От
sewka007
Здравствуйте!
АВЗ Касперский регистрирует регулярное событие с предупреждением о попытке загрузки (запуска) легального приложения, использование которого может нанести вред компьютеру.
Такие события регистрируются у нас на рабочих станциях постоянно. Прошу прокоменнтировать возможные причины и по возможности помочь устранить. Спасибо!
Имя события Обнаружено легальное приложение, которое может быть использовано злоумышленниками для нанесения вред
Важность: Предупреждение
Программа: Kaspersky Endpoint Security для Windows (11.11.0)
Номер версии: 11.10.0.399
Название задачи: Защита от веб-угроз
Устройство: -----
Группа: -----
Время: 28.02.2023 16:11:58
Имя виртуального Сервера:
Описание: Описание результата: Обнаружено
Тип: Содержит рекламное приложение, приложение автодозвона или легальное приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или данным пользователя
Название: not-a-virus:HEUR:AdWare.Script.Opener.gen
Пользователь: ------ (Инициатор)
Объект: https://dominantroute.com/bens\vinos.js?23402&u=null&a=0.4487624494243414
Причина: Экспертный анализ
Дата выпуска баз: 28.02.2023 5:36:00
SHA256: A5EB558A0A632F612D45DD32193ABB2A6AA008CE70F586BD8D9B9C46892DD811
MD5: 5799CB9B1225DE0107A21ADFC2C0AAD3
Имя события Загрузка объекта запрещена
Важность: Предупреждение
Программа: Kaspersky Endpoint Security для Windows (11.11.0)
Номер версии: 11.10.0.399
Название задачи: Защита от веб-угроз
Устройство: ------
Группа: Workstation
Время: 28.02.2023 16:11:58
Имя виртуального Сервера:
Описание: Описание результата: Запрещено
Тип: Содержит рекламное приложение, приложение автодозвона или легальное приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или данным пользователя
Название: not-a-virus:HEUR:AdWare.Script.Opener.gen
Пользователь: ------ (Инициатор)
Объект: https://dominantroute.com/bens\vinos.js?23402&u=null&a=0.4487624494243414
Дата выпуска баз: 28.02.2023 5:36:00
SHA256: A5EB558A0A632F612D45DD32193ABB2A6AA008CE70F586BD8D9B9C46892DD811
MD5: 5799CB9B1225DE0107A21ADFC2C0AAD3
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти