Доброго дня!
Была необходимость подключить по РДП клиента, находившегося в другой стране. После подключения с функцией передачи данных (с подключёнными дисками) поймали какого-то "зверя". Никаких следов вроде и нет, но в то же время все файлы, скорее всего, к которым клиент обращался, получили дополнительное расширение .done.
Пристёгиваю логи сканирования AVZ и HiJack. Операционка - Сервер 2003
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Newman71, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.