-
win32/Expiro.R (заявка №64609)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
вИРУС ЗАРАЖАЕТ *.exe файлы
NOD определяет его как
Дата обращения: 08.04.2011 21:43:22
Номер заявки: 64609
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отчет о карантине
08.04.2011 23:00:07 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\\WINDOWS\\system32\\cisvc.exe.tmp - подозрительный, обрабатывается вирлабом
- размер: 5632 байт
- дата файла: 08.04.2011 14:51:22
- версия: "5.1.2600.5512 (xpsp.080413-0852)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\\WINDOWS\\system32\\clipsrv.exe - подозрительный, обрабатывается вирлабом
- размер: 33280 байт
- дата файла: 08.04.2011 18:53:34
- версия: "5.1.2600.5512 (xpsp.080413-2105)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\\WINDOWS\\system32\\locator.exe - подозрительный, обрабатывается вирлабом
- размер: 75264 байт
- дата файла: 08.04.2011 18:53:36
- версия: "5.1.2600.5512 (xpsp.080413-2108)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\\WINDOWS\\system32\\msdtc.exe - подозрительный, обрабатывается вирлабом
- размер: 6144 байт
- дата файла: 08.04.2011 18:53:36
- версия: "2001.12.4414.700"
- копирайты: "Copyright (C) Microsoft Corp. 1995-1998"
- C:\\WINDOWS\\system32\\netdde.exe - подозрительный, обрабатывается вирлабом
- размер: 111104 байт
- дата файла: 08.04.2011 18:53:36
- версия: "5.1.2600.5512 (xpsp.080413-2105)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\\WINDOWS\\System32\\SCardSvr.exe - подозрительный, обрабатывается вирлабом
- размер: 95744 байт
- дата файла: 08.04.2011 18:53:38
- версия: "5.1.2600.5512 (xpsp.080413-2113)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- c:\\windows\\system32\\searchindexer.exe - подозрительный, обрабатывается вирлабом
- размер: 546304 байт
- дата файла: 08.04.2011 16:51:10
- версия: "7.0.6001.16503 (longhorn(wmbla).080526-2159)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\\WINDOWS\\system32\\smlogsvc.exe - подозрительный, обрабатывается вирлабом
- размер: 89600 байт
- дата файла: 08.04.2011 18:53:38
- версия: "5.1.2600.5512 (xpsp.080413-2108)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\\WINDOWS\\system32\\tlntsvr.exe - подозрительный, обрабатывается вирлабом
- размер: 73216 байт
- дата файла: 08.04.2011 18:53:38
- версия: "5.1.2600.5512 (xpsp.080413-0852)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\\WINDOWS\\System32\\ups.exe - подозрительный, обрабатывается вирлабом
- размер: 18432 байт
- дата файла: 08.04.2011 18:53:38
- версия: "5.1.2600.5512 (xpsp.080413-2113)"
- копирайты: "© Microsoft Corporation. All rights reserved."
- C:\\Documents and Settings\\I-Net\\Application Data\\Skype\\Phone\\Skype.exe - Trojan.Win32.Agent.hupx
- размер: 133120 байт
- дата файла: 06.02.2011 16:04:00
- детект других антивирусов: BitDefender: Зловред Gen:Trojan.Heur.JP.imGfaywxzbk
- C:\\WINDOWS\\system32\\cisvc.exe.tmp - подозрительный, обрабатывается вирлабом
- размер: 5632 байт
- версия: "5.1.2600.5512 (xpsp.080413-0852)"
- копирайты: "© Microsoft Corporation. All rights reserved."
-
-
Итог лечения
15.04.2011 23:20:11 лечение успешно завершено
-