Quiero consultar si la alerta de Kaspersky es verídica o es un falso positivo, digo esto porque utilice la aplicación KVRT (kaspersky virus removal tool) y las características de análisis pero todo aparece en ceros (sin problemas) además que no encuentro mucha información con referencia de ese troyano :"PDM:Trojan.Win32.GenAutorunMsSqlServerCommandRun.a" pero es casi diario que me aparecen alertas sobre el mismo virus.
esta es la información
Evento: Bloqueado
Aplicación: SQL Server Windows NT - 64 Bit
Usuario: NT SERVICE\MSSQLSERVER
Tipo de usuario: Usuario activo
Componente: Vigía proactiva
Descripción del resultado: Bloqueado
Tipo: Troyano
Nombre: PDM:Trojan.Win32.GenAutorunMsSqlServerCommandRun.a
Nivel de amenaza: Alta
Tipo de objeto: Proceso
Ruta del objeto: C:\Program Files\Microsoft SQL Server\MSSQL15.MSSQLSERVER\MSSQL\Binn
Nombre del objeto: sqlservr.exe
Fecha de publicación de las bases de datos: Hoy, 22/08/2024 6:58:00 a. m.
MD5: 12785CD7C56473ADB736418D513F7DCB
Hola
Quiero consultar si la alerta de Kaspersky es verídica o es un falso positivo, digo esto porque utilice la aplicación KVRT (kaspersky virus removal tool) y las características de análisis pero todo aparece en ceros (sin problemas) además que no encuentro mucha información con referencia de ese troyano : "PDM:Trojan.Win32.GenAutorunMsSqlServerCommandRun.a" pero es casi diario que me aparecen alertas sobre el mismo virus.
esta es la información
Evento: Bloqueado
Aplicación: SQL Server Windows NT - 64 Bit
Usuario: NT SERVICE\MSSQLSERVER
Tipo de usuario: Usuario activo
Componente: Vigía proactiva
Descripción del resultado: Bloqueado
Tipo: Troyano
Nombre: PDM:Trojan.Win32.GenAutorunMsSqlServerCommandRun.a
Nivel de amenaza: Alta
Tipo de objeto: Proceso
Ruta del objeto: C:\Program Files\Microsoft SQL Server\MSSQL15.MSSQLSERVER\MSSQL\Binn
Nombre del objeto: sqlservr.exe
Fecha de publicación de las bases de datos: Hoy, 22/08/2024 6:58:00 a. m.
MD5: 12785CD7C56473ADB736418D513F7DCB