Показано с 1 по 3 из 3.

как проверить что это вирус или нужная программа (заявка №71549)

  1. #1
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    как проверить что это вирус или нужная программа (заявка №71549)

    Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
    3. Сканирование дисков
    C:\WINDOWS\httpdn.exe >>> подозрение на Trojan-Downloader.Win32.Delf.acdq ( 0837D7AC 0536300D 002455D5 002131D8 582144)
    Прямое чтение C:\WINDOWS\system32\drivers\sptd.sys
    4. Проверка Winsock Layered Service Provider (SPI/LSP)
    Настройки LSP проверены. Ошибок не обнаружено
    5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
    C:\Program Files\Alwil Software\Avast5\snxhk.dll --> Подозрение на Keylogger или троянскую DLL
    C:\Program Files\Alwil Software\Avast5\snxhk.dll>>> Поведенческий анализ
    Типичное для кейлоггеров поведение не зарегистрировано
    C:\Program Files\Alwil Software\Avast5\ashShell.dll --> Подозрение на Keylogger или троянскую DLL
    C:\Program Files\Alwil Software\Avast5\ashShell.dll>>> Поведенческий анализ
    Типичное для кейлоггеров поведение не зарегистрировано
    На заметку: Заподозренные файлы НЕ следует удалять, их следует прислать для анализа
    Дата обращения: 17.05.2011 12:09:25
    Номер заявки: 71549

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Отчет о карантине

    17.05.2011 13:50:05 на зараженном компьютере были обнаружены следующие вредоносные файлы:
    1. c:\\windows\\httpdn.exe - Trojan-Downloader.Win32.Delf.yyr
      • размер: 582144 байт
      • дата файла: 17.02.2010 20:07:54
      • детект других антивирусов: VBA32: Зловред Trojan-Downloader.Win32.Delf.yyr; BitDefender: Зловред Trojan.Generic.3235371; NOD32: Зловред Win32/TrojanDownloader.Delf.PVF trojan
    2. C:\\WINDOWS\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
      • размер: 722416 байт
      • дата файла: 04.01.2011 17:59:20
      • версия: "1.60.0.0 built by: WinDDK"
      • копирайты: "Copyright (C) 2004"
    3. C:\\WINDOWS\\System32\\Drivers\\sptd.sys - подозрительный, обрабатывается вирлабом
      • размер: 722416 байт
      • версия: "1.60.0.0 built by: WinDDK"
      • копирайты: "Copyright (C) 2004"


  4. #3
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    17.05.2011 15:57:15 лечение успешно завершено

Похожие темы

  1. Программа-вирус \"Цифровой сейф.exe\" (заявка №106976)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 1
    Последнее сообщение: 15.08.2011, 12:00
  2. Антивирусная программа не удаляет вирус (заявка №61656)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 3
    Последнее сообщение: 25.03.2011, 12:00
  3. Проверить логи (заявка №20543)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 1
    Последнее сообщение: 20.06.2010, 06:00
  4. Проверить логи (заявка №21540)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 1
    Последнее сообщение: 10.06.2010, 21:00
  5. Ответов: 1
    Последнее сообщение: 02.04.2010, 09:00

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00168 seconds with 19 queries