-
Essential cleaner virus (заявка №71973)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
Computer only boots up in safe mode. In normal mode Essential Cleaner says I've got infected files (mfevtps.exe mentioned). As I understand it Essential Cleaner is rogue security software and mfevtps is part of mcafee. Macafee in safe mode reports no compromised files found.
Дата обращения: 19.05.2011 22:55:23
Номер заявки: 71973
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отчет о карантине
20.05.2011 1:00:04 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- c:\\windows\\system32\\mfevtps.exe - подозрительный, обрабатывается вирлабом
- размер: 141792 байт
- версия: "SYSCORE.14.2.0.964.x86"
- копирайты: "Copyright© 1995-2011 McAfee, Inc. All Rights Reserved."
- C:\\WINDOWS\\system32\\TGVFDMsgservice.exe - подозрительный, обрабатывается вирлабом
- размер: 233472 байт
- версия: "1.7.2.17"
- копирайты: "Copyright (C) 1998-2004 Trigem Computer Inc."
- C:\\WINDOWS\\system32\\Drivers\\Cdralw2k.sys - подозрительный, обрабатывается вирлабом
- размер: 24576 байт
- версия: "7.0.1.39"
- копирайты: "Copyright (c) 1994-2004 Roxio, Inc."
- C:\\WINDOWS\\system32\\Drivers\\Cdr4_xp.sys - подозрительный, обрабатывается вирлабом
- размер: 43392 байт
- версия: "7.0.1.39"
- копирайты: "Copyright (c) 1994-2004 Roxio, Inc."
- C:\\Documents and Settings\\All Users\\Application Data\\e4848GnAlOiN2788.exe - Backdoor.Win32.Bredolab.nfw
- размер: 346112 байт
- детект других антивирусов: DrWEB 6.0: Зловред Trojan.Packed.21552; BitDefender: Зловред Gen:Variant.Kazy.23431; NOD32: Подозрение Win32/Kryptik.NVT trojan; Avast4: Зловред Win32:Kryptik-CON [Trj]
- C:\\WINDOWS\\system32\\LMIinit.dll - подозрительный, обрабатывается вирлабом
- размер: 87424 байт
- версия: "4.1.1578"
- копирайты: "Copyright © 2003-2010 LogMeIn, Inc. Patented and patents pending."
- c:\\PROGRA~1\\mcafee\\SITEAD~1\\mcieplg.dll - подозрительный, обрабатывается вирлабом
- размер: 251928 байт
- версия: "3,3,1,137"
- копирайты: "Copyright © 2010 McAfee, Inc."
- c:\\progra~1\\mcafee\\viruss~1\\vsjsres.dll - подозрительный, обрабатывается вирлабом
- размер: 373968 байт
- версия: "14,5,130,0"
- копирайты: "Copyright © 2010 McAfee, Inc."
-
-
Итог лечения
20.05.2011 1:32:04 лечение успешно завершено
-