Добрый день! Есть сетевая папка, вирус прячет все ее содержимое в папку '_'. Так же создается ярлык .lnk в котором прописано "%windir%\system32\cmd.exe /c start _ & _\DeviceManager.exe & exit". При удалении вручную или антивирусным сканером и EXEшник и ярлык тут же появляются снова
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Legossi, спасибо за обращение на наш форум!
Помощь в лечении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.
Отключил сервер от сети, удалил вручную ярлык и DeviceManager, и они не появлялись пока не подключил опять сеть. Т.е. вирус где то не на сервере? Как найти "виновника"?
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: