Jump to content

Recommended Posts

BRAHIANG
Posted

hello there 

I want to Know  if this alert It's a false possitive or  a truthful trojan  because  I  not found  much information about it. And when  I use the  KVRT (Kaspersky virus removal tool) and analysis tool of Kaspersky I   don't found nothing 

 

this is the alert 

Evento: Bloqueado
Aplicación: SQL Server Windows NT - 64 Bit
Usuario: NT SERVICE\MSSQLSERVER
Tipo de usuario: Usuario activo
Componente: Vigía proactiva
Descripción del resultado: Bloqueado
Tipo: Troyano
Nombre: PDM:Trojan.Win32.GenAutorunMsSqlServerCommandRun.a
Nivel de amenaza: Alta
Tipo de objeto: Proceso
Ruta del objeto: C:\Program Files\Microsoft SQL Server\MSSQL15.MSSQLSERVER\MSSQL\Binn
Nombre del objeto: sqlservr.exe
Fecha de publicación de las bases de datos: Hoy, 22/08/2024 6:58:00 a. m.
MD5: 12785CD7C56473ADB736418D513F7DCB

image.thumb.png.9f4af85aecfaa7e2eb0f421ab2f71853.png

image.thumb.png.6b71c5a5a445ece90ec879ed9f424934.png

 

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...