Sempre que um determinado usuario tenta acessar arquivos pela rede recebo o seguinte alerta:
Event 'Objeto malicioso detectado' has occurred on device FS01 in Windows domain CZSP on Friday, November 27, 2020 6:33:10 PM (GMT+00:00)
Resultado: Detectado: HEUR:Trojan.Multi.Crypcre.gen
Usuário: CZSP\orlando.rabelo (Iniciador)
Objeto: System
Motivo: Análise de comportamento
Data da versão do banco de dados: 25/11/2020 04:05:00
Sessão remota: 0x13f8c8b78
Host remoto: PC-38 (192.168.0.112)
Ai o usuario fica com o acesso a rede bloqueado, sendo necessario reiniciar a maquina para que ele possa acessar novamente.
Minha duvida e a seguinte: Esse alerta e causado pela estação ou o “virus” esta no servidor?
Ja tentei agendar um varredura completa no servidor e na estação mas não consegui, gostaria que me enviassem o passo a passo para rodar uma varredura completa manualmente.
O que preciso fazer para resolver esse problema?
Obrigado