Здравствуйте. В журнале KSC 13.0.0.11247 появилось событие вида: Результат: На <устройстве> Обнаружено: HEUR:Trojan.Multi.Crypmod.gen Пользователь: <Доменный пользователь> Объект: System Причина: Опасное действие. Есть какая-то возможность узнать что именно или какое именно действие стало причиной? В общем: куда копать? При этом компьютеры Пользователей ни на что не ругаются. Никакие носители непосредственно в <устройство> не вставлялись. <Устройство> файловый сервер