Metalúrgica Vale Verde Ltda

SausenGuard Business · 60 assentos

4
VH
← Dispositivos

TI-18

Atenção

Eduarda Souza · TI · 10.20.1.21

Detecções neste dispositivo

9 no total

ArquivoFamíliaRiscoCamadasAçãoQuando
update_service.exeC:\ProgramData\Microsoft\update_service.exeCryptominer
60
AssinaturaComportamentoIA / ML
Bloqueadoagora
svhost.exeC:\ProgramData\WinSvc\svhost.exeTrojan
90
AssinaturaYARAHeurísticaComportamentoIA / ML
Quarentenahá 1 h
curriculo_2026.docmC:\Users\eduarda\Downloads\curriculo_2026.docmTrojan
77
AssinaturaYARAComportamentoReputação
Quarentenahá 1 dia
driver_impressora.scrC:\Users\eduarda\AppData\Roaming\driver_impressora.scrWorm
60
ReputaçãoIA / ML
Bloqueadohá 1 dia
winlogon32.dllC:\Windows\Temp\winlogon32.dllRootkit
76
YARAHeurísticaReputaçãoIA / ML
Quarentenahá 1 dia
nf-e_4471228.jsC:\Users\eduarda\Downloads\nf-e_4471228.jsScript malicioso
84
ComportamentoIA / ML
Quarentenahá 2 dias
update_service.exeC:\ProgramData\Microsoft\update_service.exeCryptominer
60
AssinaturaReputação
Bloqueadohá 2 dias
update_service.exeC:\ProgramData\Microsoft\update_service.exeCryptominer
65
YARA
Bloqueadohá 3 dias
comprovante.pdf.lnkC:\Users\eduarda\Desktop\comprovante.pdf.lnkScript malicioso
86
YARAHeurísticaComportamentoReputaçãoIA / ML
Quarentenahá 5 dias

Varreduras recentes

Sem varreduras

Agente instalado

Versão
v2.3.9
Status
online
Motor
SG-Engine 1.8.2 (ClamAV 1.4 + próprio)
Base de assinaturas
2026.08.26-0640
Regras YARA
4.187
Modelo de IA
sg-behavior-v4
Instalado
há 5 meses
Atualizado
há 5 h
Último contato
há 11 min

Política aplicada

Padrão corporativo

Proteção completa para estações administrativas. Base de todas as demais.

  • Tempo real
  • Anti-ransomware
  • Filtro web
  • AMSI
  • Análise em nuvem
  • Bloqueio de USB

Limiar de bloqueio: 50 / 100

Quarentena local

4 arquivos isolados

  • svhost.exeTrojan

    C:\ProgramData\WinSvc\svhost.exe

    7.3 MB · isolado há 1 h

  • curriculo_2026.docmTrojan

    C:\Users\eduarda\Downloads\curriculo_2026.docm

    2.3 MB · isolado há 1 dia

  • winlogon32.dllRootkit

    C:\Windows\Temp\winlogon32.dll

    2.8 MB · isolado há 1 dia

  • nf-e_4471228.jsScript malicioso

    C:\Users\eduarda\Downloads\nf-e_4471228.js

    3.5 MB · isolado há 2 dias

Técnicas MITRE observadas

T1496T1055T1053T1091T1014T1068T1059T1105