Trojan.Win32.Sourtoff.hx и касперский

Комплексные решения по информационной безопасности

Diversant

Участник
11.05.2018
194
11
18
Здравствуйте коллеги, вопрос по настройке антивируса kaspersky endpoint security 10. Есть локальная сеть из 150 ПК. На всех компьютерах в домене установлен антивирус касперского и они управляются сервером администрирования. На все пользовательские компы действует политика в которой прописаны настройки - "Лечение активного заражения" и есть галка "Удалять,если лечение невозможно". Это так, отступление.
На одном из пк нашелся Trojan.Win32.Sourtoff.hx и согласно отчету этот вирус не вылечен.
Код:
Результат: Не вылечено: Trojan.Win32.Sourtoff.hx Пользователь: DOMAIN\PUPKIN (Активный пользователь) Объект: C:\​Documents and Settings\​PUPKIN\​Documents\​Work Files\​My Files\​off gam\​Plants vs. Zombies.7z/​Plants vs. Zombies/​PopUninstall.exe
Так же если мне не изменяет память у антивирусника есть все права что бы локализовать заразу и "отстреливать" любой найденный вредонос, вплоть до немедленной перезагрузки ПК.
Почему антивируснику не удается вылечить заразу? В какую сторону думать...

- -Подумал и добавил - -

не знаю почему каспер его не удалил - буду разбираться. Но удалось зайти по пути

Код:
 C:\​Documents and Settings\​PUPKIN\​Documents\​Work Files\​My Files\​off gam\​Plants vs. Zombies.7z
и грохнуть архив.

- -Подумал и добавил - -

Решил на всякий случай запустить полную проверку на вирусы. Нашел на этом же компьютере букет
Код:
Trojan.Win32.Netfilter.e
 
Недавно описал эту проблему в статье:
Купить антивирус можно со скидкой 10% и получить подарок на нашем сайте: