-
Блокирует запуск всех антивирусников (заявка №70725)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
Блокирует запуск всех антивирусников, регэдита, диспетчера задач, безопасный режим
Дата обращения: 12.05.2011 14:19:00
Номер заявки: 70725
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отчет о карантине
12.05.2011 15:20:09 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe - Virus.Win32.Sality.bh
- размер: 635904 байт
- дата файла: 13.04.2008 22:53:32
- версия: "5.1.2600.5512 (xpsp.080413-0852)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Sector.22; VBA32: Зловред Virus.Win32.Sality.bakc; BitDefender: Зловред Win32.Sality.3; NOD32: Зловред Win32/Sality.NBA virus; Avast4: Зловред Win32:Sality
- c:\\windows\\pixart\\pac7302\\monitor.exe - Virus.Win32.Sality.aa
- размер: 389120 байт
- дата файла: 03.11.2006 12:01:16
- версия: "0001.0004.2006.1103"
- копирайты: "Copyright (c) 1998-2006 PixArt Imaging Incorporation. All rights reserved."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Sector.12; VBA32: Зловред Virus.Win32.Sality.baka; BitDefender: Зловред Win32.Sality.OG; NOD32: Зловред Win32/Sality.NAU virus; Avast4: Зловред Win32:Kukacka
- c:\\windows\\system32\\hkcmd.exe - Virus.Win32.Sality.aa
- размер: 237568 байт
- дата файла: 19.12.2007 20:08:12
- версия: "6.14.10.4906"
- копирайты: "Copyright 1999-2006, Intel Corporation"
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Sector.12; VBA32: Зловред Virus.Win32.Sality.baka; BitDefender: Зловред Win32.Sality.OG; NOD32: Зловред Win32/Sality.NAU virus; Avast4: Зловред Win32:Kukacka
- C:\\WINDOWS\\system32\\M-AudioJamLabControlPanelApplet.cpl - подозрительный, обрабатывается вирлабом
- размер: 271880 байт
- дата файла: 09.02.2009 8:12:28
- версия: "1, 0, 1, 15"
- копирайты: "2004-2007 Avid Technology, Inc. All Rights Reserved."
- c:\\windows\\system32\\m-audiotaskbaricon.exe - Virus.Win32.Sality.bh
- размер: 549384 байт
- дата файла: 09.02.2009 8:12:36
- версия: "1, 2, 0, 15"
- копирайты: "2005-2008 Avid Technology, Inc. All Rights Reserved."
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Sector.22; VBA32: Зловред Virus.Win32.Sality.bakc; BitDefender: Зловред Win32.Sality.3; NOD32: Зловред Win32/Sality.NBA virus; Avast4: Зловред Win32:Sality
- C:\\WINDOWS\\system32\\WMDRMSDK.DLL - подозрительный, обрабатывается вирлабом
- размер: 534528 байт
- дата файла: 08.01.2007 23:47:46
- версия: "11.0.5721.5203"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\\WINDOWS\\system32\\DRIVERS\\ETD.sys - подозрительный, обрабатывается вирлабом
- размер: 25088 байт
- дата файла: 20.05.2008 0:01:30
- версия: "7, 0, 0, 5"
- копирайты: "Elantech Devices Corp. Copyright(C) 2003-2008"
- C:\\WINDOWS\\system32\\DRIVERS\\RT2860.sys - подозрительный, обрабатывается вирлабом
- размер: 625024 байт
- дата файла: 28.03.2008 18:38:16
- версия: "1.01.02.0000"
- копирайты: "Copyright (C) 2008 Ralink Technology, Corp."
- C:\\WINDOWS\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
- размер: 717296 байт
- дата файла: 04.01.2009 20:34:32
- версия: "1.56.0.0 built by: WinDDK"
- копирайты: "Copyright (C) 2004"
- C:\\autorun.inf - подозрительный, обрабатывается вирлабом
- размер: 446 байт
- дата файла: 12.05.2011 16:38:44
- детект других антивирусов: BitDefender: Зловред Trojan.AutorunINF.Gen; NOD32: Зловред INF/Autorun.gen trojan
- D:\\autorun.inf - подозрительный, обрабатывается вирлабом
- размер: 362 байт
- дата файла: 12.05.2011 16:38:44
- детект других антивирусов: BitDefender: Зловред Trojan.AutorunINF.Gen; NOD32: Зловред INF/Autorun.gen trojan
- C:\\Documents and Settings\\Администратор\\Local Settings\\Application Data\\Google\\Chrome\\Application\\11.0.696.65\\av codec-52.dll - подозрительный, обрабатывается вирлабом
- размер: 1823304 байт
- дата файла: 06.05.2011 23:48:34
- C:\\Documents and Settings\\Администратор\\Local Settings\\Application Data\\Google\\Chrome\\Application\\11.0.696.65\\av format-52.dll - подозрительный, обрабатывается вирлабом
- размер: 194632 байт
- дата файла: 06.05.2011 23:48:36
- C:\\Documents and Settings\\Администратор\\Local Settings\\Application Data\\Google\\Chrome\\Application\\11.0.696.65\\av util-50.dll - подозрительный, обрабатывается вирлабом
- размер: 102472 байт
- дата файла: 06.05.2011 23:48:36
- C:\\Documents and Settings\\Администратор\\Local Settings\\Application Data\\Google\\Chrome\\Application\\11.0.696.65\\lo cales\\ru.dll - подозрительный, обрабатывается вирлабом
- размер: 359480 байт
- дата файла: 06.05.2011 23:49:44
- C:\\Documents and Settings\\Администратор\\Local Settings\\Application Data\\Google\\Chrome\\Application\\11.0.696.65\\pp GoogleNaClPluginChrome.dll - подозрительный, обрабатывается вирлабом
- размер: 327224 байт
- дата файла: 06.05.2011 23:50:10
- C:\\Program Files\\Messenger\\msmsgs.exe - Virus.Win32.Sality.aa
- размер: 1764864 байт
- дата файла: 14.04.2008 20:11:04
- версия: "4.7.3001"
- копирайты: "Copyright (c) Microsoft Corporation 2004"
- детект других антивирусов: DrWEB 6.0: Зловред Win32.Sector.12; VBA32: Зловред Virus.Win32.Sality.baka; BitDefender: Зловред Win32.Sality.OG; NOD32: Зловред Win32/Sality.NAU virus; Avast4: Зловред Win32:Kukacka
- C:\\WINDOWS\\system32\\IGFXEXPS.DLL - подозрительный, обрабатывается вирлабом
- размер: 24576 байт
- дата файла: 19.12.2007 20:07:44
- версия: "6.14.10.4906"
- копирайты: "Copyright 1999-2006, Intel Corporation"
- c:\\windows\\system32\\igfxext.exe - подозрительный, обрабатывается вирлабом
- размер: 163840 байт
- дата файла: 19.12.2007 20:07:40
- версия: "6.14.10.4906"
- копирайты: "Copyright 1999-2006, Intel Corporation"
- C:\\WINDOWS\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
- размер: 717296 байт
- версия: "1.56.0.0 built by: WinDDK"
- копирайты: "Copyright (C) 2004"
- C:\\autorun.inf - подозрительный, обрабатывается вирлабом
- размер: 446 байт
- детект других антивирусов: BitDefender: Зловред Trojan.AutorunINF.Gen; NOD32: Зловред INF/Autorun.gen trojan
- D:\\autorun.inf - подозрительный, обрабатывается вирлабом
- размер: 362 байт
- детект других антивирусов: BitDefender: Зловред Trojan.AutorunINF.Gen; NOD32: Зловред INF/Autorun.gen trojan
- C:\\WINDOWS\\Temp\\NEventMessages.dll - подозрительный, обрабатывается вирлабом
-