-
Утилита AVZ не помагает (заявка №63126)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
Вирус hddd.exe открывается при каждом соединении с интернетом. Утилита AVZ говорит, чио все восстановила, лечит, а перегружаюсь и все по новой
Дата обращения: 31.03.2011 10:55:19
Номер заявки: 63126
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отчет о карантине
31.03.2011 14:50:05 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- c:\\odi\\ostore\\bin\\oscmgr4.exe - подозрительный, обрабатывается вирлабом
- размер: 93696 байт
- версия: "ObjectStore Release 5.1 Service Pack 5""
- копирайты: "Copyright (C) Object Design, Inc. 1989-1997
All Rights Reserved. Patent Pending."
- C:\\ODI\\OSTORE\\BIN\\O4LOW.dll - подозрительный, обрабатывается вирлабом
- размер: 367104 байт
- версия: "ObjectStore Release 5.1 Service Pack 5""
- копирайты: "Copyright (C) Object Design, Inc. 1989-1997
All Rights Reserved. Patent Pending."
- C:\\ODI\\OSTORE\\BIN\\O4LOWNET.dll - подозрительный, обрабатывается вирлабом
- C:\\ODI\\OSTORE\\bin\\O4NETNSM.DLL - подозрительный, обрабатывается вирлабом
- C:\\ODI\\OSTORE\\bin\\O4NETTCP.DLL - подозрительный, обрабатывается вирлабом
- c:\\Siemens\\SINUME~1\\HMI-AD~1\\mmc2\\TraceSrv.exe - подозрительный, обрабатывается вирлабом
- размер: 421939 байт
- версия: "07.03.00.01"
- копирайты: "Copyright (C) 2003 Siemens AG"
- C:\\WINDOWS\\system32\\DxCpl.cpl - подозрительный, обрабатывается вирлабом
- размер: 229376 байт
- версия: "2, 0, 1, 4"
- копирайты: "Copyright (C) 2004"
- C:\\WINDOWS\\system32\\fwDH485Cpl.cpl - подозрительный, обрабатывается вирлабом
- размер: 274432 байт
- версия: "5, 0, 2, 0"
- копирайты: "Copyright (C) 2001-2002"
- C:\\WINDOWS\\system32\\SimaticInternetSettings.cpl - подозрительный, обрабатывается вирлабом
- C:\\WINDOWS\\system32\\DRIVERS\\c5511w2k.sys - подозрительный, обрабатывается вирлабом
- размер: 8192 байт
- версия: "V 1.000.1000.1369"
- копирайты: "Copyright © 1999-2000"
- C:\\WINDOWS\\System32\\Drivers\\dpmconv.sys - подозрительный, обрабатывается вирлабом
- размер: 266240 байт
- версия: "V 07.00.00.3302"
- копирайты: "Copyright (c) 2001 - 2007 SIEMENS AG"
- C:\\WINDOWS\\system32\\drivers\\dx01.sys - подозрительный, обрабатывается вирлабом
- размер: 76416 байт
- версия: "2.0.1"
- копирайты: "Copyright © 2003 Knowles Acoustics"
- C:\\WINDOWS\\system32\\Drivers\\fwkbdrtm.sys - подозрительный, обрабатывается вирлабом
- C:\\WINDOWS\\system32\\Drivers\\NSHE.SYS - подозрительный, обрабатывается вирлабом
- размер: 20992 байт
- версия: "1.00"
- копирайты: "Copyright (c) NickSoft 1998-2003"
- C:\\WINDOWS\\System32\\Drivers\\S7odpx2x.sys - подозрительный, обрабатывается вирлабом
- размер: 77312 байт
- версия: "K08.00.01.00_01.01.00.01 release"
- копирайты: "Copyright (c) SIEMENS AG 2006-2008"
- C:\\WINDOWS\\System32\\Drivers\\s7opcmcx.sys - подозрительный, обрабатывается вирлабом
- размер: 209920 байт
- версия: "K08.00.01.00_01.01.00.01 release"
- копирайты: "Copyright (c) SIEMENS AG 2006-2008"
- C:\\WINDOWS\\system32\\DRIVERS\\s7opcsrtx.sys - подозрительный, обрабатывается вирлабом
- размер: 31232 байт
- версия: "K08.00.01.00_01.01.00.01 release"
- копирайты: "Copyright (c) SIEMENS AG 2006-2008"
- C:\\WINDOWS\\system32\\Drivers\\S7oppilx.sys - подозрительный, обрабатывается вирлабом
- размер: 129536 байт
- версия: "K08.00.01.00_01.01.00.01 release"
- копирайты: "Copyright (c) SIEMENS AG 2006-2008"
- C:\\WINDOWS\\System32\\Drivers\\s7oppinx.sys - подозрительный, обрабатывается вирлабом
- размер: 124928 байт
- версия: "K08.00.01.00_01.01.00.01 release"
- копирайты: "Copyright (c) SIEMENS AG 2006-2008"
- C:\\WINDOWS\\system32\\Drivers\\S7oserix.sys - подозрительный, обрабатывается вирлабом
- размер: 130048 байт
- версия: "K08.00.01.00_01.01.00.01 release"
- копирайты: "Copyright (c) SIEMENS AG 2006-2008"
- C:\\WINDOWS\\System32\\Drivers\\s7osmcax.sys - подозрительный, обрабатывается вирлабом
- размер: 173568 байт
- версия: "K08.00.01.00_01.01.00.01 release"
- копирайты: "Copyright (c) SIEMENS AG 2006-2008"
- C:\\WINDOWS\\System32\\Drivers\\S7otranx.sys - подозрительный, обрабатывается вирлабом
- размер: 508416 байт
- версия: "K08.00.01.00_01.01.00.01 release"
- копирайты: "Copyright (c) SIEMENS AG 2006-2008"
- C:\\WINDOWS\\system32\\DRIVERS\\s7oupc2x.sys - подозрительный, обрабатывается вирлабом
- размер: 12333 байт
- версия: "V02.00.00.00_01.05.00.04 release"
- копирайты: "Copyright © SIEMENS AG 2007"
- C:\\WINDOWS\\System32\\Drivers\\vsnl2ada.sys - подозрительный, обрабатывается вирлабом
- размер: 115654 байт
- версия: "V 07.00.00.3302"
- копирайты: "Copyright SIEMENS AG © 1999-2006"
- c:\\RECYCLER\\R-1-5-21-1482476501-1644491937-682003330-1013\\vcleaner.exe - Net-Worm.Win32.Kolab.xfz
- размер: 29452 байт
- детект других антивирусов: BitDefender: Зловред Gen:Variant.Tofsee.1
- C:\\PROGRA~1\\COMMON~1\\PCSCHE~1\\PROinf.dll - подозрительный, обрабатывается вирлабом
- размер: 151552 байт
- версия: "8.0.0.0"
- копирайты: "Copyright © DpS CAD-center ApS 2005"
- C:\\PROGRA~1\\COMMON~1\\PCSCHE~1\\PROprop.dll - подозрительный, обрабатывается вирлабом
- размер: 420864 байт
- версия: "8.0.0.0"
- копирайты: "Copyright © DpS CAD-center ApS 2005"
- C:\\WINDOWS\\system32\\autmgr32.exe - подозрительный, обрабатывается вирлабом
- размер: 166192 байт
- версия: "5.00.4224"
- копирайты: "Copyright © Microsoft Corp. 1995."
- C:\\WINDOWS\\system32\\Drivers\\fwkbd.sys - подозрительный, обрабатывается вирлабом
- C:\\Program Files\\IrfanView\\i_view32.exe - подозрительный, обрабатывается вирлабом
- размер: 440320 байт
- версия: "3.98"
- копирайты: "Copyright © 2005 by Irfan Skiljan, Austria"
- c:\\program files\\common files\\siemens\\almpanelplugin\\almpanelplugin.exe - подозрительный, обрабатывается вирлабом
- размер: 115984 байт
- версия: "1.0.1.0"
- копирайты: "Copyright © 2005 Siemens AG"
-
-
Итог лечения
31.03.2011 23:53:43 лечение успешно завершено
-