
Баир Мангутов
Новички-
Публикаций
11 -
Зарегистрирован
-
Посещение
Репутация
0Информация о Баир Мангутов
-
Статус
Новичок
-
Ждём от вас результатов после того как последуете совету. Спасибо. Установил на сервак. Утром 21.02.17 сразу позвонили и сказали что обмен не работает. пришел на арм оказывается на нем антивирус каспкрского 6 версии с просроченным ключом. попытался сам зайти в сетевую папку сервера 192,168,1,222 выскакивает окно что нет доступа, тут я сразу и догнал проверил автозагрузку и вот тебе этот троян. В безопасном режиме все ручками почистил удалил каспер6 и поставил kes10 и агента. Зашел в логи в касперского на серваке чтоб узнать какие еще машины попались. У него в бане было 3 машины одна ча
-
Глянул автозагрузку, запущенные процессы и отчеты антивируса на замглавбуха,econ4, zakupki2, юрист-пк и антивирус их удалил. Троян сидел в сетевых папках 192,168,1,137 а не на компе. Короче проблема осталась, где-то зараженная машина продолжает записывать троян в шаренные папки. Думаю сделать как советует eremeev
-
Работаю в организации с количеством машин около 90 и на половине есть антивирус. AD не работает, учетки только на машинах и все имеют доступ к сетевым папкам На серваке Win Server 2008 стоит KES10 с самого утра начинает ловить вирус в папках до конца рабочего дня. В начале рабочего дня запускается эти машины и вирус записывает себя в сетевые папки этого сервера. Как обнаружить зараженные машины? можно в KES по логу найти с какой машины пришел вирус в расшаренную папку? Прикрепляю отчет KES з Отчет.txt