Jump to content

PDM:Trojan.Win32.Generic


Go to solution Solved by Demiad,

Recommended Posts

VelichkoSV
Posted

Периодически (в последнее время чаще) на различных ПК возникает следующая картинка. Приходится добавлять в списки доверенных ( по версии продукта msiexec.exe) + стали появляться инциденты с  HEUR:Trojan.Multi.Misslink.a . 

Kaspersky Security Center 14
"Лаборатория Касперского"
Версия: 14.0.0.10902

image.png.d66223194b31a5e4051061ec0093f3b0.png

 

Описание результата: Обнаружено
Тип: Троянская программа
Название: PDM:Trojan.Win32.Generic
Пользователь: ********** (Активный пользователь)
Объект: C:\Windows\System32\msiexec.exe
Причина: Поведенческий анализ
Дата выпуска баз: 28.08.2024 2:19:00
SHA256: DEE432DFBC800B23C1FB68D0883A01284E11D7EDA245FB8EECE3917468A54086
MD5: 7B8F51FD7833E038A4C18F6CA6FBC5CC

Тип события: Процесс завершен
Название: msiexec.exe
Путь к программе: C:\Windows\System32
ID процесса: 4612
Пользователь: ******** (Активный пользователь)
Компонент: Анализ поведения
Описание результата: Завершен
Тип: Троянская программа
Название: PDM:Trojan.Win32.Generic
Степень угрозы: Точно
Точность: Высокая
Тип объекта: Процесс
Путь к объекту: C:\Windows\System32
Название объекта: msiexec.exe
SHA256: DEE432DFBC800B23C1FB68D0883A01284E11D7EDA245FB8EECE3917468A54086
MD5: 7B8F51FD7833E038A4C18F6CA6FBC5CC

image.thumb.png.313bdc86810c8c82b5eb94dabe355323.png

 

  • Solution
Posted

@VelichkoSV, добрый день.

Если брать общую ситуацию, то Вам подсказала бы статья про проблемы при работе со сторонним ПО на этапе анализа событий: https://support.kaspersky.ru/16087#block4

Там говорится, что при обнаружения требуется обращаться в поддержку с определенным набором данных https://support.kaspersky.ru/corporate/before_request?topic=malicious

Далее коллеги могут запросить дополнительные данные в запросе.

VelichkoSV
Posted

спасибо

  • Like 1

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...