Перейти к содержанию

Рекомендуемые сообщения

Доброго времени суток! В нашей корпоративной сети после очередной проверки на вирусы найден объект на одной машине. HEUR:Trojan.Script.Generic

 

Вот сообщение из карантина 06.04.2018 9:00:43          На карантине   троянская программа HEUR:Trojan.Script.Generic       C:\System Volume Information\{e95f5e02-3668-11e8-8726-d43d7ea5e700}{3808876b-c176-4e48-b7ae-04046e6cc752}      Высокая             

 

К сожалению послать сам файл на проверку не удалось, поскольку нет доступа в данную папку. В консоли объект отображается как возможно зараженный. 

 

Интересует вопрос: насколько данный объект может быть опасен для системы?

Заранее спасибо!

Ссылка на сообщение
Поделиться на другие сайты

внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи» на машине, где обнаружили

Ссылка на сообщение
Поделиться на другие сайты

 

 


Интересует вопрос: насколько данный объект может быть опасен для системы?
Это файл внутри точки восстановления. Так что если нашло только в этой папке, то скорее всего заражение было когда-то, а сейчас его нет. Но чтобы убедиться, что нет других хвостов вируса, которые антивирус не видит выполните рекомендацию из поста выше.
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Mighty-vl
      От Mighty-vl
      Добрый день!
      Касперский удаляет самописный файл с макросами. До недавнего обновления всё было в порядке.
      Как можно исправить ситуацию?
       
      Событие: Обнаружен вредоносный объект
      Пользователь: NT AUTHORITY\СИСТЕМА
      Тип пользователя: Системный пользователь
      Имя программы: explorer.exe
      Путь к программе: C:\Windows
      Компонент: Файловый Антивирус
      Описание результата: Обнаружено
      Тип: Троянская программа
      Название: HEUR:Trojan.Script.Generic
      Точность: Эвристический анализ
      Степень угрозы: Высокая
      Тип объекта: Файл
      Имя объекта: peregovory
      Путь к объекту: C:\Users\Admin\AppData\Roaming\Microsoft\Excel\XLSTART\Macros.xls//
      MD5: FE014B2FBF7B13172D7FE384F0021C4F
      Причина: Экспертный анализ
      peregovory.rar
    • kulebyaka
      От kulebyaka
      Добрый день... попала случайно на вирус этот. Он заблокировал мне свежий Нортон Антивирус и теперь проверку нельзя сделать. До нортона пробовала все утилиты и нортоновская просто не запускается, а др.веб и Каспер не находят уже увы. А сейчас не запускаются. А у меня ещё сложность в том, что у меня surface 7 pro...
      В общем, майнер творит что хочет.
      Помогите, пожалуйста! И спасибо большое заранее за отклик...
      Вот логи:
       
       
      avz_log.txt
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Самогонщик
      От Самогонщик
      Добрый день.
      Сегодня при открытом бразауре. Был открыт Ютуб и Яндекс появились сообщения о HEUR:Trojan.Script.Generic
       
       
      Полная проверка показала что чисто. 
       
      CollectionLog-2021.06.16-22.45.zip
×
×
  • Создать...