Jump to content

Recommended Posts

Posted

Здравствуйте, KSC сообщает "Найдено много вирусов", в отчете о вирусной активности есть сообщение, что обнаружен объект HEUR:HackTool.Win32.Convagent.gen, в колонке путь к файлу только вот это W10DigitalActivation.exe, как узнать путь к данному файлу, поиск по имени файла ничего не находит, в разделах хранилища ничего нет.

Posted (edited)

Добрый день

попробуйте проверить события на устройстве где была сработка, объект и их статус.

судя по названию и описанию детекта больше похоже на какой то активатор (HackTool), возможно в памяти его перехватили ...

и если можно скирн сработки в отчете, и событиях на устройстве.

Edited by ElvinE5
Posted
В 31.05.2023 в 13:24, ElvinE5 сказал:

Добрый день

попробуйте проверить события на устройстве где была сработка, объект и их статус.

судя по названию и описанию детекта больше похоже на какой то активатор (HackTool), возможно в памяти его перехватили ...

и если можно скирн сработки в отчете, и событиях на устройстве.

 

1.png

2.png

Posted

похоже что он его в контейнере карантина находит при выполнении задачи

Спойлер

image.thumb.png.8ac1496630867ad66c50f89932eddb8a.png

возможно по этому и нет путей ...

проверьте что у вас там лежит ...

Спойлер

image.thumb.png.5590b0dc2abb8ced8c56456b7be3a21d.png

 

tyazhelnikov
Posted

День добрый.

Это задача проверки карантина самого KSWS. Можете посмотреть в консоли управления KSWS? 

Возможно там найдете больше информации откуда "гадость" взялась на сервере.

image.thumb.png.4ddceba233e88c5c998817b4c98c9e70.png

Posted
8 минут назад, ElvinE5 сказал:

похоже что он его в контейнере карантина находит при выполнении задачи

  Скрыть контент

image.thumb.png.8ac1496630867ad66c50f89932eddb8a.png

возможно по этому и нет путей ...

проверьте что у вас там лежит ...

  Скрыть контент

image.thumb.png.5590b0dc2abb8ced8c56456b7be3a21d.png

 

Пусто, как и на вашем скрине

 

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...