Перейти к содержанию

Подозрительные действия с ключами реестра


Рекомендуемые сообщения

Опубликовано

Здравствуйте!

С недавнего времени в отчете "Системный аудит" появляется запись:
post-49910-0-51200900-1527170868_thumb.jpg

Данное действие производится однократно после загрузки ОС.
Компьютер находится в сети из ~200 машин с разными ОС семейства Windows.
Такая же запись есть еще на 2-х ПК с Win7 (возможно и больше, пока нет возможности проверить).
Полная проверка ничего не выявила.

ОС: Windows 7 Профессиональная Service Pack 1 (заплатки ставятся регулярно)
Программа: Kaspersky Endpoint Security 10 Service Pack 2 для Windows
Версия: 10.3.0.6294 AES56
Базы и модули обновляются регулярно.

Возможно ли, что это какая-нибудь "зараза" поселилась и готовит плацдарм для атаки или это нормальное поведение программного обеспечения?

Опубликовано

@s0u1drinker, думаю, здесь вариант только собирать трассировки в момент загрузки ОС, и создавать запрос в СА 

  • Спасибо (+1) 1
Опубликовано

@s0u1drinker, думаю, здесь вариант только собирать трассировки в момент загрузки ОС, и создавать запрос в СА 

 

Благодарю!

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...