ライセンスを購入する」かの2択になった。
■2:箱を開けたが「認証キー」に類するものはない。「購入コード」というものが記載された紙ならある。しかしコレではなさそうだ。
■3:「製品認証キーはどこにありますか?」というヘルプ用のリンクがあるので押してみた。
「オンラインで購入した場合は電子メール、店舗で購入した場合はライセンスカードにキーが記載されている」
との事。
俺の場合は「店舗で購入」に分類されるので、そっちのはずだが、ライセンスカードなんて入ってない。
(字義通りに受け取るならAmazonで買うのは「オンラインで購入」ではあるが、その程度の空気は読む)
■4:おそらくこの「購入コード」というのをどこかに入力すれば、「製品認証キー」が手に入るはず、と予想を立てた。
「eset 購入コード 製品認証キー」でググってトップに出てきたキャノンのヘルプページを開く。
このかゆい所に手が届く親切設計。さすがGoogle。それに比べてキャノン・・・。
ttp://eset-support.canon-its.jp/faq/show/3853
と言われた気分で探す。
どうやら、下記の部分が該当するらしい。
1.「シリアル番号」「ユーザー名」「ライセンスID」のいずれか1つ
※ 「シリアル番号」の確認方法は、下記Webページをご参照ください。
[Q&A]購入コード、シリアル番号とは?確認方法は? (←リンク※1)
※1のリンクで『購入コード、シリアル番号とは?確認方法は?』のページを開いた。
■6:ヘルプページ『購入コード、シリアル番号とは?確認方法は?』の主張
ttp://eset-support.canon-its.jp/faq/show/314
もう一度ウォーリーを探せ!
必要なのは「漏れ無く網羅する事」じゃなくて「必要な情報に速やかにアクセスできる事」だと思うんですけど、どう思います?
という事は俺はユーザー登録をすれば良いということになる。
無いはずがない。
ページの右上とか、フッターとか、トップページの上部とか、ESET Family Securityのメニューとかにあるはず。
でも無い。
大馬鹿野郎。
■8:ユーザー登録ページを探す。
システムを人に合わせるのではなく、システムに合わせて思考方法をアジャストするのが技術者だ。
「※ 該当のメールアドレスが現在利用できない場合は下記Webページより、ご登録メールアドレスの変更をお願いします。」
「下記Webページよりおこなってください。
「メールアドレスの変更」や「ライセンス情報照会」を行うなら、
当然「ログインページ」に飛ぶはず。
ログインページには必ずアレがある。
■9:「メールアドレスの変更」ページの驚異的なイケてなさ。
なにこれ
ttps://canon-its.jp/cgi-bin/chg_email_inp.cgi
以前、「簡潔に要点を言え!」と上司に叱られたのを思い出した。
それにしてもナニコレ。
フルHDで表示しても画面下部のフォームが見えない懇切丁寧な説明文の羅列。
そしてページ下部のフォームにも、
「シリアル番号」とか「ご登録時のメールアドレス」とかはあるが、
「新規登録」どころか「メールアドレスを忘れた場合」のリンクすら無い。
■10:これがゴールへの鍵だ。
しかし注意深く見れば、ゴールはこのページ内に潜んでいる事がわかる。
3たびウォーリーを探せ!
下の製品をご利用のお客さま
ESET NOD32アンチウイルス Windows/Mac対応
※ パッケージ版を購入されたお客さまは、ユーザー登録時に利用または発行された「シリアル番号」と、ユーザー登録時に利用された「メールアドレス」を入力してください。
※ ダウンロード版を購入されたお客さまは、購入時またはユーザー登録時に電子メールで送信、または表示された「シリアル番号(ライセンスキー)」と、ユーザー登録時に利用された「メールアドレス」を入力してください。
※ 変更完了後、ご登録時のメールアドレス宛に案内メールは届きません。
※ お引越しなどで郵便番号や都道府県名などを変更したい場合は、下記をご覧ください。
ESET ファミリーセキュリティ をご利用のお客さまはこちら
ESET パーソナル セキュリティ をご利用のお客さまはこちら
ESET オフィス セキュリティ をご利用のお客さまはこちら
ESET NOD32アンチウイルス Windows/Mac対応 をご利用のお客さまはこちら
おわかりいただけただろうか?
「ESET ファミリーセキュリティ をご利用のお客さまはこちら」
の「こちら」がリンクになっているのだ。
■11:見ろ! ログインボタンがあるぞ! 「CLUB ESETにログイン」ボタンだ!
ttps://eset-info.canon-its.jp/support/register/family.html#change
なんか微妙に不安になる名前だが、多分「CLUB ESET」というのが、俺がアカウントを登録するべきクラブなんだろう多分。
■12:クエストは続く。
ttps://canon-its.jp/cgi-bin/index.cgi?ACTION_ID=UC1001_ACT_SHOW_ENTRANCE
これはひょっとしてアレか?