Вирус Win32/Filecoder.Spora.E [HEUR:Trojan.Script.Agent.gen
]
Имеется домен, откуда-то прилетел вирусняк, соответственно файлообменник, не весь, в *.hta. В основном зашифрованы фото. Есть зашифрованные архивы, но при удалении расширения, архив нормально открывается
Везде все обновляется, Windows- система, на каждой раб. станции стоит Comodo с HIPS, в HIPS везде прописано правило от шифровальщиков, типа ?:\*.
На серваке стоит Nod32, с актуальной базой обновления. При просмотре всех ПК на наличие подозрительных табличек, не выявлено.
Где искать не понятно