Operacion peligrosa 5003

Contenedor de incidencias RESUELTAS por los expertos, CERRADAS por el usuario o que han expirado en el tiempo.
Cerrado
Avatar de Usuario
CJ166
Panda Partner
Panda Partner
Mensajes: 1023
Registrado: Sab, 14 Abr 2012, 09:55

Operacion peligrosa 5003

Mensaje por CJ166 »

Hola, en la imagen que adjunto se ve un ataque con accion bloqueado por la proteccion de archivos sobre el servicio spoolsv.exe, es posible que este algun malware rondando en la red camuflandose atraves del spoolsv.exe que no haya sido detectado por el agente PCOP? Si es asi, hay alguna herramienta disponible o pasos a realizar para verificar que no este un virus causando problemas al spoolsv.exe y generando problemas con las impresoras en la red? Gracias

Operating System Security Policies
Rule 5003: During normal behaviour, email clients, MSN, IM, video/sound players, text editors, Office app, compressors, shouldn’t need to execute administration, network or command shell tools. If you receive an alert, some kind of vulnerability is being exploited.
Panda Partner Colombia.
David C
Moderador Oficial
Moderador Oficial
Mensajes: 69
Registrado: Jue, 18 Oct 2012, 11:45

Re: Operacion peligrosa 5003

Mensaje por David C »

Hola,

Se necesitaría el archivo para revisar si el spoolsvr ha sido infectado.

No hay ahora mismo ninguna infección que ataque exclusivamente al spoolsvr.exe

Saludos
__________________________________________________________

David C.
Dpto. Soporte Técnico

Panda Security
The Cloud Security Company
Cerrado

Volver a “Adaptive Defense y Endpoint Protection - Archivo de Incidencias”