Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   trojan.encoder.24384 (http://forum.oszone.net/showthread.php?t=335589)

Chydak 04-07-2018 10:27 2820540

trojan.encoder.24384
 
Добрый день. Снова я к вам. На компьютере была общая папка, к ней подключены другие компьютеры в пределах отдела, примерно 20 машин. В один день вместо привычного содержимого папки в ней отобразился ярлык со значком диска. В этот ярлык можно пройти и откроется всё содержимое, но всё равно это явно что-то нездоровое. Доктор Веб перманентно выдаёт сообщение:
Object /Threat /Action /Path
devicemanager.exe/Trojan.Encoder.24384/Moved/Z:\_ \devicemanager.exe
Сообщение с машины к которой подключаю папку, где Z - сетевой диск.

Так вот, после того как я увидел этот ярлык и понял, что он не удаляется даже если удалять скрытые папки в %appdata%, я решил что проще будет переустановить систему. Переустановил. Чистая система, подключаю к общей папке первый компьютер и на нём же сразу вижу отображение содержимого в ярлыке и доктор веб снова перманентно выдаёт это сообщение.

Гугл говорит, что это шифровальщик, но ничего не зашифровано, требований нет, просто неудобный, неизвестно чем занимающийся ярлык. Прошу помощи. Логи не прикрепляю так как даже не понимаю с какой машины их делать, после переустановки система ведь была чистая, это он уже из сети пролез. Проблема наблюдается в пределах этого отдела. У меня, например, есть папка с прогамми и дровами, которой я пользуюсь по всему зданию, в ней такого нет. Мне бы просто понимать общую картину, что это такое и можно ли как-то противодействовать. Спасибо.

Sandor 04-07-2018 10:53 2820544

Здравствуйте!

Цитата:

Цитата Chydak
к ней подключены другие компьютеры в пределах отдела, примерно 20 машин »

Искать источник и следует на этих машинах. А также могло с флэшки попасть.

Chydak 04-07-2018 11:17 2820548

Здравствуйте) К нам приносят вирус, который на флешках скрывает и ярлыки делает. Его, например, я через безопасный режим в %appdata% убиваю. На какие места ещё можно обратить внимание?

Sandor 04-07-2018 11:49 2820551

Цитата:

Цитата Chydak
я через безопасный режим в %appdata% убиваю »

Лучше все-таки доверить эту работу антивирусу :)


Время: 23:08.

Время: 23:08.
© OSzone.net 2001-