Перейти к содержанию

Вирус DOC001, images.scr в локальной сети.


Рекомендуемые сообщения

На всех компьютерах стоит касперский он их удаляет но они прилетают обратно по локальной сети.

CollectionLog-2019.07.15-13.55.zip

Изменено пользователем Exid_1
Ссылка на комментарий
Поделиться на другие сайты

Это сетевой червяк. Искать нужно зараженный компьютер в сети, который спамит на другие машины (видимо в расшаренные по сети папки).

 

В предоставленных логах ничего подозрительного.

Ссылка на комментарий
Поделиться на другие сайты

@thyrex, в сети 200+ компьютеров. Этот вирус сможет распространяться по локальной сети если на каждом из 200 компьютеров будет установлен антивирус и убит(ЧЕРВЯК) в процессах винды? или это не поможет?

Изменено пользователем Exid_1
Ссылка на комментарий
Поделиться на другие сайты

Червей лучше лечить, отключив сеть вообще. Если антивирус его обнаруживает и убивает, то установка антивируса и проверка должна помочь его ликвидировать (при отключенной сети).

Ссылка на комментарий
Поделиться на другие сайты

@thyrex, Почистить так 200+ компов будет сложно, есть другие способы или варианты решения данной проблемы ?

Изменено пользователем Exid_1
Ссылка на комментарий
Поделиться на другие сайты

Искать компьютер, на котором этот файл находится не в расшаренной папке, висит запущенным в процессах. Автоматически этого не сделать, только осмотр каждого компьютера.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • T3D
      От T3D
      Произошло шифрование файлов. Был запущен процесс LB3.exe, на момент сканирования, процесс был закрыт. В приложении зашифрованные файлы (по одному из них предоставил его восстановленный из бэкапа вариант). Файл-шифровальщик сохранен. При необходимости может быть предоставлен.
      Addition.txt FRST.txt приложение.zip
    • ska79
      От ska79
      Разбил локальную сеть на 2 сегмента средствами роутера. Необходимо предоставить доступ, одному устройству из второго сегмента, к устройству находящемуся в 1м сегменте.
      Делал как сказано в статье https://help.keenetic.com/hc/ru/articles/360005236300-Сегменты-сети
      разрешал доступ между двумя сегментами, с помощью правил межестеовго экрана, результат 0. Единственное что не получилось как в статье - в правиле поместить в у меня только один пункт в конец.
    • jiil
      От jiil
      Обнаружил на пк вирус или майнер, подозрения начались после общего замедления работы системы, забитый под 100% ЦП, после попыток использовать антивирус, он не запускался, при попытке скачать новый антивирус браузер вылетает, после попыток зайти в проводник в скрытые папки (Program Data) проводник тоже вылетает, смог воспользоваться AVbr с изменение имени исполняемого файла получил следующий лог
       

    • sater123
      От sater123
      Добрый день. Зашифровались файлы размером более 8 мегабайт (их почта datastore@cyberfear.com). Помогите пожалуйста.
      Зашифрованные файлы не могу прикрепить, так как их размер более 5Мб.
      FRST.txt Addition.txt
    • Salieri
      От Salieri
      Наткнулся на вирус, с файлов игры ( пиратки ) , нужнаCollectionLog-2024.12.16-15.54.zipFRST.txtAddition.txt помощь, система тормозит, производительность упала. Логи ниже
×
×
  • Создать...