-
не возможно искоренить вирус (заявка №68461)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
проверял Dr.WEB CureIt - находит много .ехе -файлов зараженных вирусом Win32.Virut.56 но на том всё и заканчивается.. после перезагрузки опять появляются зараженные файлы. вредоносный процесс по-видимому запускается вместе с виндовс, и потом не обнаруживается в оперативной памяти
Дата обращения: 29.04.2011 17:43:31
Номер заявки: 68461
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отчет о карантине
29.04.2011 19:50:06 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\\exlibris\\Exl_win.exe - подозрительный, обрабатывается вирлабом
- размер: 565760 байт
- дата файла: 29.04.2011 7:30:48
- c:\\windows\\explorer.exe - подозрительный, обрабатывается вирлабом
- размер: 1060352 байт
- дата файла: 28.04.2011 20:10:32
- версия: "6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- C:\\WINDOWS\\inf\\unregmp2.exe - подозрительный, обрабатывается вирлабом
- размер: 212992 байт
- дата файла: 18.08.2003 3:00:00
- версия: "9.00.00.3250"
- копирайты: "(C) Microsoft Corporation. All rights reserved."
- C:\\WINDOWS\\PCHealth\\HelpCtr\\Binaries\\HelpCtr. exe - подозрительный, обрабатывается вирлабом
- размер: 768512 байт
- дата файла: 18.08.2003 3:00:00
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\\WINDOWS\\system32\\calc.exe - подозрительный, обрабатывается вирлабом
- размер: 125440 байт
- дата файла: 28.04.2011 11:52:14
- версия: "5.1.2600.0 (xpclient.010817-1148)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- C:\\WINDOWS\\system32\\cmd.exe - подозрительный, обрабатывается вирлабом
- размер: 406016 байт
- дата файла: 28.04.2011 19:50:50
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- C:\\WINDOWS\\System32\\cscript.exe - подозрительный, обрабатывается вирлабом
- размер: 98304 байт
- дата файла: 18.08.2003 3:00:00
- версия: "5.6.0.8820"
- копирайты: "Copyright © Microsoft Corp. 2002"
- C:\\WINDOWS\\system32\\CTFMON.EXE - подозрительный, обрабатывается вирлабом
- размер: 43008 байт
- дата файла: 28.04.2011 19:51:32
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\\WINDOWS\\system32\\dllhost.exe - подозрительный, обрабатывается вирлабом
- размер: 15360 байт
- дата файла: 28.04.2011 19:52:52
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- детект других антивирусов: BitDefender: Зловред Gen:Trojan.Heur.JP.am0@aaU7k0ji
- C:\\WINDOWS\\System32\\dmadmin.exe - подозрительный, обрабатывается вирлабом
- размер: 235008 байт
- дата файла: 28.04.2011 19:52:54
- версия: "2600.2180.503.0"
- копирайты: "© Корпорация Майкрософт, 1985-2000. Все права защищены.
Фрагменты © Veritas Software, 1997-2000. Все права защищены."
- C:\\WINDOWS\\system32\\ie4uinit.exe - подозрительный, обрабатывается вирлабом
- размер: 34304 байт
- дата файла: 18.08.2003 3:00:00
- версия: "6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- C:\\WINDOWS\\system32\\imapi.exe - Virus.Win32.Virut.ce
- размер: 177664 байт
- дата файла: 18.08.2003 3:00:00
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Virut.56; VBA32: Зловред Virus.Win32.Virut.X5; BitDefender: Зловред Win32.Virtob.Gen.12; NOD32: Подозрение Win32/Virut.NCF virus; Avast4: Зловред Win32:Vitro
- C:\\WINDOWS\\system32\\locator.exe - подозрительный, обрабатывается вирлабом
- размер: 75264 байт
- дата файла: 18.08.2003 3:00:00
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\\WINDOWS\\System32\\logon.scr - подозрительный, обрабатывается вирлабом
- размер: 220672 байт
- дата файла: 18.08.2003 3:00:00
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- C:\\WINDOWS\\system32\\mnmsrvc.exe - подозрительный, обрабатывается вирлабом
- размер: 32768 байт
- дата файла: 18.08.2003 3:00:00
- версия: "5.1.2600.2180"
- копирайты: "© Корпорация Майкрософт, 1996-2001"
- C:\\WINDOWS\\system32\\netdde.exe - подозрительный, обрабатывается вирлабом
- размер: 113664 байт
- дата файла: 18.08.2003 3:00:00
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- C:\\WINDOWS\\system32\\progman.exe - подозрительный, обрабатывается вирлабом
- размер: 109568 байт
- дата файла: 18.08.2003 3:00:00
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- C:\\WINDOWS\\system32\\rpnv2EN.dll - подозрительный, обрабатывается вирлабом
- размер: 57344 байт
- дата файла: 15.11.2005 10:38:12
- версия: "1,1,4,4"
- копирайты: "Copyright (C) RICOH COMPANY, LTD. 1997-2000"
- C:\\WINDOWS\\system32\\rpnv2job.dll - подозрительный, обрабатывается вирлабом
- размер: 364544 байт
- дата файла: 28.02.2006 12:25:12
- версия: "1, 7, 0, 3"
- копирайты: "Copyright (C) RICOH CO.,LTD 2000-2006"
- C:\\WINDOWS\\system32\\RPNV2MON.DLL - подозрительный, обрабатывается вирлабом
- размер: 892928 байт
- дата файла: 28.02.2006 12:25:02
- версия: "1, 7, 0, 3"
- копирайты: "Copyright (C) RICOH CO.,LTD. 2000-2006"
- C:\\WINDOWS\\system32\\rsvp.exe - подозрительный, обрабатывается вирлабом
- размер: 132608 байт
- дата файла: 18.08.2003 3:00:00
- версия: "5.1.2600.0 (xpclient.010817-1148)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\\WINDOWS\\System32\\SCardSvr.exe - подозрительный, обрабатывается вирлабом
- размер: 96768 байт
- дата файла: 18.08.2003 3:00:00
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- C:\\WINDOWS\\system32\\scrnsave.scr - подозрительный, обрабатывается вирлабом
- размер: 9216 байт
- дата файла: 18.08.2003 3:00:00
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- C:\\WINDOWS\\system32\\sessmgr.exe - Virus.Win32.Virut.ce
- размер: 168960 байт
- дата файла: 18.08.2003 3:00:00
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Virut.56; BitDefender: Зловред Win32.Virtob.Gen.12; NOD32: Подозрение Win32/Virut.NCE virus; Avast4: Зловред Win32:Vitro
- C:\\WINDOWS\\system32\\shmgrate.exe - Virus.Win32.Virut.ce
- размер: 70144 байт
- дата файла: 18.08.2003 3:00:00
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Virut.56; BitDefender: Зловред Win32.Virtob.Gen.12; NOD32: Подозрение Win32/Virut.NCE virus; Avast4: Зловред Win32:Vitro
- C:\\WINDOWS\\system32\\smlogsvc.exe - подозрительный, обрабатывается вирлабом
- размер: 91648 байт
- дата файла: 18.08.2003 3:00:00
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- c:\\windows\\system32\\spoolsv.exe - Virus.Win32.Virut.ce
- размер: 85504 байт
- дата файла: 18.08.2003 3:00:00
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Virut.56; VBA32: Зловред Virus.Win32.Virut.X5; BitDefender: Зловред Win32.Virtob.Gen.12; NOD32: Зловред Win32/Virut.NBP virus; Avast4: Зловред Win32:Vitro
- C:\\WINDOWS\\system32\\tlntsvr.exe - Virus.Win32.Virut.ce
- размер: 100864 байт
- дата файла: 18.08.2003 3:00:00
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Virut.56; BitDefender: Зловред Win32.Virtob.Gen.12; NOD32: Подозрение Win32/Virut.NCE virus; Avast4: Зловред Win32:Vitro
- C:\\WINDOWS\\System32\\ups.exe - подозрительный, обрабатывается вирлабом
- размер: 18432 байт
- дата файла: 18.08.2003 3:00:00
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\\WINDOWS\\System32\\userinit.exe - подозрительный, обрабатывается вирлабом
- размер: 25088 байт
- дата файла: 18.08.2003 3:00:00
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- C:\\WINDOWS\\System32\\vssvc.exe - подозрительный, обрабатывается вирлабом
- размер: 290304 байт
- дата файла: 18.08.2003 3:00:00
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- C:\\Documents and Settings\\Andriy Shcherba\\Application Data\\AD ON Multimedia\\eBay Shortcuts\\eBayShortcuts.exe - подозрительный, обрабатывается вирлабом
- размер: 98816 байт
- дата файла: 28.04.2011 12:43:10
- версия: "01.00"
- копирайты: "Copyright © 2007 AD ON Multimedia Advertising GmbH"
- детект других антивирусов: Avast4: Зловред Win32:Yabector [Adw]
- c:\\program files\\internet explorer\\iexplore.exe - подозрительный, обрабатывается вирлабом
- размер: 103424 байт
- дата файла: 29.04.2011 10:10:30
- версия: "6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- C:\\Program Files\\Messenger\\msmsgs.exe - подозрительный, обрабатывается вирлабом
- размер: 1677824 байт
- дата файла: 29.04.2011 10:10:54
- версия: "4.7.3000"
- копирайты: "Copyright (c) Microsoft Corporation 2004"
- C:\\Program Files\\\\Outlook Express\\setup50.exe - подозрительный, обрабатывается вирлабом
- размер: 73728 байт
- дата файла: 18.08.2003 3:00:00
- версия: "6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- C:\\Program Files\\Outlook Express\\setup50.exe - подозрительный, обрабатывается вирлабом
- размер: 73728 байт
- дата файла: 18.08.2003 3:00:00
- версия: "6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Корпорация Майкрософт. Все права защищены."
- c:\\windows\\system32\\spoolsv.exe - Virus.Win32.Virut.ce
- размер: 85504 байт
- версия: "5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Virut.56; VBA32: Зловред Virus.Win32.Virut.X5; BitDefender: Зловред Win32.Virtob.Gen.12; NOD32: Зловред Win32/Virut.NBP virus; Avast4: Зловред Win32:Vitro
-