Перейти к содержанию

Подозрительные действия с ключами реестра


Рекомендуемые сообщения

Здравствуйте!

С недавнего времени в отчете "Системный аудит" появляется запись:
post-49910-0-51200900-1527170868_thumb.jpg

Данное действие производится однократно после загрузки ОС.
Компьютер находится в сети из ~200 машин с разными ОС семейства Windows.
Такая же запись есть еще на 2-х ПК с Win7 (возможно и больше, пока нет возможности проверить).
Полная проверка ничего не выявила.

ОС: Windows 7 Профессиональная Service Pack 1 (заплатки ставятся регулярно)
Программа: Kaspersky Endpoint Security 10 Service Pack 2 для Windows
Версия: 10.3.0.6294 AES56
Базы и модули обновляются регулярно.

Возможно ли, что это какая-нибудь "зараза" поселилась и готовит плацдарм для атаки или это нормальное поведение программного обеспечения?

Ссылка на комментарий
Поделиться на другие сайты

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Din
      От Din
      Есть приватный ключ, подскажите как и чем расшифровать?
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Совух белобокий
      От Совух белобокий
      Добрый день, господа!
      Имеем развёрнутый Kaspersky Security Center 14.2.20222 на Windows Server 2016, лицензионный ключ для продукта "Kaspersky Endpoint Security для бизнеса – Стандартный Russian Edition. 25-49 Node 1 year Renewal Download Licence - Лицензия" на 27 ПК, но почему-то на последний добавленный ПК не "прилетает" лиц. ключ, может быть потому, что все 27 лицензии уже использованы? Как тогда удалить ключ с одного из ПК (или это нужно делать с удалением самого KES на этом ПК?) чтобы освободилась лицензия для последнего ПК?
      Заранее благодарю за ответы!
    • GogaEkb
      От GogaEkb
      Добрый день!
      Подскажите пожалуйста, как удалить резервный ключ с устройства с KES for Windows, чтобы он перестал отображаться в хранилище лицензий в KSC.
      При удалении ПК с сервера в том числе из папки "не распределённые", ключ исчезает. Но как только ПК обнаруживается снова и помещается в какой нибудь каталог политик, ключ снова появляется в хранилище лицензии.
    • singularpurplecloud
      От singularpurplecloud
      Событие: Мы нашли приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или вашим данным.
      Пользователь: RATINDISGUISE\user
      Тип пользователя: Активный пользователь
      Компонент: Антивирусная проверка
      Результат: Обнаружено
      Описание результата: Обнаружено
      Тип: Уязвимость
      Название: 68203
      Точность: Точно
      Степень угрозы: Низкая
      Тип объекта: Файл
      Имя объекта: $RU8ZV5V.exe
      Путь к объекту: C:\$Recycle.Bin\S-1-5-21-2739154480-802394143-3964783320-1001
      MD5 объекта: B2325881235719EC1F79F87AB9E63C09
      Причина: Базы
      Дата выпуска баз: Сегодня, 01/06/2024
    • Evgenii632
      От Evgenii632
      Добрый день.
      По своей глупости скачал и установил файл с расширением .msi ноутбук сразу перезагрузился и после несколько программ не запустились с автозагрузки и перестал открываться реестр.
      Скачал и проверил Malwarebytes Antimalware, он нашел и удалил 6 вирусов, но результатов это не дало, после проверил Dr.Web CureIt и он ничего не нашел. Также нет возможности создать или запустить точку восстановления, но возможно это и не с этим связано, ноут только недавно купил и возможно точек не было, сейчас пишет что контролируется администратором.
      Проверку сделал, файл прикрепил
      CollectionLog-2024.06.16-11.11.zip
×
×
  • Создать...