Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Доброго времени суток! В нашей корпоративной сети после очередной проверки на вирусы найден объект на одной машине. HEUR:Trojan.Script.Generic

 

Вот сообщение из карантина 06.04.2018 9:00:43          На карантине   троянская программа HEUR:Trojan.Script.Generic       C:\System Volume Information\{e95f5e02-3668-11e8-8726-d43d7ea5e700}{3808876b-c176-4e48-b7ae-04046e6cc752}      Высокая             

 

К сожалению послать сам файл на проверку не удалось, поскольку нет доступа в данную папку. В консоли объект отображается как возможно зараженный. 

 

Интересует вопрос: насколько данный объект может быть опасен для системы?

Заранее спасибо!

Опубликовано

 

 


Интересует вопрос: насколько данный объект может быть опасен для системы?
Это файл внутри точки восстановления. Так что если нашло только в этой папке, то скорее всего заражение было когда-то, а сейчас его нет. Но чтобы убедиться, что нет других хвостов вируса, которые антивирус не видит выполните рекомендацию из поста выше.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Mighty-vl
      Автор Mighty-vl
      Добрый день!
      Касперский удаляет самописный файл с макросами. До недавнего обновления всё было в порядке.
      Как можно исправить ситуацию?
       
      Событие: Обнаружен вредоносный объект
      Пользователь: NT AUTHORITY\СИСТЕМА
      Тип пользователя: Системный пользователь
      Имя программы: explorer.exe
      Путь к программе: C:\Windows
      Компонент: Файловый Антивирус
      Описание результата: Обнаружено
      Тип: Троянская программа
      Название: HEUR:Trojan.Script.Generic
      Точность: Эвристический анализ
      Степень угрозы: Высокая
      Тип объекта: Файл
      Имя объекта: peregovory
      Путь к объекту: C:\Users\Admin\AppData\Roaming\Microsoft\Excel\XLSTART\Macros.xls//
      MD5: FE014B2FBF7B13172D7FE384F0021C4F
      Причина: Экспертный анализ
      peregovory.rar
    • kulebyaka
      Автор kulebyaka
      Добрый день... попала случайно на вирус этот. Он заблокировал мне свежий Нортон Антивирус и теперь проверку нельзя сделать. До нортона пробовала все утилиты и нортоновская просто не запускается, а др.веб и Каспер не находят уже увы. А сейчас не запускаются. А у меня ещё сложность в том, что у меня surface 7 pro...
      В общем, майнер творит что хочет.
      Помогите, пожалуйста! И спасибо большое заранее за отклик...
      Вот логи:
       
       
      avz_log.txt
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Самогонщик
      Автор Самогонщик
      Добрый день.
      Сегодня при открытом бразауре. Был открыт Ютуб и Яндекс появились сообщения о HEUR:Trojan.Script.Generic
       
       
      Полная проверка показала что чисто. 
       
      CollectionLog-2021.06.16-22.45.zip
×
×
  • Создать...