Jump to content

Recommended Posts

Posted (edited)

Добрый день.

На днях по логам пролетело следующее предупреждение на множестве АРМ отрудников. Библиотека как я понял могла прилететь либо через точки распространения(я их уже отключил), либо с обновлениями. Как с этим быть? Это баг или же всё таки вирус каким то образом умудрился вклиниться в обновления?
Описание результата: Обнаружено
Тип: Троянское приложение
Название: VHO:Backdoor.Win32.Convagent.gen
Пользователь: NT AUTHORITY\СИСТЕМА (Системный пользователь)
Объект: C:\ProgramData\KasperskyLab\adminkit\1103\$FTClTmp\6de34d4c-9718-46e7-a86d-f02f09b189f7.package\destination.mc\updates\sco\i386\win\sys_critical_obj.dll
Причина: Облачный анализ

Данный файл в итоге удаляется касперским...

Спасибо.

Edited by PhantomBS

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...