User89 0 Опубликовано 11 ноября, 2019 Share Опубликовано 11 ноября, 2019 Добрый день, обнаружил в логах Kaspersky ES следующие сообщения: Результат: Обнаружено: HEUR:Backdoor.MSIL.NetWiredRC.gen Объект: \\tsclient\B\111\999\SQLL\1Pff.exe Результат: Обнаружено: Trojan-Ransom.Win32.Crusis.duh Объект: \\tsclient\B\111\999\SQLL\1WIfi.exe Результат: Не вылечено: Trojan-Ransom.Win32.Crusis.dul Объект: \\tsclient\B\111\999\SQLL\1TrY.exe Результат: Не вылечено: Trojan.Win32.Scarsi.avwf Объект: \\tsclient\B\111\999\SQLL\1Symbian.exe Антивирус вроде бы поместил эти объекты в карантин, но я их удалил со страху сразу. Как понять с какой машины вирусы влезли на сервер? Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 253 Опубликовано 11 ноября, 2019 Share Опубликовано 11 ноября, 2019 Здравствуйте! \\tsclient\ - терминальный клиент, а это путь, по которому у него лежат вредоносы - \B\111\999\SQLL\ Цитата Ссылка на сообщение Поделиться на другие сайты
User89 0 Опубликовано 11 ноября, 2019 Автор Share Опубликовано 11 ноября, 2019 Здравствуйте! \\tsclient\ - терминальный клиент, а это путь, по которому у него лежат вредоносы - \B\111\999\SQLL\ Искать компьютер, у которого есть локальный диск B: ? Или это папка такая? Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 253 Опубликовано 11 ноября, 2019 Share Опубликовано 11 ноября, 2019 Папка. Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.