Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Обнаружена угроза , svchost.exe

1
RSS
Добрый день.
Eset Endpoint Antivirus обнаружил заражённые объекты, пытается их удалить, но объекты восстанавливаются. Пожалуйста, помогите устранить проблему.
Ссылка на отчёт. https://yadi.sk/d/Zlz3iIM6cy53W
В архиве: скриншот проблемы, образ автозапуска в uVS, лог журнала обнаружения угроз.
это лог с сервера ERA?

Цитата
Угроза 5714    Serovtehdoc01    Srvserov    2 ч. назад    2 ч. назад    Предупреждение    Модуль сканирования файлов, исполняемых при запуск    файл    Оперативная память = svchost.exe(3236)    модифицированный Win32/Wigon.PI троянская программа    очищен удалением    SEROVTEHDOC01\user    
Угроза 5713    Serovtehdoc01    Srvserov    2 ч. назад    2 ч. назад    Предупреждение    Модуль сканирования файлов, исполняемых при запуск    файл    Оперативная память = svchost.exe(3236)    модифицированный Win32/Wigon.PI троянская программа    очищен удалением    SEROVTEHDOC01\user    

желательно нужен лог журнала угроз непосредственно от самого антивируса, чтобы увидеть даты обнаружения угроз.
Раз вы сделали образ автозапуска с рабочего стола, то просьба снять данных лог так же с рабочего стола сервера.
1
Читают тему