|
Удаляются папки. Подозрение на вирус | ☑ | ||
---|---|---|---|---|
0
philll
20.06.13
✎
12:15
|
Что за вирус может быть, который сначала делает папки скрытыми, а через некоторое время постепенно удаляет?
|
|||
2
mzelensky
20.06.13
✎
12:16
|
(0) озлобленная уборщица!
|
|||
3
ДенисЧ
20.06.13
✎
12:17
|
(0) Денег уволенному сисадмину не доплатили?
|
|||
4
aka AMIGO
20.06.13
✎
12:17
|
может здесь? Троян-кодировщик [email protected]
|
|||
5
philll
20.06.13
✎
12:19
|
не, не то. Сначала скрытыми сделал, в течение где-то часа начал удалять. Причем на серваке стоит NOD и ничего не находит. Такое ощущение, что с локального компа активность исходит
|
|||
6
Godofsin
20.06.13
✎
12:23
|
Так может не вирус, а чьи-то ручки?
|
|||
7
philll
20.06.13
✎
12:23
|
маловероятно. Вроде некому так нахимичить
|
|||
8
Эльниньо
20.06.13
✎
12:25
|
Есть такой. НОД ловил.
|
|||
9
del123
20.06.13
✎
12:30
|
Видел вирус, который папки делает скрытыми, а в место них создает экзешники с таким же наименованием. Может антивирь экзешники эти трет?
|
|||
10
Godofsin
20.06.13
✎
12:32
|
(9) писал бы об этом
|
|||
11
philll
20.06.13
✎
12:45
|
(9) тоже видел такой. Экзешников в данном случае не было. И папки с концами удалились в итоге
|
|||
12
BigHarry
20.06.13
✎
13:14
|
Что за папки-то? Абсолютно любые? Всякие программы могут для каких-то своих нужд создавать временные папки, но обычно это делается в темповой директории.
|
|||
13
philll
20.06.13
✎
13:19
|
Да все папки с документами снес, кроме одной. На сетевом диске.
|
|||
14
BigHarry
20.06.13
✎
14:03
|
Может насоздавать там еще кучу папок и назначить аудит что бы посмотреть - откуда хоть их удаляют, а то на сетевом диске мало-ли кто там может хулиганить...
|
|||
15
philll
20.06.13
✎
14:04
|
дельная мысль
|
|||
16
philll
20.06.13
✎
14:22
|
хм. оказывается сетевую папку можно восстановить, на разные моменты времени
|
|||
17
BigHarry
20.06.13
✎
14:48
|
(16) Эта возможность обеспечивается специальной службой, так что не везде и не всегда такое можно провернуть.
|
|||
18
philll
20.06.13
✎
15:27
|
да вроде восстанавливается, НО - картина довольна странная, в сети сетевая папка видна, а на самом сервере ее не видно. Чушь какая-то. Сервер под Linux и на нем виртуальная Windows. Хотим данные забрать и диск форматнуть, что ли
|
|||
19
philll
20.06.13
✎
17:24
|
Данные вроде все скопировались. Вирусов в них не найдено.
С локальных компов папка выглядит как скрытая. Исходя из того что сам сервер из-под винды сетевую папку не видит, похоже на какой-то сбой файловой системы или линуксовую проблему (?) |
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |