Показано с 1 по 3 из 3.

Протокол исследования системы AVZ 4.35 spif.sys Подозрение на RootKit (заявка №68626)

  1. #1
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Протокол исследования системы AVZ 4.35 spif.sys Подозрение на RootKit (заявка №68626)

    Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
    spif.sys Подозрение на RootKit Перехватчик KernelMode
    Дата обращения: 30.04.2011 14:57:06
    Номер заявки: 68626

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Отчет о карантине

    30.04.2011 20:50:06 на зараженном компьютере были обнаружены следующие вредоносные файлы:
    1. E:\\[SoftNew]\\1_2006\\louderit2.0b1\\LHook.dll - подозрительный, обрабатывается вирлабом
      • размер: 18944 байт
      • дата файла: 17.04.2007 0:18:06
    2. C:\\WINDOWS\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
      • размер: 691696 байт
      • дата файла: 17.10.2010 10:49:06
      • версия: "1.62.0.0 built by: WinDDK"
      • копирайты: "Copyright (C) 2004"
    3. C:\\Program Files\\hfs\\hfs.exe - not-a-virus:Server-FTP.Win32.SFH.dx
      • размер: 785920 байт
      • дата файла: 24.04.2010 1:32:58
      • детект других антивирусов: DrWEB 6.0: Зловред Program.WebRemote.116; BitDefender: Зловред Trojan.Generic.KDV.76493
    4. C:\\WINDOWS\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
      • размер: 691696 байт
      • версия: "1.62.0.0 built by: WinDDK"
      • копирайты: "Copyright (C) 2004"
    5. C:\\Program Files\\hfs\\hfs.exe - not-a-virus:Server-FTP.Win32.SFH.dx
      • размер: 785920 байт
      • детект других антивирусов: DrWEB 6.0: Зловред Program.WebRemote.116; BitDefender: Зловред Trojan.Generic.KDV.76493


  4. #3
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    30.04.2011 23:38:22 лечение успешно завершено

Похожие темы

  1. Ответов: 2
    Последнее сообщение: 10.05.2011, 06:00
  2. Основной скрипт исследования (заявка №641)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 2
    Последнее сообщение: 02.02.2010, 17:40
  3. Исследования использования руткитов
    От SDA в разделе Вредоносные программы
    Ответов: 0
    Последнее сообщение: 25.02.2007, 16:29
  4. Оффтоп из исследования антивирусов
    От userr в разделе Антивирусы
    Ответов: 60
    Последнее сообщение: 25.03.2006, 23:21

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00141 seconds with 19 queries