Перейти к содержанию

Как найти источник вируса?


Рекомендуемые сообщения

Добрый день, обнаружил в логах Kaspersky ES следующие сообщения:

 
Результат:     Обнаружено: HEUR:Backdoor.MSIL.NetWiredRC.gen
Объект:     \\tsclient\B\111\999\SQLL\1Pff.exe
 
Результат:     Обнаружено: Trojan-Ransom.Win32.Crusis.duh
Объект:     \\tsclient\B\111\999\SQLL\1WIfi.exe
 
Результат:     Не вылечено: Trojan-Ransom.Win32.Crusis.dul
Объект:     \\tsclient\B\111\999\SQLL\1TrY.exe
 
Результат:     Не вылечено: Trojan.Win32.Scarsi.avwf
Объект:     \\tsclient\B\111\999\SQLL\1Symbian.exe
 
Антивирус вроде бы поместил эти объекты в карантин, но я их удалил со страху сразу.
Как понять с какой машины вирусы влезли на сервер?

 

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

\\tsclient\ - терминальный клиент, а это путь, по которому у него лежат вредоносы - \B\111\999\SQLL\

Искать компьютер, у которого есть локальный диск B: ?

Или это папка такая?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Dava
      Автор Dava
      Поймал вирус с торрента который устанавливал мне адблок в эдж, вирус и его папки я нашел и удалил, позже удалил торрент, но теперь при открытии эджа у меня пишет "Microsoft edge неожиданно завершил работу, восстановить страницы?"
      Удалять куки и сбрасывать настройки к начальным и тыкать Repair я пробовал, это не помогло. Я предполагаю что где то еще остался вирусняк который лезет в эдж, но касперский его не видит
      Addition.txt FRST.txt
    • Abzz
      Автор Abzz
      Здраствуйте, абсолютно аналогичная проблема, но не получается перейти по выделенной вами ссылке архива 
      "Скачайте архив по ссылке, распакуйте. Запустите каждый из файлов и подтвердите внесение информации в реестр."
      переносит нету файла для скачивания, помогите пожалуйста.
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
       
       
    • Nabludatel
      Автор Nabludatel
      Здравствуйте, нашел через Dr.Web Cureit вирус который невозможно вылечить. 
      Все логи прилагаю.
      Addition.txt FRST.txt cureit.zip
    • Константин174
      Автор Константин174
      Всем Привет проблема поймали вирус [nullhexxx@gmail.com].EAE6F491 есть варианты как избавиться ??????
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • ВасилийВ
      Автор ВасилийВ
      Касперский не видит вирусов,встроенный антивирус нашел больше 10 троянов но не смог с ними справитьсяCollectionLog-2025.03.25-22.30.zip
×
×
  • Создать...