Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Win32/Injector.DGTM троянская программа

RSS
Добрый день. У меня пользователь на работе получил письмо с вложенным DOT файлом. Открыл, увидел коракули (логично) закрыл. После этого вроде говорит комп тупить стал. Я за сканировал файл НОДом, выдало вот что C:\Рассмотреть_акт выполн. работ.zip = ZIP = Рассмотреть_акт выполн. работ.dot = OLEDATA = Скан-копия документа от 26.10.2016 ПРОВЕРНО.jрg .scr = 7ZSD = 4EFEDBAC8626 - модифицированный Win32/Injector.DGTM троянская программа. Скажите, что это за фигня? Я пока комп выключил, боюсь что не шифроватор это был бы. В процессах не заметил ничего вроде бы. загрузка ресурсов компа вроде не идет. Если нужно скину файл в архиве
Изменено: Александр Терихов - 28.10.2016 05:37:18

Ответы

как создать образ автозапуска
http://forum.esetnod32.ru/forum9/topic2687/
вот!  Жду скорого вашего вердикта, а то как то тревожно
судя по образу - чисто.
к тому же установлен антивир. если базы актуальные должен был прибить файлик, которые мог "вылезь" из dot-файла.
можно еще посмотреть журнал обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/
хм.... спасибо. через часик гляну логи на компьютере пользователя. Может правда НОД прибил его сразу
Цитата
santy написал:
судя по образу - чисто.
к тому же установлен антивир. если базы актуальные должен был прибить файлик, которые мог "вылезь" из dot-файла.
можно еще посмотреть журнал обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/
Посмотрел журнал угро. Ничего нету за вчера и сегодня. Как то тревожно и странно. Только бы не шифратор был
Читают тему