Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » На файловом сервере, на шарах папки перемещаютсяв скрытую папку

Ответить
Настройки темы
На файловом сервере, на шарах папки перемещаютсяв скрытую папку

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2018.12.06-11.07.zip
(47.6 Kb, 2 просмотров)
Тип файла: txt mbr.txt
(2.5 Kb, 3 просмотров)
На файловом сервере файлы перемещаются в скрытую папку с именем "_", такое происходит в не на всем серваке, а только в расшаренных папках. Там появился вот такой вот ярлык "%windir%\system32\cmd.exe /c start _ & _\DeviceManager.exe & exit". Dr.Web CureIt и Kaspersky Virus Removal Tool ничего не находит.
В системном администрировании разбираюсь слабо, т.к. опыта работы практически нет - молодой специалист. Прошу о помощи.
Сделал лог AVZ и проверку MBAM

Отправлено: 12:02, 06-12-2018

 

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать



Цитата Sandor:
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. »
FRST.txt

Addition.txt

Отправлено: 17:50, 06-12-2018 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Sandor:
Попробуйте выяснить, где она была до того, как принесли.
Если найдете проблемный компьютер и нужна будет помощь, создайте для него отдельную тему. »
Сегодня это уже к сожалению не сделать, все с работы ушли час назад, кабинеты на сигнализации. Завтра этим займусь. Я так понимаю, что если на флешке вирус нашел "касперский фри", то на стационарном пк он ( или KVRT, Dr.Web CureIt) его сможет найти?

Отправлено: 17:55, 06-12-2018 | #12


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


В логах ничего подозрительного (разве что Хром и серфинг в интернете на сервере лучше не использовать).

Проверьте уязвимые места:
Выполните скрипт в AVZ при наличии доступа в интернет:

Код: Выделить весь код
var
LogPath : string;
ScriptPath : string;
begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';
  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else 
begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) 
else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить.
В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

-------


Отправлено: 17:56, 06-12-2018 | #13



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » На файловом сервере, на шарах папки перемещаютсяв скрытую папку

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - Нет доступа до сетевой папки на файловом сервере vladislav97kr@vk Windows Server 2008/2008 R2 4 16-03-2018 20:16
2012 R2 - Учёт использования папок на файловом сервере Igor Potapov Windows Server 2012/2012 R2 3 22-12-2016 19:41
Разное - папка пользователя по автомату на файловом сервере i-Lex Microsoft Windows 7 1 20-11-2014 09:47
Debian/Ubuntu - [решено] Восстановления пароля ROOT'а на файловом сервере CJ F.A.N. Общий по Linux 4 11-08-2010 06:02
Странная проблема на файловом сервере IksSafonsky Microsoft Windows NT/2000/2003 5 30-10-2008 17:27




 
Переход