Перейти к содержимому


Фото
- - - - -

Попытка выполнения подозрительного кода WMIC


  • Please log in to reply
1 ответов в теме

#1 Antoni

Antoni

    Newbie

  • Posters
  • 45 Сообщений:

Отправлено 20 Сентябрь 2018 - 21:09

   Здравствуйте.

Ввожу команду для получения текущего времени "wmic os get LocalDateTime" в терминале ConEmu и DrWeb блокирует. Скриншот прилагается.

В превентивной защите выбрал интерактивный режим для эксплойтов. Не помогло.

Как убрать это срабатывание антивируса на команду пользователя?

 

СПАСИБО!

Прикрепленные файлы:

  • Прикрепленный файл  drweb.png   22,53К   0 Скачано раз


#2 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 20 Сентябрь 2018 - 21:50

Думаю дело в conemu, в его настройках нужно отключить инжект дол в другие процессы. Но а в целом нужен отчёт для поддержки чтобы понять что произошло.
With best regards, Konstantin Yudin
Doctor Web, Ltd.


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых