Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

[ Закрыто ] Win32/Injector.DGTM троянская программа

RSS
Добрый день. У меня пользователь на работе получил письмо с вложенным DOT файлом. Открыл, увидел коракули (логично) закрыл. После этого вроде говорит комп тупить стал. Я за сканировал файл НОДом, выдало вот что C:\Рассмотреть_акт выполн. работ.zip = ZIP = Рассмотреть_акт выполн. работ.dot = OLEDATA = Скан-копия документа от 26.10.2016 ПРОВЕРНО.jрg .scr = 7ZSD = 4EFEDBAC8626 - модифицированный Win32/Injector.DGTM троянская программа. Скажите, что это за фигня? Я пока комп выключил, боюсь что не шифроватор это был бы. В процессах не заметил ничего вроде бы. загрузка ресурсов компа вроде не идет. Если нужно скину файл в архиве
Изменено: Александр Терихов - 28.10.2016 05:37:18

Ответы

как создать образ автозапуска
http://forum.esetnod32.ru/forum9/topic2687/
вот!  Жду скорого вашего вердикта, а то как то тревожно
судя по образу - чисто.
к тому же установлен антивир. если базы актуальные должен был прибить файлик, которые мог "вылезь" из dot-файла.
можно еще посмотреть журнал обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/
хм.... спасибо. через часик гляну логи на компьютере пользователя. Может правда НОД прибил его сразу
Цитата
santy написал:
судя по образу - чисто.
к тому же установлен антивир. если базы актуальные должен был прибить файлик, которые мог "вылезь" из dot-файла.
можно еще посмотреть журнал обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/
Посмотрел журнал угро. Ничего нету за вчера и сегодня. Как то тревожно и странно. Только бы не шифратор был
Читают тему